Fit & Proper: DORA & IT Risiken
Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices
Ihr Weg zur digitalen Resilienz in der Welt der Cyberbedrohungen
... mit System, Strategie und Wirkung
Klarheit
Regulatorische Anforderungen & Aufsichtserwartungen:
Darauf wird in Prüfungen besonders geachtet
IKT-Drittparteien wirksam steuern
Von der Auslagerung zur ganzheitlichen Governance – Risiken erkennen, bewerten und überwachen
Resilienz operationalisieren
BCM, Incident Management und Reporting – Anforderungen im Regelbetrieb umsetzen und Meldepflichten sicher erfüllen
Transparenz schaffen
Informationsregister und Dokumentationspflichten – Aufbau, Pflege und Nutzung als zentrales Steuerungsinstrument im IKT-Risikomanagement
Rechtlicher Rahmen und Zielsetzung: Überblick und Einordnung des Informationsregisters als zentrales Element zur Erfassung und Kontrolle von IKT-Drittdienstleistungen
Mindestanforderungen an das Informationsregister: Darstellung der geforderten Inhalte
Praktische Umsetzung: Aufbau und Pflege des Informationsregisters inkl Verantwortungen & Kontrollmechanismen
Mehrwert und strategische Nutzung: Nutzung des Informationsregisters als Steuerungsinstrument für das IKT-Risikomanagement, Unterstützung bei der Resilienzbewertung und effiziente Prüfungs- und Reportingprozesse
Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH
Director, Cyber Security, KPMG Austria GmbH
Head of Production and Continuity Management, Erste Digital GmbH
Partnerin, DORDA Rechtsanwälte GmbH
Erwartungen der Behörde
Was muss im Bericht drinstehen?
Conduct- und IT-Risiko-Aufsicht über Banken, FMA Finanzmarktaufsicht Österreich
Conduct- und IT-Risiko-Aufsicht über Banken / Conduct- and IT-Risk-Supervision of Banks FMA
DORA-Hub, Finanzmarktaufsicht (FMA)
DORA-Hub, Finanzmarktaufsicht (FMA)
DORA-Hub, Finanzmarktaufsicht (FMA)
Director, Cyber Security, KPMG Austria GmbH
Group Chief Information Security Officer, BAWAG Group
Partner, DORDA Rechtsanwälte GmbH