09:00 – 11:00 Uhr
FMA informiert!
- Was sind IKT-Risiken?
- Warum ist die Adressierung von IKT-Risiken wichtig?
- IT-Risiko im Aufsichtsprozess
- DORA für Führungskräfte: Überblick Inhalte sowie Rolle der Geschäftsleitung
- IKT-Risikomanagement
- Meldung IKT-bezogener Vorfälle
- Digitale operationale Resilienztests
- Steuerung des von IKT-Drittanbietern ausgehenden Risikos
- Der neue Überwachungsrahmen für kritische IKT-Drittdienstleister
- Überblick über die delegierten Rechtsakte iZm DORA
Marvin Nadler
Conduct-und IT-Risiko-Aufsicht über Banken / Conduct- and IT-Risk-Supervision of Banks FMA
11:00 – 11:30 Uhr Kaffeepause
11:30 – 12:15 Uhr
OeNB berichtet! Erfahrungsberichte und Best Practices
- Erwartungshaltung seitens OeNB
- Empfehlungen für die Teilnehmenden
- Gegenüberstellung der regulatorischen Anforderungen der DORA vs Leitlinien für das Management von IKT- und Sicherheitsrisiken anhand ausgewählter Beispiele
- Überblick der regulatorischen Anforderungen, welche besondere Herausforderungen beinhalten
- Erfahrungen aus den Vor-Ort-Prüfungen im LSI-Bereich
- Prüfungsergebnisse – Good and Poor Practice
- Mögliche Auswirkungen von DORA auf den Vor-Ort-Prüfprozess
Gernot Burgsteiner
Abteilung für Bankenrevision, Österreichische Nationalbank
12:15 – 12:30 Uhr
Question and Answer
Gernot Burgsteiner
Abteilung für Bankenrevision, Österreichische Nationalbank
12:30 – 13:30 Uhr Mittagspause
13:30 – 16:00 Uhr
(inkl. 30 min. Kaffeepause)
IT-Regularien im Überblick
- Kompakter Überblick der IT-Regularien und deren Anwendungsbereiche
- Zusammenspiel von DORA mit anderen Regularien wie ua Aufsichtsgesetze (BWG, WAG 2018, VAG 2016, etc), Leitlinien der europäischen Aufsichtsbehörden sowie NIS II und NISG 2026
Herausforderungen in der Praxis
- Welche wesentlichen DORA-Maßnahmenpakete sehen wir bei unseren Kunden und Kundinnen – Erfahrungen bei der DORA-Implementierung
- Welche Herausforderungen sehen wir in der Praxis und welche möglichen Herangehensweisen gibt es
DORA und Drittparteienrisikomanagement
- Ansätze für das Management von Drittparteienrisiko nach DORA und den EBA-Guidelines on the sound management of third-party risk
- DORA-Compliance bei Verträgen mit IKT-Drittdienstleistern inkl Tipps zur Vertragsgestaltung
Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH
16:00 – 16:30 Uhr
DORA Q&A
- Zusammenfassung des Tages
- Q&A Möglichkeit und Diskussionsrunde sowie Austausch mit den Teilnehmenden
Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH