DORA: Hva betyr det for din virksomhet

Lengde: 90 minutter
Undervisningsform: online via Teams
Kursholder: Ove Brusegard

Utbytte:  

  • Innsikt i DORA (Digital Operational Resilience Act) og hvordan det regulerer digital operasjonell motstandskraft i finanssektoren.
  • Kunnskap om hvordan virksomheten kan implementere tiltak for å sikre samsvar med DORA-kravene.
  • Forståelse av rapporterings- og tilsynsprosesser for digital operasjonell risiko under DORA.

Påmelding kurs

Planlagte kursdatoer – våren 2025
Vi har satt opp følgende kurs for deg som ønsker å styrke kompetansen innen sikkerhet og regelverk. Kursene holdes online via Teams, og pris per deltaker er kr 990,- (kurs er fritatt for merverdiavgift).

Neste kurs DORA: Hva betyr det for din virksomhet?
🗓️ Tirsdag 13. mai 2025, kl. 10:00–11:30

Personopplysninger

Pris per deltaker er kr 990,-

Takk for din påmelding! Vi kontakter deg snarest.
Oops! Noe gikk galt, prøv igjen

Formål:
Dette kurset gir en grundig innføring i Digital Operational Resilience Act (DORA), EU-regelverket som styrker den digitale operasjonelle motstandsdyktigheten til finanssektoren og tilknyttede tjenesteleverandører. Kurset fokuserer på hva regelverket innebærer, hvilke krav som stilles, og hvordan virksomheter kan forberede seg på implementering og etterlevelse.

Innhold:
Hva er DORA?

  • Introduksjon til DORA og dets formål: styrking av motstandsdyktighet mot cybertrusler i finanssektoren.
  • Hvordan DORA forholder seg til andre regelverk som GDPR og NIS2.
  • Oversikt over hvilke virksomheter som omfattes.

Kravene i DORA:

  • Governance og intern kontroll: krav til styring og ledelse. Rammeverk for IKT-risikostyring (informasjons- og kommunikasjonsteknologi).
  • Sikkerhetstiltak og kontinuitetsplaner for digitale tjenester.
  • Rapportering av hendelser og overvåking av risikoer.

Konsekvenser for virksomheter:

  • Hvordan DORA påvirker finansinstitusjoner, teknologileverandører og andre aktører i verdikjeden.
  • Viktigheten av å evaluere og tilpasse eksisterende IKT-systemer og prosesser.

Hvordan oppnå samsvar:

  • Utvikling av robuste IKT-systemer og kontroller.
  • Gjennomføring av risikovurderinger og stresstesting.
  • Implementering av kontinuitetsplaner og styrking av leverandørstyring.

Praktiske eksempler og caser:

  • Hvordan finansielle institusjoner og teknologiselskaper kan implementere DORA-kravene.
  • Veiledning om beste praksis og vanlige fallgruver.

Læringsmål:
Etter endt kurs skal deltakerne:

  • Forstå hva DORA er og hvorfor det er relevant for deres virksomhet.
  • Ha innsikt i kravene til IKT-risikostyring, rapportering og kontinuitet.
  • Kunne identifisere gap i virksomhetens nåværende praksis og iverksette tiltak for samsvar.
  • Forstå hvordan de kan styrke leverandørstyring og overvåke risikoer i verdikjeden.
  • Ha en klar handlingsplan for å forberede virksomheten på DORA.

Målgruppe
Kurset passer for:

  • Finansielle institusjoner og banker: Spesielt compliance-ansvarlige, ledere og IT-sikkerhetsansvarlige.
  • Teknologileverandører: Selskaper som leverer IKT-tjenester til finanssektoren.
  • Ledere og styringsansvarlige: Med ansvar for risikostyring, styring og kontroll i virksomheter som omfattes av DORA.
  • Tjenesteleverandører i finanssektoren: Inkludert forsikringsselskaper, fondsforvaltere og betalingsformidlere.
  • Risikostyrings- og compliance-ansvarlige: Ansatte som har ansvar for etterlevelse av regulatoriske krav.
  • Konsulenter og rådgivere: Som bistår virksomheter med implementering av DORA-kravene.

Typiske deltakere:
CISO-er, IT-sjefer, risiko- og compliance-spesialister, ledere i finansinstitusjoner, og teknologileverandører som betjener finanssektoren. Dette kurset gir virksomheter en praktisk forståelse av hvordan de kan tilpasse seg DORA og bygge motstandskraft mot digitale trusler. Det er særlig nyttig for aktører i finanssektoren som ønsker å sikre samsvar og øke robustheten i sine digitale operasjoner.