--------------------------
Umfallende Domiosteine werden von einem Schutzschild gestoppt, das ein Schlosssymbolabbildet und von einer Hand gehalten wird.
Seminar Reihe
Online

DORA: Aufsicht & Praxis

Ihr Weg zur digitalen Resilienz in der Welt der Cyberbedrohungen

IT-Resilienz weiterdenken

... mit System, Strategie und Wirkung

  • Klarheit
    Regulatorische Anforderungen & Aufsichtserwartungen:
    Darauf wird in Prüfungen besonders geachtet

  • IKT-Drittparteien wirksam steuern
    Von der Auslagerung zur ganzheitlichen Governance – Risiken erkennen, bewerten und überwachen

  • Resilienz operationalisieren
    BCM, Incident Management und Reporting – Anforderungen im Regelbetrieb umsetzen und Meldepflichten sicher erfüllen

  • Transparenz schaffen
    Informationsregister und Dokumentationspflichten – Aufbau, Pflege und Nutzung als zentrales Steuerungsinstrument im IKT-Risikomanagement

 

12 CPE-Punkte

Insights der FMA, Praxisberichte und Rechtsexpert:innen
Ein Gebäude auf virtuellen Datenströmen.

Das Informationsregister nach DORA: Anforderungen, Umsetzung und Mehrwert

  • Rechtlicher Rahmen und Zielsetzung: Überblick und Einordnung des Informationsregisters als zentrales Element zur Erfassung und Kontrolle von IKT-Drittdienstleistungen

  • Mindestanforderungen an das Informationsregister: Darstellung der geforderten Inhalte

  • Praktische Umsetzung: Aufbau und Pflege des Informationsregisters inkl Verantwortungen & Kontrollmechanismen

  • Mehrwert und strategische Nutzung: Nutzung des Informationsregisters als Steuerungsinstrument für das IKT-Risikomanagement, Unterstützung bei der Resilienzbewertung und effiziente Prüfungs- und Reportingprozesse

Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH   

Katrin Repic – imh Speaker
  • #communitypartner
  • ISACA

Speaker Board

Programm

19. August 2026


DORA – NIS II – RKE

  • Harmonisierung
  • Was muss man melden?
Severin Winkler
Severin Winkler

Director, Cyber Security, KPMG Austria GmbH

23. September 2026


IT Service Continuity Management

AD
Anton Dohnal

Head of Production and Continuity Management, Erste Digital GmbH

07. Oktober 2026


Das Informationsregister nach DORA: Anforderungen, Umsetzung und Mehrwert

  • Rechtlicher Rahmen und Zielsetzung: Überblick und Einordnung des Informationsregisters als zentrales Element zur Erfassung und Kontrolle von IKT-Drittdienstleistungen
  • Mindestanforderungen an das Informationsregister: Darstellung der geforderten Inhalte
  • Praktische Umsetzung: Aufbau und Pflege des Informationsregisters inkl Verantwortungen & Kontrollmechanismen
  • Mehrwert und strategische Nutzung: Nutzung des Informationsregisters als Steuerungsinstrument für das IKT-Risikomanagement, Unterstützung bei der Resilienzbewertung und effiziente Prüfungs- und Reportingprozesse
Katrin Repic
Katrin Repic

Partnerin, DORDA Rechtsanwälte GmbH

04. November 2026


IKT-Bericht über stattgefundene Cyberangriffe

Erwartungen der Behörde
Was muss im Bericht drinstehen?

Raphaela Pöttinger
Raphaela Pöttinger

Conduct- und IT-Risiko-Aufsicht über Banken, FMA Finanzmarktaufsicht Österreich

02. Dezember 2026


BCM und Notfallmanagement im DORA-Regelbetrieb

  • Was hat sich im Business Continuity Management bewährt: Erfahrungen aus den ersten Aufsichtsprüfungen: Findings & Co 
  •  Gesetzliche Anforderungen: Integration von Resilienzanforderungen in bestehende BCM-Strukturen
  • Die Rolle des BCM-Beauftragten: Verantwortungen & Zusammenarbeit mit relevanten Abteilungen
  • Wirksames BCM in der Praxis: Erfolgsfaktoren und Stolperfallen 
  •  Exkurs: Aufsicht und BCM 2026 – Aktuelle Anforderungen und Entwicklungen bei der Meldung schwerwiegender IKT-bezogener Vorfälle
Marvin Nadler
Marvin Nadler

Conduct- und IT-Risiko-Aufsicht über Banken / Conduct- and IT-Risk-Supervision of Banks FMA

20. Jänner 2027


DORA-Informationsregister in der Praxis

  • Regulatorische Basis & Pflichtumfang des Registers
  • Zeitachse: Ab wann wird die Abgabe abgefragt
  • Aufsichts- und Prüfungsfokus: Herausforderungen & Tipps – Schwachstellen, Erwartungshaltung der Behörde
  • Ausblick 2026+: Weiterentwicklung & operative Reife
  • Erwartbare Entwicklung: stärkere Standardisierung, Datenqualitätsprüfungen und Supervisory 
Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)

24. Februar 2027


DORA in der Aufsichtspraxis: Aktuelle Aufsichtsschwerpunkte, Herausforderungen und Trends

