--------------------------
Illustration eines Bankgebäudes in blau, umgeben von einem Netz Datenströmen

Zertifikatslehrgang DORA

23. November 2026  - 25. November 2026 Wien

DORA von A bis Z

  • DORA kompakt erklärt
    Anwendungsbereich, zentrale Anforderungen und die fünf Handlungsfelder verständlich auf den Punkt gebracht
  • Was FMA & OeNB und europäische Aufsichtsbehörden erwarten und worauf es bei Prüfungen ankommt
  • Governance & Verantwortlichkeiten
    Rollen von Vorstand, IT, Informationssicherheit, Risk Management und Interner Revision
  • Drittparteienmanagement & Exit-Pläne
    IKT-Dienstleister über den gesamten Lebenszyklus sicher steuern
  • Alles zu Penetration Testing, TLPT & TIBER-AT 
    Von der Vorbereitung bis zum Abschlussbericht

21 CPE-Punkte

imh-spezialtag-dora-juni-2026-©-studio-NEXT-Teresa_Wagenhofer_Imh_KI-in-Banken-DORA_06-2026 © StudioNEXT-2421.jpg

3 Tage | zahlreiche Expert:innen | 1 Lehrgangszertifikat

Praxiswissen und konkrete Lösungsansätze für die erfolgreiche Umsetzung und nachhaltige Verankerung von DORA in Finanzunternehmen

Fachliche Leitung: Severin Winkler, KPMG Austria

severin-winkler-intro.jpg

Speaker Board

Programm | Zertifikatslehrgang DORA

Governance


DORA: Regulatorik, Governance und Verantwortlichkeiten

(inkl. 30min Pause) 

  • Zielsetzung, Aufbau und Anwendungsbereich von DORA
  • Welche Finanzunternehmen und IKT-Dienstleistungen sind erfasst?
  • Die fünf zentralen Handlungsfelder von DORA
  • Identifikation und Klassifizierung kritischer und wichtiger Funktionen
  • DORA, EBA-Vorgaben, NIS2, Cybersecurity Act und AI Act: Wo bestehen Schnittstellen?
  • Das Proportionalitätsprinzip in der praktischen Anwendung
  • Verantwortlichkeiten von Vorstand, IT, Informationssicherheit, Risikomanagement und Revision
  • Welche Aufgaben können delegiert werden – und welche Verantwortung bleibt beim Leitungsorgan?
  • Aufbau einer Digital-Operational-Resilience-Strategie
  • Rollen, Verantwortlichkeiten und Three Lines of Defence
  • Richtlinien, Prozesse und Dokumentationsanforderungen
  • Übergang vom DORA-Projekt in den dauerhaften Regelbetrieb
Severin Winkler
Severin Winkler

Director, Cyber Security, KPMG Austria GmbH

Business Lunch


DORA aus Sicht der FMA: Aufsichtserfahrungen und Anforderungen

  • Aktuelle Erwartungen der österreichischen Aufsicht
  • Anforderungen an die Strategie für das IKT-Drittparteienrisiko
  • Anforderungen an Ausstiegs- und Exit-Pläne sowie das Informationsregister
  • Zusammenspiel zwischen FMA, OeNB, EZB und europäischen Aufsichtsbehörden

Vortrag in Abstimmung

Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)

Networking Break


Prüfungserfahrungen und Implementierung von DORA

  • Erwartungshaltung seitens OeNB
  • Prüfungs- und Aufsichtsschwerpunkte
  • Typische Herausforderungen und Umsetzungsdefizite in Finanzunternehmen
  • Erfahrungen aus den Vor-Ort-Prüfungen im LSI-Bereich
  • Prüfungsergebnisse – Good and Poor Practice
  • Mögliche Auswirkungen von DORA auf den Vor-Ort-Prüfprozess

Vortrag in Abstimmung

Gernot Burgsteiner
Gernot Burgsteiner
Speaker of the Year

Advisor, Oesterreichische Nationalbank (OeNB)

IKT-Vorfälle, Meldewesen, Penetration Testing und Resilienztests


IKT-Vorfälle unter DORA

  • Aufbau eines wirksamen IKT-Incident-Management-Prozesses
  • Abgrenzung von Event, Incident, Krise und Major Incident
  • Klassifizierung schwerwiegender IKT-bezogener Vorfälle
  • Eskalationswege und Verantwortlichkeiten

DORA-Meldewesen

  • Überblick über die Meldepflichten nach DORA
  • Aufbau eines strukturierten DORA-Meldeprozesses
  • Interne Eskalations- und Freigabeprozesse
  • Anforderungen an Erst-, Zwischen- und Abschlussmeldungen
  • Schnittstellen zwischen IT, Informationssicherheit, Risikomanagement, Recht, Datenschutz und Management
  • Zeitkritische Informationsbeschaffung und Fristenmanagement
  • Dokumentation und Nachweisführung
  • Typische Herausforderungen und Best-Practice-Ansätze

