Beschreibung
Das Intensivseminar verbindet die wesentlichen Arbeitsschritte der organisatorischen DORA-Umsetzung an einem einheitlichen Fall. Eine Geschäftsleistung wird über ihre IT-Abhängigkeiten, Risiken, Dienstleisterverträge und Kontrollen verfolgt. Daraus entstehen aufeinander abgestimmte Arbeitsstände für Governance, Risikosteuerung, Informationsregister und interne Prüfung.
Gebündelt werden die Fachseminare zu Grundlagen, Geschäftsleitung, IKT-Risikomanagement, Drittparteienrisiken, Informationsregister, IKT-Dienstleistern und Audit. Die Verdichtung nutzt gemeinsame Daten und aufeinander aufbauende Übungen. Der Schwerpunkt liegt auf einem repräsentativen Unternehmensfall; zusätzliche Fallvarianten und ausführliche Spezialübungen werden in den jeweiligen Fachseminaren bearbeitet. Zusammen mit dem technischen Intensivseminar werden sämtliche Fachgebiete der Seminarreihe abgedeckt.
Lernziele
- Eine zusammenhängende Governance- und Kontrollstruktur für den Fallbetrieb entwickeln.
- Risiken und Dienstleisterentscheidungen in konsistenten Arbeitsunterlagen dokumentieren.
- Vertrag, Informationsregister und Kontrollnachweise fachlich miteinander abgleichen.
- Managemententscheidungen und eine interne Fallprüfung anhand belastbarer Informationen vorbereiten.
Seminarinhalte
Inhaltsübersicht: Grundlagen und Leitungsverantwortung; IKT-Risiken und Kontrollrahmen; Drittparteien und Dienstleisterperspektive; Informationsregister und Datenqualität; Audit und Managementberichterstattung.
Grundlagen und Leitungsverantwortung
- Anwendungsbereich, Proportionalität und geeigneten Risikomanagementrahmen bestimmen.
- Aufgaben des Leitungsorgans, Kontrollfunktionen und operative Verantwortlichkeiten zuordnen.
- Eine erste Maßnahmenübersicht und eine Managemententscheidung für den Fallbetrieb erarbeiten.
IKT-Risiken und Kontrollrahmen
- Geschäftsfunktion, Inventar, Informationswerte und externe Abhängigkeiten verknüpfen.
- Repräsentative Risikoszenarien bewerten und passende Kontrollen dokumentieren.
- Risikoakzeptanz, Eskalation und Überprüfung in den Steuerungsprozess einbauen.
Drittparteien und Dienstleisterperspektive
- Vorprüfung, Kritikalität, Konzentration und vertragliche Anforderungen zusammenführen.
- Unterbeauftragung, laufende Überwachung und Exit-Vorbereitung anhand des Falls bearbeiten.
- Vom Dienstleister benötigte Registerdaten und Nachweise mit dessen Leistungszusagen abgleichen.
Informationsregister und Datenqualität
- Verträge, Einheiten, Funktionen und Anbieter des gemeinsamen Falls konsistent abbilden.
- Rahmenverträge und ausgewählte Dienstleistungsketten mit stabilen Referenzen erfassen.
- Validierungsfehler korrigieren und einen freigegebenen Registerstand vorbereiten.
Audit und Managementberichterstattung
- Kontrollen und Nachweise mit risikoorientierten Stichproben überprüfen.
- Widersprüche zwischen Risikoakte, Vertrag und Register als Feststellungen bearbeiten.
- Maßnahmen, Restentscheidungen und Berichte in einem gemeinsamen Review abstimmen.
Praxisworkshop
- Den Fallbetrieb abgrenzen und eine Rollen- sowie Maßnahmenübersicht erstellen.
- Eine kritische Geschäftsleistung inventarisieren und drei Risikoszenarien bewerten.
- Die Dienstleisterakte um Vertragsanforderungen, Nachweise und Exit-Aufgaben ergänzen.
- Ein zugehöriges Musterregister erstellen und mit einem Korrekturlauf bereinigen.
- Eine ausgewählte Kontrollkette von der Anforderung bis zum Beleg prüfen.
- Die zusammenhängenden Unterlagen in einer simulierten Management- und Prüfungsbesprechung vertreten.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DORA-Koordination, IT-Leitung, Informationssicherheit, IKT-Risikomanagement, Compliance, Auslagerungsmanagement, Einkauf und interne Kontrollfunktionen. |
| Voraussetzungen: | Erfahrung mit IT-Organisation, Risikomanagement oder IKT-Dienstleistersteuerung; DORA-Vorkenntnisse sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Fallstudien, angeleitete Übungen, Simulationen und gemeinsame Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
