DORA Spezialtag

DORA Spezialtag

03.12.2025

DORA Spezialtag

Aufsichtsschwerpunkte – Prüfanforderungen – Praxiserfahrungen

  • Drittanbieter im Griff:
    Prüfintervalle, typische Prüfabläufe und erforderliche Nachweise
  • DORA-Umsetzung:
    Einblicke der FMA und OeNB in aktuelle Schwerpunkte, geplante Prüfungen und mögliche Sanktionen
  • Information Security Management System:
    Lessons Learned einer Privatbank inkl. KI-Register, Berechtigungs- & Schwachstellenmanagement
  • NIS2, KI-VO & RKE im Fokus:
    Wie sich die Regulierung mit DORA verzahnt und welche regulatorischen Entwicklungen zu erwarten sind
  • IT Governance:
    Rollen, Zuständigkeiten und Zusammenarbeit zwischen IT, Risiko, Compliance & Geschäftsführung

7 CPE Punkte
Weitere Veranstaltungen mit
CPE Punkten

Programm

Programm | 09:00 – 17:05 Uhr

08:30 Herzlich willkommen! Empfang bei Kaffee & Tee

09:00 Begrüßung und Eröffnung durch imh und den Vorsitzenden Christian Koza, IT Audit Expert


09:05 Einblicke der FMA: Aufsichtliche Schwerpunkte und aktuelle Erkenntnisse zu DORA

  • Aktuelle Aufsichts- und Prüfschwerpunkte im Kontext von DORA
  • Empfehlungen der FMA für Banken und IT-Organisationen
  • Häufige Feststellungen und typische Lücken: Wo besteht noch Handlungsbedarf?
  • Erfahrungen aus der Praxis: Was sich in der Umsetzung bewährt hat
  • Empfehlungen der Aufsicht für ein wirksames IKT-Risikomanagement
  • Überwachungsrahmen – neue Maßstäbe der FMA in der Anwendung

Anna Muri
Expertin IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)

Alexander Mitter
Spezialist IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)

Lisa Kolarik
Abteilungsleiterin Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)

Stefan Unteregger
Counselor, Oesterreichische Nationalbank (OeNB)


10:20 Question and Answer

Anna Muri
Expertin IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)

Speaker der OeNB in Abstimmung 


10:30 Kaffeepause


11:00 Besondere Herausforderungen bei Implementierung  

  • Ausgewählte Artikel des Digital Operational Resilience Act, welche eine besondere Herausforderung bei der Implementierung darstellen
  • Good Practice – Erkenntnisse und Erfahrungen aus der Praxis
  • Auswirkungen auf die Vor-Ort-Prüfung von Kreditinstituten

Gernot Burgsteiner
Abteilung für Bankenrevision, Oesterreichische Nationalbank (OeNB)


11:30 Question and Answer

Gernot Burgsteiner
Abteilung für Bankenrevision, Oesterreichische Nationalbank (OeNB)


11:45 DORA und darüber hinaus: Entwicklungen im Zusammenspiel mit NIS2, KI-VO, RKE & Co.

  • Überschneidungen und Synergien: Wo sich DORA, NIS2 und KI-Verordnung ergänzen
  • Regulatorische Weiterentwicklung: Welche technischen Standards und Leitlinien noch zu erwarten sind
  • Herausforderungen für Institute: Governance, Reporting und Konsistenz über mehrere Regelwerke hinweg

Severin Winkler
Director, Cyber Security, IT Advisory, KPMG Advisory


12:15 Mittagspause


13:15 Querschnitt DORA-Prüfungen

Erkenntnisse aus aktuellen Prüfungen bei Direktbanken, Versicherungen und Sparkassen

  • Prüfungsschwerpunkte und typische Schwachstellen bei DORA-Prüfungen
  • Erfolgsfaktoren für eine erfolgreiche Prüfung
  • Praxiserkenntnisse zur Vorbereitung auf kommende Aufsichtsprüfungen

Andreas Bruckner
Leiter der Unit ICT Risk Management, PPI AG

Jan-Paul Neder
Head of Information Security, PPI AG


13:40 Praxisorientierte IKT-Auslagerungs- und Überwachungsprozesse unter DORA

  • Einblicke in Prozessschritte zur regulatorisch konformen Auslagerung von IKT-Services
    • Due Diligence
    • ex-ante Risikoanalyse
    • Vertragsprüfung
    • Informationssicherheit
    • Datenschutz
  • Vertragsverhandlungen mit IKT-Drittdienstleistern
    • Wege zur Sicherstellung der Mindestvertragsinhalte gem. DORA-Verordnung
    • Gängige Herausforderungen und mögliche Lösungsansätze
    • Service Levels als Bewertungsgrundlage
  • Laufende Überwachung ausgelagerter IKT-Services
    • Aufarbeitung des erweiterten Scopes gegenüber EBA/GL/2019/02, z.B. Bezug von Marktdaten
    • Risikoorientiertes, effektives Monitoring
    • Planung und Durchführung von Audits

Roman Walser
Leiter Group Data Protection & Outsourcing Gov., Liechtensteinische Landesbank AG


14:10 Risikomanagement von IKT-Drittdienstleistern

  • Wer fällt unter die Prüfpflicht?
  • Was sind die konkreten Anforderungen an IKT-Drittdienstleister?
  • Welche Nachweise werden erwartet?
  • Zertifikate vs. Audits – was zählt?

