--------------------------
Konferenz

DORA Spezialtag Juni 2026

Rückblick

Die Top Themen waren

  • Aufsichtliche Einblicke: Aktuelle Prüfschwerpunkte, Vor-Ort-Prüfung und Empfehlungen der FMA & OeNB
  • DORA aus Sicht der EZB: Fokus der EZB, Schnittstellen zu NIS2, AI-Act und aktuelle Herausforderungen in der Umsetzung
  •  Drittparteienmanagement & Vertragsgestaltung: Best Practices, Ansätze und Tipps zur Vertragsgestaltung
  • Cyber- & IT-Risikomanagement: Bedrohungsmanagement, Schwachstellenanalyse, Penetration Testing und Resilienzsteigerung

7 CPE-Punkte

Mehrere Personen sitzen in einem Konferenzraum
  • #businesspartner
  • Compass Gruppe
  • PPI AG
  • Tricept
  • MONET+
  • #communitypartner
  • Bankenverband
  • GELD-Magazin
  • ISACA

Speaker Board

  • „ Besonders gefielen mir die Praxisnähe und Diskussionen untereinander. “

    Jan Paul Neder – imh SpeakerJan-Paul Neder, PPI AG Informationstechnologie
  • „ Highlights waren für mich die Einschätzung und Ausblicke der Vortragenden aus FMA und OeNB, perfekte Event-Organisation. “

    Johann Donauer – imh SpeakerJohann Donauer, DORIDA GmbH
  • „ Die Veranstaltung bot einen guten und kompakten Überblick zu aktuellen Erfahrungen und dem Entwicklungsstand rund um DORA! “

    Thomas John – imh SpeakerThomas John, Deloitte Audit Wirtschaftprüfungs GmbH
  • „ Die Vielfalt der Ressourcenhintergründe (einige kamen aus Banken, andere aus Beratungsunternehmen und aus regulatorischen/control Funktionen) gefiel mir sehr! “

    Rami Askoul, Oesterreichische Kontrollbank AG

Programmrückblick

DORA Spezialtag | 09:00 – 17:00 Uhr

Herzlich willkommen! Empfang bei Kaffee & Tee

Begrüßung und Eröffnung durch imh und den Vorsitzenden Christian Koza, IT Audit Expert


Aufsichtliche Schwerpunkte und aktuelle Erkenntnisse zu DORA

  • Aktuelle Aufsichts- und Prüfschwerpunkte im Kontext von DORA:
  • Strategie für das IKT-Drittparteienrisiko
  • Ausstiegsplanung
  • Aktuelle IKT-Vorfälle im Finanzsektor und Empfehlungen daraus 
  • DORA und NIS2
  • Überwachungsrahmen – neue Maßstäbe der FMA in der Anwendung
Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)

Gernot Burgsteiner
Gernot Burgsteiner
Speaker of the Year

Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)

CS
Christian Steinmetz

Senior Spezialist, IT Security Audit, Finanzmarktaufsicht (FMA)

Ulrike Rhomberg
Ulrike Rhomberg

DORA-Hub, Finanzmarktaufsicht (FMA)


Question and Answer

Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)

Gernot Burgsteiner
Gernot Burgsteiner
Speaker of the Year

Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)

Ulrike Rhomberg
Ulrike Rhomberg

DORA-Hub, Finanzmarktaufsicht (FMA)

CS
Christian Steinmetz

Senior Spezialist, IT Security Audit, Finanzmarktaufsicht (FMA)

Kaffeepause


Besondere Herausforderungen bei Implementierung

  • Ausgewählte Artikel des Digital Operational Resilience Act, welche eine besondere Herausforderung bei der Implementierung darstellen
  • Good Practice – Erkenntnisse und Erfahrungen aus der Praxis
  • Auswirkungen auf die Vor-Ort-Prüfung von Kreditinstituten
Gernot Burgsteiner
Gernot Burgsteiner
Speaker of the Year

Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)


Question and Answer

Gernot Burgsteiner
Gernot Burgsteiner
Speaker of the Year

Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)


Threat-Led Penetration Testing – szenariobasierte Penetrationstests unter DORA

  • Gesetzliche Grundlagen und das TIBER-EU Rahmenwerk – zwei Seiten einer Medaille
  • Erste Erfahrungen aus der TIBER-AT Pilotphase vor DORA
  • Generic Threat Landscape (GTL) – die gegenwärtige Bedrohungslage für den österreichischen Finanzsektor
Alexander Natter
Alexander Natter

TIBER/TLPT Test-Manager, Oesterreichische Nationalbank (OeNB)

Mittagspause


TIBER-AT / TLPT Erfahrung aus Sicht einer Bank

  • Pen.testing vs. Red Teaming vs. TLPT
  • Herausforderungen bei Vorbereitung und Durchführung
  • Erkenntnisse zu und aus einer erfolgreichen Test-Abwicklung
Andreas Schaupp
Andreas Schaupp

Group Chief Information Security Officer, BAWAG Group


DORA – und jetzt? Nächste Schritte auf dem Weg vom Regulatorik-Projekt zum Mehrwerttreiber

Alea Hüttig
Alea Hüttig

Professional Consultant & Sales, Tricept Informationssysteme AG


Warum Asset Management zuerst kommt: Die unterschätzte Abhängigkeit zwischen ICT-Inventar und den DORA-Anforderungen an Bedrohungs- und Schwachstellenmanagement

