DORA Schulung Management
M0173R
0:00 / 0:00
DORA Schulung Management
9 просмотров · 8 дней назад
M0173R
1 подписчик
9 просмотров · 8 дней назад
!Informationsvideo! Ersetzt keine reguläre Schulung! Ersetzt keine Rechtsberatung!
DORA für Geschäftsleitung & Führungskräfte: persönliche Verantwortung, strategische Entscheidungen und Haftungsrisiken nach dem Digital Operational Resilience Act – verständlich erklärt am fiktiven Kreditinstitut Nrd42Fin AG.
Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554, kurz DORA) ist seit dem 17.01.2025 unmittelbar geltendes EU-Recht für den Finanzsektor. Eine zentrale Besonderheit: Die „letztendliche Verantwortung“ für das IKT-Risikomanagement liegt ausdrücklich beim Leitungsorgan selbst (Art. 5 Abs. 2 DORA) – und kann nicht vollständig an die IT-Abteilung delegiert werden. Dieses Video übersetzt DORA gezielt in die Sprache der Geschäftsleitung: keine Detailtechnik, sondern Entscheidungen, Budget, Aufsichtskommunikation und persönliche Absicherung.
Inhalte dieses Videos:
Warum jetzt? Bedrohungslage und regulatorischer Kontext – warum der Finanzsektor besonders im Fokus von Cyberangriffen steht und wie DORA die bisher fragmentierten nationalen Regeln (BAIT, VAIT, KAIT, ZAIT) EU-weit vereinheitlicht
Governance & Verantwortlichkeiten: die Governance-Pflichten des Leitungsorgans im Detail (Art. 5 Abs. 2 DORA), was „letztendliche Verantwortung“ wörtlich bedeutet, die drei zentralen Hebel der Geschäftsleitung – Entscheiden, Genehmigen, Kontrollieren – sowie Sanktionen und Aufsichtsmaßnahmen bei Verstößen, inklusive möglicher Bußgelder gegen natürliche Personen
Säule 1 – IKT-Risikomanagement: welche strategischen Entscheidungen die Geschäftsleitung in dieser Säule konkret zu treffen hat, etwa bei Risikotoleranzschwelle und Risikomanagementrahmen
Säule 2 – IKT-Vorfallmanagement & Meldewesen: die eigene Rolle im Ernstfall, die Meldekaskade nach Art. 19 DORA und warum Meldefristen von wenigen Stunden auch strategisch relevant sind
Säule 3 – Digital Operational Resilience Testing: welche Budget- und Freigabeentscheidungen für Basis-Tests und bedrohungsgeleitete Penetrationstests (TLPT) anstehen
Säule 4 – IKT-Drittparteirisiko: strategische Steuerung der Abhängigkeit von Cloud-Anbietern und anderen IKT-Drittdienstleistern, Register-Pflichten nach Art. 28 DORA und Exit-Strategien bei kritischen Anbietern
Säule 5 – Informationsaustausch: der freiwillige sektorale Austausch von Bedrohungsinformationen und sein strategischer Nutzen
Praxisbeispiele entlang der fiktiven Nrd42Fin AG: ein Sanktionsrisiko-Szenario rund um eine verschobene Sicherheitsmaßnahme, ein Ransomware-Vorfall, Phishing-Simulation und TLPT-Vorbereitung, sowie der Ausfall eines zentralen Cloud-Anbieters
„Was tun ab morgen“: Checklisten zu persönlicher Absicherung, Steuerung & Budget sowie Vorbereitung auf typische Prüfungsfragen der Aufsicht – geeignet als Ausgangspunkt für ein Vorstandsretreat oder eine Klausurtagung zu DORA
Glossar der wichtigsten Begriffe: DORA, RTS, ITS, ESAs, Lead Overseer, TLPT, Informationsregister, Exit-Strategie und mehr, ohne unnötigen Fachjargon
Für wen ist dieses Video?
Für Vorstände, Geschäftsführer, Aufsichtsräte und Führungskräfte von Finanzunternehmen (Banken, Versicherungen, Zahlungsdienstleister, Kapitalverwaltungsgesellschaften u. a.), die verstehen wollen, welche Entscheidungen, welches Budget und welche persönliche Verantwortung DORA konkret mit sich bringt – ohne sich durch technische Details arbeiten zu müssen.
Wichtiger Hinweis:
Das im Video verwendete Unternehmen Nrd42Fin AG ist frei erfunden und dient ausschließlich der Veranschaulichung. Rechtsstand: aktuelle RTS/ITS-Fassungen 2025/2026. Im Zweifel gilt immer die konsolidierte Fassung der Verordnung (EU) 2022/2554 auf EUR-Lex. Anders als bei der DSGVO legt DORA selbst keinen EU-weit einheitlichen prozentualen Bußgeldrahmen fest – die konkrete Ausgestaltung erfolgt über die nationale Umsetzung. Dieses Video ersetzt keine individuelle Rechtsberatung und keine reguläre, auf euer Unternehmen zugeschnittene Schulung – es dient der allgemeinen Information und Sensibilisierung, insbesondere nicht als Ersatz für eine persönliche Haftungsberatung.
Wenn euch das Video weiterhilft, lasst gerne einen Kommentar da und abonniert den Kanal für weitere Inhalte rund um IT-Sicherheit, Compliance und Regulatorik für Führungskräfte (NIS-2, ISO 27001, TISAX, EU AI Act, KRITIS-Dachgesetz und mehr).
#DORA #DigitalOperationalResilienceAct #Geschäftsleitung #Vorstandshaftung #Compliance #Governance #Finanzsektor #IKTRisikomanagement #EURecht #Führungskräfte