Formål:
Dette kurset gir en grundig innføring i Digital Operational Resilience Act (DORA), EU-regelverket som styrker den digitale operasjonelle motstandsdyktigheten til finanssektoren og tilknyttede tjenesteleverandører. Kurset fokuserer på hva regelverket innebærer, hvilke krav som stilles, og hvordan virksomheter kan forberede seg på implementering og etterlevelse.
Innhold:
Hva er DORA?
- Introduksjon til DORA og dets formål: styrking av motstandsdyktighet mot cybertrusler i finanssektoren.
- Hvordan DORA forholder seg til andre regelverk som GDPR og NIS2.
- Oversikt over hvilke virksomheter som omfattes.
Kravene i DORA:
- Governance og intern kontroll: krav til styring og ledelse. Rammeverk for IKT-risikostyring (informasjons- og kommunikasjonsteknologi).
- Sikkerhetstiltak og kontinuitetsplaner for digitale tjenester.
- Rapportering av hendelser og overvåking av risikoer.
Konsekvenser for virksomheter:
- Hvordan DORA påvirker finansinstitusjoner, teknologileverandører og andre aktører i verdikjeden.
- Viktigheten av å evaluere og tilpasse eksisterende IKT-systemer og prosesser.
Hvordan oppnå samsvar:
- Utvikling av robuste IKT-systemer og kontroller.
- Gjennomføring av risikovurderinger og stresstesting.
- Implementering av kontinuitetsplaner og styrking av leverandørstyring.
Praktiske eksempler og caser:
- Hvordan finansielle institusjoner og teknologiselskaper kan implementere DORA-kravene.
- Veiledning om beste praksis og vanlige fallgruver.
Læringsmål:
Etter endt kurs skal deltakerne:
- Forstå hva DORA er og hvorfor det er relevant for deres virksomhet.
- Ha innsikt i kravene til IKT-risikostyring, rapportering og kontinuitet.
- Kunne identifisere gap i virksomhetens nåværende praksis og iverksette tiltak for samsvar.
- Forstå hvordan de kan styrke leverandørstyring og overvåke risikoer i verdikjeden.
- Ha en klar handlingsplan for å forberede virksomheten på DORA.
Målgruppe
Kurset passer for:
- Finansielle institusjoner og banker: Spesielt compliance-ansvarlige, ledere og IT-sikkerhetsansvarlige.
- Teknologileverandører: Selskaper som leverer IKT-tjenester til finanssektoren.
- Ledere og styringsansvarlige: Med ansvar for risikostyring, styring og kontroll i virksomheter som omfattes av DORA.
- Tjenesteleverandører i finanssektoren: Inkludert forsikringsselskaper, fondsforvaltere og betalingsformidlere.
- Risikostyrings- og compliance-ansvarlige: Ansatte som har ansvar for etterlevelse av regulatoriske krav.
- Konsulenter og rådgivere: Som bistår virksomheter med implementering av DORA-kravene.
Typiske deltakere:
CISO-er, IT-sjefer, risiko- og compliance-spesialister, ledere i finansinstitusjoner, og teknologileverandører som betjener finanssektoren. Dette kurset gir virksomheter en praktisk forståelse av hvordan de kan tilpasse seg DORA og bygge motstandskraft mot digitale trusler. Det er særlig nyttig for aktører i finanssektoren som ønsker å sikre samsvar og øke robustheten i sine digitale operasjoner.