19. November 2025
DORA und Kryptowelt
- Digital Finance: Hintergründe und Ziele sowie wesentliche Inhalte der DORA und der Kryptoregulierung (MiCA)
- Parallelen und Unterschiede: EU und national
- Kryptowerte-Dienstleister und –Emittenten und DORA
- Zeitplan und Ausblick
Ben-Benedict Hruby
Abteilungsleiter, Abteilung III/C/10 – Kapitalmarktrecht und FinTech, Sektion III – Wirtschaftspolitik und Finanzmärkte, Bundesministerium für Finanzen
10. Dezember 2025
Cyber-Security – Aktuelle Gefahrenlage
- Cyber-Angriffe – Gefahrenlage aus Behördensicht
- Fälle aus dem Finanz- u. Bankensektor
- Tipps zur Prävention und verbesserten Zusammenarbeit
Thomas Stubbings
Managing Director, TS Management Consulting
14. Jänner 2026
Anforderungen an das Drittdienstleistermanagement aus Behördensicht
- Risiko im Bereich der IT-Auslagerung
- Meldeverpflichtungen
- Überwachungsrahmen für kritische IKT-Drittdienstleister
Michael Mandelburger
Senior Spezialist, Abt. I/6 Conduct & IT- Risiko Aufsicht über Banken, FMA Finanzmarktaufsicht Österreich
28. Jänner 2026, ab 10:00 Uhr
Im Fokus: Abgrenzung NIS und DORA
- Wie verändert sich die Verwaltung des Informationsregisters aufgrund der DORA-Verordnung?
- Verstärkte Kontrollen durch DORA: Spezifische Anforderungen für Speicherung und Verschlüsselung von Daten
- Einfluss auf Geschäftsprozesse: Bewertung der Auswirkung von DORA auf die Geschäftsprozesse in Banken
- Abgrenzung NIS und DORA
- Die neuen Herausforderungen des Informationsregisters
Christian Koza
IKT-Prüfer und Berater
11. Februar 2026
Aufsichtliche Erwartungshaltung iVm IT-Governance
- Ablauf Aufsichtsmaßnahme
- Erste Erkenntnisse aus Aufsichtsmaßnahmen
- Erwartungshaltung der Behörde
Melanie Paasche
Referentin, Abt. I/6 Conduct & IT- Risiko Aufsicht über Banken, FMA Finanzmarktaufsicht Österreich
4. März 2026
Dokumentationspflichten (im Rahmen von Cyberangriffen/DORA)
- Was sind die regulatorischen Vorgaben?
- Vorbereitungsmaßnahmen auf Dokumentation von Cyberangriffen
- Erfahrungen aus der Praxis
Severin Winkler
Director, Cyber Security, KPMG Austria GmbH
29. April 2026
Erste Prüfungserfahrungen aus Behördensicht
- Erwartungshaltung der Behörde
- Findings
- Learnings
Gernot Burgsteiner
Advisor, Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank
13. Mai 2026
Verträge mit Drittdienstleistern: Risiken minimieren
- Ist mein Vertrag mit meinem Drittdienstleister noch DORA-konform?
- Rechtliche Stolperfallen
Nino Tlapak
Partner im IT/IP und Datenschutzteam; externer Datenschutzbeauftragter, DORDA Rechtsanwälte GmbH
10. Juni 2026
Gewährleistung unabhängiger IKT-Kontrollfunktion
- Aufgaben der IKT-Kontrollfunktion
- Management der IKT-Risiken
- Einbindung der IKT-Kontrollfunktion
- Wie kann die Unabhängigkeit der IKT-Kontrollfunktion gewährleistet werden?
Erik Schneider
Leiter Risikomanagement und Finanzierung, Alpen Privatbank AG
1. Juli 2026
1 Jahr+ DORA: Was waren und sind die Herausforderungen bei der Implementierung und Umsetzung von DORA?
- Ausgewählte Artikel des Digital Operational Resilience Act, welche eine besondere Herausforderung bei der Implementierung & Umsetzung darstellen
- Good Practice – Erkenntnisse und Erfahrungen aus der Praxis
- Auswirkungen auf die Vor-Ort-Prüfung von Kreditinstituten
Markus H. Edelmann
Informationstechnologie (ITE), Raiffeisenlandesbank NÖ-Wien AG
19. August 2026
DORA – NIS II – RKE
- Harmonisierung
- Was muss man melden?
Severin Winkler
Director Cyber Security, KPMG Advisory GmbH
23. September 2025
IT Service Continuity Management
Anton Dohnal
Abteilungsleiter Abt. Production and Continuity Management, Erste Digital GmbH
7. Oktober 2025
Das Informationsregister nach DORA: Anforderungen, Umsetzung und Mehrwert
- Rechtlicher Rahmen und Zielsetzung: Überblick und Einordnung des Informationsregisters als zentrales Element zur Erfassung und Kontrolle von IKT-Drittdienstleistungen
- Mindestanforderungen an das Informationsregister: Darstellung der geforderten Inhalte
- Praktische Umsetzung: Aufbau und Pflege des Informationsregisters inkl Verantwortungen & Kontrollmechanismen
- Mehrwert und strategische Nutzung: Nutzung des Informationsregisters als Steuerungsinstrument für das IKT-Risikomanagement, Unterstützung bei der Resilienzbewertung und effiziente Prüfungs- und Reportingprozesse
Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH
Das Programm wird laufend um weitere Termine und Themen ergänzt. Egal wann Sie einsteigen, das Jahresabo umfasst immer 12 Termine! Gerne nehmen wir auch Ihre Themenvorschläge für die Programmgestaltung auf: alexandra.moscar-studlar@imh.at