Thomas Stubbings
Geschäftsführer, Cyber Trust Services GmbH


14:40 Effizientes Third Party Risk Management bei Versicherungen

  • Prüfprozess und Akteure
  • Informationsregister auf Knopfdruck
  • Management von Risiken
  • Toolbasierte Effizienz-Features

Branimir Brodnik
Geschäftsführer, microfin Unternehmensberatung GmbH



14:55 Kaffeepause

 

15:30 Revisionsansätze und Prüfplanung im Wandel: DORA im Fokus

  • Rückblick: Welche Prüfaktivitäten standen 2025 im Zeichen von DORA?
  • Ausblick: Welche Schwerpunkte setzt die Revision im kommenden Jahr?
  • Strategien zur Priorisierung und risikoorientierten Prüfplanung unter DORA
  • Prüfansätze, Prüferfahrungen und Empfehlungen

Mila Smirnova
Senior IT Auditor, Raiffeisenlandesbank/Raiffeisen-Holding NÖ-Wien


16:00 Entwicklung und Nutzung eines für kleine Kreditinstitute angepassten ISMS i. Z. m. DORA und EU AI-Act

  • Kurze Vorstellung der IT der Wiener Privatbank SE
  • Eigenentwicklung vs. Standardsoftware: Welche Ziele haben wir verfolgt und warum?
  • Aufbau und Scope der in der Wiener Privatbank SE implementierten Lösung ITRMP (IT-Risk-Management-Plattform).
  • Fallbeispiele aus der Praxis:
    • Wie gehen wir mit komplexeren Themen wie Configuration Items, Schutzbedarfsbewertung, Berechtigungsmanagement, Kontrollen und Scoring, Schwachstellenmanagement, IKT-Risiken und der Einbindung des CISOs um?
    • Was waren die relevanten Anforderungen aus DORA oder dem EU AI-Act und wie haben wir Themen wie das Dienstleister- und Vertragsmanagement, das Informationsregister sowie die Erweiterung des Assetverzeichnisses um ein KI-Register umgesetzt?
  • Nächste Entwicklungen und „Lessons Learned“ aus zwei Jahren Einsatz.

Alexander Klinsky
Bereichsleitung IT, Core Banking und Melderegime, Wiener Privatbank SE


16:30 DORA – IT-Aufgabe oder Gesamtverantwortung? Interne Perspektiven auf Rollen und Zuständigkeiten

  • Wird DORA im Haus als technische, regulatorische oder unternehmensstrategische Aufgabe eingeordnet?
  • Wie gelingt die Einbindung von Fachbereichen außerhalb der IT (z.B. Einkauf, Recht, Compliance, Risikomanagement)?
  • Wer trägt operative und strategische Verantwortung für DORA-relevante Prozesse?
  • Welche konkreten Synergien oder Spannungen entstehen zwischen den Abteilungen bei der Umsetzung?
  • Wie verändert DORA die Governance von Auslagerung, Krisenmanagement und Prüfplanung im Haus?
  • Welche internen Funktionen sind für Umsetzung, Steuerung und Überwachung federführend?
  • Wie gelingt die Koordination zwischen IT, Risikomanagement, Compliance und Geschäftsführung?
  • Wo entstehen Synergien – und wo Reibungspunkte – zwischen den Bereichen?
  • Welche Governance-Strukturen haben sich bisher als praktikabel erwiesen?

