08:30 Herzlich willkommen! Empfang bei Kaffee & Tee
09:00 Begrüßung und Eröffnung durch imh und den Vorsitzenden
Christian Koza
IT Audit Expert
09:05 DORA-Umsetzung: FMA gibt Einblicke in aktuelle Schwerpunkte
- Reaktionen der betroffenen Unternehmen: Wie wurde DORA in der Branche aufgenommen?
- Prüfungen: Geplante Kontrollen und Sanktionen bei Nichteinhaltung
- Regulatorische Komplexität: Umgang mit Überschneidungen anderer Vorgaben
09:45 Question and Answer
Anna Muri
Expertin IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)
09:55 Besondere Herausforderungen bei Implementierung
- Ausgewählte Artikel des Digital Operational Resilience Act, welche eine besondere Herausforderung bei der Implementierung darstellen
- Good Practice – Erkenntnisse und Erfahrungen aus der Praxis
- Auswirkungen auf die Vor-Ort-Prüfung von Kreditinstituten
Gernot Burgsteiner
Abteilung für Bankenrevision, Oesterreichische Nationalbank (OeNB)
10:25 Question and Answer
Gernot Burgsteiner
Abteilung für Bankenrevision, Oesterreichische Nationalbank (OeNB)
10:40 Kaffeepause
11:10 Informationsregister & Konzentrationsrisiken – Praxiserfahrungen aus über 300 Banken
- Erkenntnisse aus der ersten Meldephase – typisches Feedback und häufige Stolpersteine
- Qualitätssteigerung bei zukünftigen Meldungen – das ist zu beachten
- Gezielte Maßnahmen zur optimalen Vorbereitung auf 2026
Mark Vösgen
Vorstand, Tricept AG
11:30 Ein halbes Jahr DORA: Was hat sich bewährt, was bleibt zu tun?
- Erste Erfolge und Herausforderungen: Was wurde bisher erreicht, welche Schwierigkeiten sind aufgetreten?
- Potenziale für Optimierungen oder Anpassungen
- Feedback der Unternehmen: Direkte Rückmeldungen aus der Praxis
- Vergleich der Anforderungen von DORA und NIS II
Severin Winkler
Director Cyber Security, KPMG Advisory GmbH
12:00 Business Continuity Management im Kontext von DORA
- Praxisbewährter Zugang zur Umsetzung bzgl. BCM
- Dokumentenerstellung und Kontinuitätsplanung
- DORA und Business Impact Analyse
Markus Artlieb
Business Continuity Management, Raiffeisenlandesbank Niederösterreich-Wien AG
12:30 Mittagspause
13:30 Krypto Assets – Erfahrungswerte
- Herausforderungen und die Umsetzung der DORA in Unternehmen
- Bewerkstelligung des Managements von kritischen IKT-Drittdienstleistern
Bernadette Leuzinger
VP für Risk und Compliance, Bitpanda GmbH
Vortrag in Abstimmung
14:00 DORA, von der Theorie zur Praxis: Bewertung der Cyber-Sicherheits-Resilienz von Lieferanten im Rahmen von DORA und NIS2
Robert Staubmann
Geschäftsführer, KSV1870 Nimbusec GmbH
14:30 Risk-based Testing in der Praxis: Effektiv und effizient umsetzen
- Was ab dem zweiten Jahr anders wird: Wiederholung vermeiden, risikoorientiert vertiefen
- Von Pen-Tests bis Code Reviews: Welche Formate sinnvoll sind und wie man sie kombiniert
- Warum Lieferketten nicht außen vor bleiben dürfen – und was das für die Praxis heißt
Martin Fuchs
Senior Cybersecurity Consultant, Ernst & Young Management Consulting GmbH
Jasmina Metzke
Senior Technology Risk Consultant, Ernst & Young Wirtschaftsprüfungsgesellschaft m.b.H.
14:55 Kaffeepause
15:25 DORA: Praxisorientierter Erfahrungsaustausch
- Third-Party Risk Management: Anforderungen an die Überwachung kritischer Dienstleister
- Wie DORA den digitalen Wandel und die Resilienz im Finanzsektor prägt
- Rolle von Künstlicher Intelligenz und Automatisierung bei der Resilienzsteigerung
- Anforderungen an das Reporting bei Sicherheitsvorfällen
Andreas Schaupp
Group Chief Information Security Officer, BAWAG P.S.K. AG
Markus H. Edelmann
IT-Steuerung (IST), Raiffeisenlandesbank Niederösterreich-Wien AG
Roland Supper
Group Chief Security Officer (CSO), Erste Group Bank AG
Bijan Afshordel
Head of IT Governance and Security Consulting, d-fine Austria GmbH
16:10 Herausforderung im Bedrohungs- und Schwachstellenmanagement
Andreas Bruckner
Senior Manager, PPI AG Informationstechnologie
Jan-Paul Neder
Head of Information Security, PPI AG Informationstechnologie
Vortrag in Abstimmung
16:35 DORA – Prozesse in der Praxis einer Bank
- Drittparteien- und Vertragsmanagement-Prozesse
- Risikomanagement-Prozesse
- Dienstleister-Reporting und -Monitoring
Markus H. Edelmann
IT-Steuerung (IST), Raiffeisenlandesbank Niederösterreich-Wien AG
17:05 Zusammenfassung des Konferenztages und Zeit für Fragen und Diskussion
17:10 Get-together
Lassen Sie in entspannter Atmosphäre den Tag ausklingen