(inkl. 30min Kaffeepause) 

Business Lunch


Penetration Testing: Vorgaben und Umsetzung

  • Gesetzestexte zu Penetration Testing: DORA, EBA-Leitlinien und Co
  • Anforderungen an Penetration Testing
  • Planung, Scoping und Durchführung von Penetration Tests
  • Auswahl geeigneter Testobjekte und Testumgebungen
  • Dokumentation und Nachweisführung
  • Umgang mit Findings und Schwachstellen
  • Remediation und Follow-up
  • Typische Herausforderungen bei Penetration Tests in Finanzunternehmen
  • Penetration Testing mit KI
Ilyas Demirtas
Ilyas Demirtas

Manager, Application Security Lead | Cyber Risk, Deloitte Österreich

Benjamin Medicke
Benjamin Medicke

Manager, Penetration Testing Lead | Cyber Risk, Deloitte Österreich

Networking Break


Incident Testing: TLPT und TIBER-AT in der Praxis

  • Überblick über Resilienztests unter DORA und Einordnung des TLPT
  • Einordnung von Vulnerability Scan, Penetration Test, Red Teaming und TLPT
  • Wann unterliegt ein Finanzunternehmen der TLPT-Pflicht?
  • Anforderungen an das allgemeine DORA-Testprogramm: Testplanung, Testumfang und Dokumentation
  • Rollen von Control Team, Blue Team, Red Team, Threat Intelligence Provider und Tester
  • Erstellung einer realistischen Threat Landscape
  • Scoping und Risikoanalyse vor Testbeginn
  • Steuerung eines laufenden Tests
  • Umgang mit kritischen Findings während des Tests
  • Purple-Teaming-Phase, Abschlussbericht und Remediation
  • Lessons Learned
Andreas Schaupp
Andreas Schaupp

Group Chief Information Security Officer, BAWAG Group

Drittdienstleistermanagement und Revision


Allgemeines zur Vertragsgestaltung und Rechtsgrundlagen

  • Bankwesengesetz und EBA-Leitlinien zu Auslagerungen sowie EZB-Leitfaden
  • Versicherungsaufsichtsgesetz 2016 und EIOPA-Leitlinien
  • Detaillierte Informationen und Tipps zur Vertragsgestaltung zwischen Finanzinstituten und Dienstleistern
  • Fokus auf DORA
  • Details zur Vertragsgestaltung iSd DORA; inkl. Checkliste
  • Tipps zur Integration von DORA-Anforderungen in bestehende Verträge
Nino Tlapak
Nino Tlapak

Partner, DORDA Rechtsanwälte GmbH

Katrin Repic
Katrin Repic

Partnerin, DORDA Rechtsanwälte GmbH


Die Rolle der Internen Revision im Rahmen von DORA

  • Rolle der Internen Revision im DORA-Governance-Modell
  • Risikoorientierte Prüfungsplanung
  • Prüfung des IKT-Risikomanagements
  • Prüfung von Governance und internen Kontrollen
  • Prüfung des IKT-Drittparteienrisikos
  • Three Lines of Defence und Rolle der Internen Revision

Business Lunch


Steuerung und Überwachung der IKT-Drittdienstleister

  • Welche Anbieter und Leistungen fallen unter DORA?
  • Kritische oder wichtige Funktionen richtig bestimmen
  • Aufbau einer Strategie für das IKT-Drittparteienrisiko
  • Pre-Contract-Risk-Assessment und Due Diligence
  • Informationssicherheit und Resilienz des Dienstleisters beurteilen
  • Konzentrationsrisiken auf Instituts- und Gruppenebene
  • Abhängigkeiten von Cloud-, Software- und Plattformanbietern
  • Steuerung von Subdienstleistern und Weiterverlagerungen
  • Laufendes Monitoring, KPIs und Kontrollnachweise
  • Informationsregister: Verantwortlichkeiten, Datenqualität und Aktualisierung
  • Meldungen und Kommunikation mit der Aufsicht

Exit-Strategien: Planung, Umsetzung und Testung

  • Entwicklung operativ durchführbarer Ausstiegspläne
  • Berücksichtigung technischer und organisatorischer Abhängigkeiten
  • Sicherstellung der betrieblichen Kontinuität während des Exit-Prozesses
  • Durchführung und Dokumentation von Exit-Tests

(inkl. 30min Kaffeepause) 

Der imh Zertifikatslehrgang!

IMH Zertifikat Logo - intensiv und kompakt

In 3 Tagen vermittelt der Zertifikatslehrgang praxisnahes Wissen zu den zentralen Anforderungen von DORA und zeigt, wie diese im Finanzunternehmen wirksam umgesetzt werden können.