Alexander Klinsky
Bereichsleitung IT, Core Banking und Melderegime, Wiener Privatbank SE

Andreas Schaupp
Group Chief Information Security Officer, BAWAG P.S.K. AG

Markus H. Edelmann
IT-Governance, Raiffeisenlandesbank NÖ-Wien AG

Weitere Speaker in Anfrage


17:00 Zusammenfassung des Konferenztages und Zeit für Fragen und Diskussion

17:05 Get-together: Lassen Sie in entspannter Atmosphäre den Tag ausklingen

 

Speaker Board
Gernot Burgsteiner
Gernot Burgsteiner
Advisor, Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank
Branimir Brodnik
Branimir Brodnik
Geschäftsführer, microfin Unternehmensberatung GmbH
Andreas Bruckner
Andreas Bruckner
Senior Manager, PPI AG Informationstechnologie
Markus H. Edelmann
Markus H. Edelmann
IT-Governance, Raiffeisenlandesbank Niederösterreich-Wien AG
Lisa Kolarik
Lisa Kolarik
Abteilungsleiterin Zahlungssystem- und IT-Aufsicht, Oesterreichische Nationalbank (OeNB)
Alexander Klinsky
Alexander Klinsky
Bereichsleitung IT, Core Banking und Melderegime, Wiener Privatbank SE
Alexander Mitter
Alexander Mitter
Spezialist IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)
Anna Muri
Anna Muri
Expertin IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)
Jan-Paul Neder
Jan-Paul Neder
Head of Information Security, PPI AG
Andreas Schaupp
Andreas Schaupp
Group Chief Information Security Officer, BAWAG Group
 Mila Smirnova
Mila Smirnova
Senior IT Auditor, Raiffeisenlandesbank/Raiffeisen-Holding NÖ-Wien
Thomas C. Stubbings
Thomas C. Stubbings
Geschäftsführer, Cyber Trust Services GmbH
Stefan Unteregger
Stefan Unteregger
Counselor, Oesterreichische Nationalbank (OeNB)
Severin Winkler
Severin Winkler
Director, Cyber Security, KPMG Austria GmbH
Roman Walser
Roman Walser
Leiter Group Data Protection & Outsourcing Gov., Liechtensteinische Landesbank AG
Add-on: Seminar DORA Vertragsmanagement

Im Anschluss an den DORA-Spezialtag haben Sie die Möglichkeit, am 4. Dezember Ihr Wissen zu Outsourcing & DORA Vertragsmanagement  zu vertiefen:

Das Seminar knüpft an die Inhalte der Konferenz an und vermittelt Ihnen praxisnahes Know-how zur rechtssicheren Gestaltung von (IT-)Outsourcing-Verträgen in Finanzinstituten.

Flexibel buchen und sparen zum Kombipreis: Das Angebot gilt für Einzelbuchungen ebenso wie für eine Aufteilung im Team.

 

Ihr persönlicher Nutzen
  • Networking auf Augenhöhe:
    Q&A-Sessions mit der FMA und OeNB – individuelle Fragen klären, Feedback aus erster Hand
  • Top-Referent:innen aus Aufsicht, Nationalbank, Beratung und Praxis – kompakt an einem Tag, mit sofort anwendbaren Takeaways
  • Praxisrelevante Einblicke:
    Profitieren Sie von ersten Prüferfahrungen und erfahren Sie, worauf es in der Umsetzung von DORA wirklich ankommt.
  • Regulierung im Fokus:
    An nur einem Tag erhalten Sie einen umfassenden Überblick über alle aktuellen regulatorischen Neuerungen und die aktuellen Schwerpunkte der FMA
Veranstaltungsort

DoubleTree by Hilton Vienna Schönbrunn

Schlossallee 8
1140 Wien
Tel: 01 89110
https://www.hilton.com/en/hotels/viescdi-doubletree-vienna-schonbrunn/
Teilnahmegebühr für "DORA Spezialtag"

Die Teilnahmegebühr beträgt einschließlich Mittagessen und Getränken pro Person:

bis 03.12.
Teilnahmegebühr
€ 1.695.-
In Komibination mit Outsourcing & DORA Vertragsmanagement
€ 2.395.-

Nutzen Sie unser attraktives Rabattsystem:  
Bringen Sie Ihre Kolleginnen und Kollegen mit! 

10 % RABATT für die 2. Teilnahme 
30 % RABATT für die 3. Teilnahme und alle weiteren 

Rabatte sind nicht kombinierbar.  
Sämtliche Preise sind in EUR angegeben und verstehen sich zzgl. der gesetzlichen Umsatzsteuer.

Kontakt
Aynur Yildirim
Aynur Yildirim
Leitung Customer Service & Datenbank
Tel: +43 1 891 59 0
E-Mail: anmeldung@imh.at
LinkedIn: Jetzt vernetzen!
Nikolina Vujanovic
Nikolina Vujanovic
Conference Manager
Tel: +43 1 891 59 612
E-Mail: nikolina.vujanovic@imh.at
Jacqueline Kroone
Jacqueline Kroone
Sales Manager, Sponsoring & Exhibition
Tel: +43 1 891 59 650
E-Mail: jacqueline.kroone@imh.at
Carina Kiricsi
Carina Kiricsi
Marketing Manager
Tel: +43 1 891 59 318
E-Mail: carina.kiricsi@imh.at