Maßnahmen für kritische oder wichtige Funktionen in der Praxis (online)

Hörder Burg - Panoramafoto der Sparkassenakademie NRW in Dortmund

Maßnahmen für kritische oder wichtige Funktionen in der Praxis (online)

Die Anforderungen zur Identifikation „kritischer oder wichtiger Funktionen“, welche aufgrund der Art, des Umfangs und der Komplexität ihrer Tätigkeit kritisch oder wichtig sind (gemäß Art. 3 Abs. 22 DORA), stellen die Sparkassen vor erhebliche fachliche und organisatorische Herausforderungen. Das Seminar behandelt die anstehenden kurz- bis mittelfristigen Maßnahmen zur Umsetzung der Anforderungen an kritische oder wichtige Funktionen im Kontext von DORA.

ZIELGRUPPE

Mitarbeiter/-innen mit IKT-Risikokontrollfunktion, Informationssicherheitsbeauftragte, Notfall-/BCM-Beauftragte, Leiter/-innen Beauftragtenwesen, Leiter/-innen (IT-)Organisation, zentrales Auslagerungsmanagement, Revision

IHR NUTZEN

  • Sie haben ein methodisches Wissen zur Identifikation kritischer oder wichtiger Funktionen (kowF).
  • Sie können quantitative und qualitative Kriterien praxisorientiert verbinden und in bestehende Prozesse integrieren.
  • Sie sind vertraut mit den notwendigen Anpassungen im GRC-Tool, der Dokumentation und den Folgeaktivitäten.

PROGRAMM / INHALT

Überblick der Weiterentwicklung der Methodik

Wissensvermittlung in der Informationssicherheit und IKT-Risikomanagement zu den Themen

  • Anpassung im GRC-Tool (Kennzeichnung kowF)
  • Identifikation aller relevanten Assets und IKT-Dienstleistungen
  • Kommunikation der Änderungen im Quartals- und Jahresbericht zum IKT-Risikomanagementrahmen
  • Anpassung des Testprogramms/Schwachstellenscans
  • Diskussion praxisbezogener Fragestellungen

Wissensvermittlung in dem Business Continuity Management/Notfallmanagement zu den Themen

  • Fachliche Herausforderungen bei der anlassbezogenen Business Impact Analyse (BIA)
  • IKT-Notfallpläne für jede neue identifizierte kowF
  • Anlassbezogene Überprüfung und Anpassung der Notfallübungsplanung
  • Diskussion praxisbezogener Fragestellungen

Wissensvermittlung im IKT-Drittparteienmanagement zu den Themen

  • Neubewertung gem. Risikoermittlung DLB u. a. daraus folgend Anpassung vertraglicher Regelungen (IKT-Sicherheitsanforderungen), Erstellung Exitstrategien, Aufnahme Unterauftragnehmer ins Informationsregister
  • Übermittlung der neuen kowF sowie daraus abgeleiteten IKT-DL an die BaFin (Anzeigepflicht)
  • Diskussion praxisbezogener Fragestellungen

  • Mitarbeiter/-in der SIZ GmbH

DAUER

1 Tag

PREIS(E)

355,00 € (inkl. 0 % MwSt.)

TERMINE BUCHEN

Ohne Termin vormerken

Unverbindlich vormerken

Kontakt

Sie haben Fragen zu dieser Veranstaltung?
Wir sind gerne für Sie da!

QR Code - Link to go

QR Code - Link to go

QR-Code zum Öffnen auf dem Smartphone scannen 📲

JETZT AUCH ALS APP

Auszeichnungen

e-Learning Award 'AzubiBooster'

www.mittelstandscampus-nrw.de | Impressum | Datenschutzbestimmungen | Cookies / Einwilligung Vertrag widerrufen Verträge hier kündigen