  • Erkenntnisse aus DORA-Prüfungen und IKT-Vorfällen:
    –> wiederkehrende Muster und identifizierte Schwachstellen
  • IKT-Drittparteienrisiken & CTPP-Oversight:
    –>  aktuelle Anforderungen und aufsichtliche Einordnung
  • Neue Risikotreiber in der IT-Landschaft:
    –>  insbesondere Auswirkungen KI-basierter Schwachstellenanalyse
Ulrike Rhomberg
Ulrike Rhomberg

DORA-Hub, Finanzmarktaufsicht (FMA)

03. März 2027


Drittparteien-Governance: Warum Auslagerungsmanagement allein nicht mehr genügt

  • Von der Auslagerung zu Anforderungen im Bereich der IKT-Drittparteiensteuerung 
  • Governance und Verantwortung des Leitungsorgans
  • Risikomanagement für IKT-Drittparteien
  • Aufsichtliche Perspektive: Typische Schwachstellen in der Praxis
Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)

08. April 2027


Penetration Testing im Finanzsektor: Sicherheit proaktiv prüfen und Resilienz stärken

  • Warum Penetration Testing unverzichtbar ist
  • Formen moderner Sicherheitstests
  • Methodisches Vorgehen bei Penetration Tests.
  • Praxisherausforderungen und Mehrwert für Organisationen
Severin Winkler
Severin Winkler

Director, Cyber Security, KPMG Austria GmbH

05. Mai 2027


Threat led penetration testing

  • Aufsichtliche Anforderungen: DORA & TIBER-EU
  • Integration in das Risikomanagement
  • Ablauf eines Threat led penetration tests: Technische & organisatorische Trends
  • Learnings aus dem Testing 
Andreas Schaupp
Andreas Schaupp

Group Chief Information Security Officer, BAWAG Group

16. Juni 2027


Rechtliche Fallen im Bereich des DORA-Outsourcings

  • Typische Stolpersteine beim Out- und Cloudsourcing
  • Haftungsrisiken bei Non-Compliance
  • Verhandlungsstrategien mit Service Providern, insbesondere im Drittland
Nino Tlapak
Nino Tlapak

Partner, DORDA Rechtsanwälte GmbH

So bringen Sie Ihre IT-Resilienz auf ein neues Niveau

  • Erhalten Sie klare Orientierung bei Stolperfallen im praktischen DORA-Arbeitsalltag

  • Erkennen Sie typische Schwachstellen frühzeitig und vermeiden Sie Risiken

  • Stärken Sie Ihre interne Governance und Entscheidungsfähigkeit

  • Vorbereitung auf den Umgang mit Prüfungen und Aufsicht

  • Profitieren Sie von direkt anwendbaren Best Practices

Online Seminar Reihen – Wie funktioniert’s:

Auf einem Schreibtisch steht ein Laptop auf dem das imh Online Seminar Reihen Erklärvideo abgespeilt wird.
  • 12 Online-Sessions | 1x pro Monat | 60 Minuten 

  • Fixer Termin: Mittwoch, 14:00 Uhr 

  • Direkter Austausch mit erfahrenen DORA-Expert:innen

  • Interaktiv: Konkrete Fragen aus Ihrer Praxis werden live behandelt 

  • Aufzeichnung & Unterlagen als Nachschlagehilfe für Ihren Arbeitsalltag

  • Teilnahmebestätigung für Ihre CPE-Punkten

Das Programm wird laufend um weitere Termine und Themen ergänzt. Egal wann Sie einsteigen, das Jahresabo umfasst immer 12 Termine! Gerne nehmen wir auch Ihre Themenvorschläge für die Programmgestaltung auf.

Teilnahmegebühr

Die Teilnahmegebühr beträgt pro Person:
Persönliches JahresaboEinstieg jederzeit | Laufzeit 12 Monate | Automatische Verlängerung um weitere 12 Monate | Kündigungsfrist: 6 Wochen vor Laufzeitende
Persönliches Abo light (3 Monate)Einstieg jederzeit | Laufzeit 3 aufeinanderfolgende Monate | Endet automatisch | Wechsel ins Jahresabo jederzeit möglich
Teamabo (für bis zu 3 benannten Personen desselben Unternehmens)Einstieg jederzeit | Laufzeit 12 Monate | Automatische Verlängerung um weitere 12 Monate | Kündigungsfrist: 6 Wochen vor Laufzeitende
Sämtliche Preise sind in EUR angegeben und verstehen sich zzgl. der gesetzlichen Umsatzsteuer.

Haben
Sie Fragen?

aynur-yildirim-portrait-studio-next.jpg
Aynur YildirimLeitung Customer Service & Datenbank
alexandra-mosca-studlar-portrait-studio-next.jpg
Alexandra Mosca-StudlarDirector Online Seminare
Start: 19. Aug. 2026
online
12 Termine
12 CPE-Punkte

Andere buchten auch

Futuristische Illustration eines klassischen Bankgebäudes mit Säulen, umgeben von leuchtenden, digitalen Netzwerken.
13. Okt. 2026 | ON AIR: Zoom

Fit & Proper: DORA & IT Risiken

Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices

Klassisches Bankgebäude mit Säulen, KI generiert mit Schloss auf dunkelblauem Hintergrund

DORA Spezialtag Juni 2026

Regulatorik und IT-Risikomanagement kompakt

Holografische Darstellung von Bankensymbolen
29. Sep. 2026 | ON AIR: Zoom

Outsourcing & DORA Vertragsmanagement

Praxisorientierte Vertragsgestaltung für Finanzinstitute

  • Newsletter abonnieren und informiert bleiben.abonnieren