  • Typische Lücken aus der Praxis: Fragmentierte Datenhaltung, fehlende Kritikalitätsbewertung und unklare Ownership – was PPI-Projekte immer wieder zeigen
  • Der Wirkungskreis: Wie Asset Management, Threat & Vulnerability Management und Governance sich gegenseitig bedingen – und wie man diesen Kreislauf aufbricht
  • Steuerung, die funktioniert: KPIs und Governance-Strukturen, die den Reifegrad sichtbar machen und die Aufsicht überzeugen
  • Handlungsempfehlungen: Erste Schritte für Institute, die aus dem Projekt- in den Betriebsmodus wechseln wollen
Andreas Bruckner
Andreas Bruckner

Director, Head of ICT Risk Management, PPI AG

Alexander Hummel
Alexander Hummel

Manager, Experte ICT Risk & Governance, PPI AG


Drittparteienmanagement nach DORA – Spezialthema: Vertragsgestaltung

  • Ansätze für das vertragliche Drittparteienmanagement nach DORA
  • DORA-Compliance bei Verträgen mit IKT-Drittdienstleistern
  • Tipps zur Vertragsgestaltung inkl Must Haves
  • Beispiele aus der Praxis: typische Stolpersteine und Lösungsansätze
Katrin Repic
Katrin Repic

Partnerin, DORDA Rechtsanwälte GmbH


A Practical Approach to DORA in Financial Institutions

  • Certificate lifecycle management
  • Employee digital security
  • Sustainable approach to cryptography within the bank
Jakub Čumpelík
Jakub Čumpelík

Key Account Manager, MONET+

Kaffeepause


DORA in der Praxis: Ein Blick der EZB und das Zusammenspiel mit NIS2 und AI-Act

  • DORA aus Sicht der EZB
  • Getrennt oder vereint: Zusammenspiel DORA mit NIS2 und dem AI-Act
  • Aktuelle DORA-Herausforderungen in der Praxis
Severin Winkler
Severin Winkler

Director, Cyber Security, KPMG Austria GmbH


Umgang mit Drittdienstleistern nach DORA: Unterschiedliche Perspektiven für den österreichischen Finanzmarkt

  • Umsetzung der DORA-Vorgaben in der Praxis: Herausforderungen und Lessons Learned
  • Schnittstellen zwischen Finanzinstituten und Drittdienstleistern: Rollen, Verantwortlichkeiten, SLAs
  • Integration regulatorischer Anforderungen in bestehende Sicherheits- und Betriebsprozesse
  • Zusammenarbeit und Informationsaustausch bei Sicherheitsvorfällen
  • Chancen durch standardisierte Prozesse, erhöhte Transparenz und partnerschaftliche Kooperation
Manuel Unterreiner
Manuel Unterreiner

CISO, Austrian Reporting Services GmbH (AuRep)

Markus Edelmann
Markus H. Edelmann

IT-Steuerung (IST), Raiffeisenlandesbank Niederösterreich-Wien AG

Ben-Benedict Hruby
Ben-Benedict Hruby

Abteilungsleiter, Abteilung III/C/10 – Kapitalmarktrecht und FinTech, Sektion III – Wirtschaftspolitik und Finanzmärkte, Bundesministerium für Finanzen

Zusammenfassung des Konferenztages und Zeit für Fragen und Diskussion

Get-together: Lassen Sie in entspannter Atmosphäre den Tag ausklingen

Veranstaltungsort

Die Außenansicht des Austria Trend Parkhotel Schönbrunn.Personen beim Networking im Pausenraum des Austria Trend Parkhotel Schönbrunn
Austria Trend Parkhotel Schönbrunnwww.austria-trend.at

Unsere Partner sind zentraler Bestandteil des Events.

Sie bringen Expertise, neue Perspektiven und wertvolle Impulse ein. Ihr Engagement macht den Unterschied.

Nutzen Sie die Gelegenheit zum direkten Austausch mit führenden Entscheidungsträger:innen, präsentieren Sie Ihre Lösungen und werden Sie Teil eines starken Netzwerks, das Branchen bewegt und Zukunft gestaltet.

Ich freue mich auf unser Gespräch.

Mehr Infos
jacqueline-kroone-portrait-studio-next.jpg

Jacqueline Kroone

Senior Sales Manager, Sponsoring & Exhibition
  • #businesspartner
  • #communitypartner

Haben
Sie Fragen?

aynur-yildirim-portrait-studio-next.jpg
Aynur YildirimLeitung Customer Service & Datenbank
daniela-christl-buchinger-portrait-studio-next.jpg
Daniela Christl-BuchingerConference Director
Diese Veranstaltung hat bereits stattgefunden.Informationen zur Neuauflage folgen hier. Unser Customer Service unterstützt Sie gerne.
10. Juni 2026

Andere buchten auch

Holografische Darstellung von Bankensymbolen
29. Sep. 2026 | ON AIR: Zoom Online

Outsourcing & DORA Vertragsmanagement

Praxisorientierte Vertragsgestaltung für Finanzinstitute

Futuristische Illustration eines klassischen Bankgebäudes mit Säulen, umgeben von leuchtenden, digitalen Netzwerken.
13. Okt. 2026 | ON AIR: Zoom

Fit & Proper: DORA & IT Risiken

Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices

Default Event Overview

Outsourcing | MiCA & DORA | Bankgeschäfte im Internet

  • Newsletter abonnieren und informiert bleiben.abonnieren