Im Mittelpunkt stehen DORA-Regulatorik, Governance und Verantwortlichkeiten, der Umgang mit IKT-Vorfällen und Meldepflichten, Penetration Testing und Resilienztests sowie das Management von IKT-Drittdienstleistern und Exit-Strategien. Praxisbeispiele und Erfahrungsberichte aus Aufsicht, Beratung und Finanzwirtschaft geben konkrete Einblicke in aktuelle Anforderungen, typische Herausforderungen und bewährte Lösungsansätze.

Nach erfolgreichem Abschluss erhalten die Teilnehmer:innen ein Zertifikat, mit dem die im Rahmen des Lehrgangs erworbenen Kenntnisse und Fähigkeiten zur praktischen Umsetzung der DORA-Anforderungen nachgewiesen werden. Zusätzlich werden 21 CPE-Punkte vergeben.

Von der Regulatorik zur Umsetzung

Checkliste mit grünen Hakerl und Kugelschreiber

DORA verstehen. Anforderungen einordnen. Resilienz nachhaltig stärken.

Ein kompakter, praxisorientierter Lehrgang für alle, die DORA nicht nur kennen, sondern in der Organisation wirksam umsetzen, steuern und überprüfen wollen.

Mit Expertise von:
Finanzmarktaufsicht (FMA) | Oesterreichische Nationalbank (OeNB) | DORDA Rechtsanwälte | Deloitte | Bawag Group und viele mehr

Veranstaltungsort

Veranstaltungsort in Absprache
Wien

Teilnahmegebühr

Die Teilnahmegebühr beträgt einschließlich Mittagessen und Getränken pro Person:
Teilnahmegebühr
3 095 €
2 895 €bis 11.09.2026
Nutzen Sie unser attraktives Rabattsystem:Bringen Sie Ihre Kolleginnen und Kollegen mit!
10% Rabattfür die 2. Teilnahme
30% Rabattfür die 3. Teilnahme und alle weiteren
Sämtliche Preise sind in EUR angegeben und verstehen sich zzgl. der gesetzlichen Umsatzsteuer.

Haben
Sie Fragen?

aynur-yildirim-portrait-studio-next.jpg
Aynur YildirimLeitung Customer Service & Datenbank
barbara-zechner-portrait-studio-next.jpg
Barbara ZechnerSenior Conference Manager

Weitere Veranstaltungen im Rahmen von Digital Operational Resilience Act (DORA):

Digital Operational Resilience Act (DORA) – Alle Events
  • Futuristische Illustration eines klassischen Bankgebäudes mit Säulen, umgeben von leuchtenden, digitalen Netzwerken.

    Fit & Proper: DORA & IT Risiken

    Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices

  • Klassisches Bankgebäude mit Säulen, KI generiert mit Schloss auf dunkelblauem Hintergrund

    DORA Spezialtag

    Regulatorik und IT-Risikomanagement kompakt

  • Umfallende Domiosteine werden von einem Schutzschild gestoppt, das ein Schlosssymbolabbildet und von einer Hand gehalten wird.

    DORA: Aufsicht & Praxis

    Ihr Weg zur digitalen Resilienz in der Welt der Cyberbedrohungen

  • Bankgebäude auf einem Computerdatenboard

    Wegweiser für IT-Regulatorik in Banken

    DORA, Cloud, Cyber Resilience, KI und Zahlungsverkehr im Fokus

  • Holografische Darstellung von Bankensymbolen

    Outsourcing & DORA Vertragsmanagement

    Praxisorientierte Vertragsgestaltung für Finanzinstitute

  • Ein Hacker sitzt in einem düsteren Raum am PC. Im Hintergrund sieht man Server, Kabel und Bildschirme.

    Cybersecurity Update

    Cybersecurity | NIS2 | Incident Response | IT-Compliance

23. - 25. Nov. 2026
3 Tage
21 CPE-Punkte

Andere buchten auch

Schchfiguren werden bei einem Schachspiel umgeworfen. Im Vordergrund sind Finanzcharts abgebildet.
02. Sep. 2026 | Online

Risikomanagement in Banken

Behördenwissen nutzen: Erfolgreiche Risikostrategie für maximale Stabilität

Mann sitzt vor einem Laptop und hält in der linken Hand einen grünen Ball mit der Aufschrift ESG in der Hand.
15. Sep. 2026 | Mauerbach

Fit & Proper: Fokus ESG

EZB Leitfaden und FMA-Rundschreiben zu Fit & Proper

Über einer Hand schwebt ein Datenschutzsymbol und rundherum befinden sich Dollar-Zeichen.
15. Sep. 2026 | Mauerbach

Anti-Fraud-Management in Banken

Strategien, Strukturen und Best Practices zur wirksamen Betrugsprävention in Banken

  • Newsletter abonnieren und informiert bleiben.abonnieren