DORA (Odporność Cyfrowa)

Szkolenie wprowadza uczestników w wymagania rozporządzenia DORA dotyczącego odporności cyfrowej instytucji finansowych w Unii Europejskiej. Jego celem jest przedstawienie kluczowych obowiązków regulacyjnych oraz praktycznych aspektów zarządzania ryzykiem ICT, reagowania na incydenty cyberbezpieczeństwa, testowania odporności systemów oraz zarządzania dostawcami usług ICT. Uczestnicy poznają strukturę regulacji, główne wymagania wobec organizacji oraz przykładowe podejścia do przygotowania się do zgodności z DORA. Szkolenie ma charakter przeglądowy i praktyczny – omawia zarówno kontekst regulacyjny, jak i przykładowe rozwiązania organizacyjne wspierające budowę odporności operacyjnej.

Czas trwania: 1 dzień / 7 h

Usługi cyberbezpieczeństwa obejmujące AWS, Cisco, ISO 27001, GDPR (RODO), audyty bezpieczeństwa, zabezpieczanie infrastruktury IT oraz ochronę danych dla firm z całej Polski.

Opis

Wprowadzenie do regulacji DORA

  • Geneza i cele regulacji
  • Zakres podmiotowy rozporządzenia
  • Podstawowe pojęcia odporności cyfrowej

Zarządzanie ryzykiem ICT

  • System zarządzania ryzykiem ICT
  • Rola zarządu i struktur zarządczych
  • Polityki bezpieczeństwa i zarządzanie aktywami
  • Zarządzanie podatnościami i ciągłością działania

Zarządzanie incydentami ICT

  • Identyfikacja i klasyfikacja incydentów
  • Proces reagowania na incydenty
  • Raportowanie do organów nadzorczych

Testowanie odporności cyfrowej

  • Rodzaje testów bezpieczeństwa
  • Testy penetracyjne
  • Testy oparte na scenariuszach zagrożeń

Zarządzanie ryzykiem dostawców ICT

  • Outsourcing usług ICT
  • Ocena ryzyka dostawców
  • Elementy umów z dostawcami
  • Monitorowanie usług podmiotów trzecich

 

Przygotowanie do zgodności z DORA

  • Analiza luk
  • Plan wdrożenia wymagań
  • Integracja z systemami zarządzania bezpieczeństwem

FAQ – Regulacja DORA i odporność cyfrowa sektora finansowego

1. Czym jest regulacja DORA i kogo dotyczy?

DORA (Digital Operational Resilience Act) to rozporządzenie Unii Europejskiej dotyczące odporności cyfrowej sektora finansowego. Regulacja obejmuje instytucje finansowe oraz dostawców usług ICT wspierających sektor finansowy i wprowadza jednolite wymagania w zakresie zarządzania ryzykiem technologicznym.

2. Jakie wymagania DORA stawia w zakresie zarządzania ryzykiem ICT?

Regulacja wymaga wdrożenia kompleksowego systemu zarządzania ryzykiem ICT obejmującego polityki bezpieczeństwa, zarządzanie aktywami, podatnościami, ciągłość działania oraz odpowiedzialność zarządu za nadzór nad odpornością cyfrową organizacji.

3. Jak wygląda zarządzanie incydentami ICT zgodnie z DORA?

Organizacje muszą wdrożyć proces identyfikacji, klasyfikacji i reagowania na incydenty ICT. Regulacja określa także obowiązki raportowania poważnych incydentów do właściwych organów nadzorczych oraz prowadzenia dokumentacji zdarzeń.

4. Jakie testy odporności cyfrowej wymagane są przez DORA?

DORA wymaga regularnego testowania odporności systemów ICT poprzez testy bezpieczeństwa, w tym testy penetracyjne oraz scenariusze symulujące realne zagrożenia. Celem jest identyfikacja słabych punktów infrastruktury technologicznej.

5. Jak przygotować organizację do zgodności z regulacją DORA?

Przygotowanie do DORA obejmuje analizę luk w istniejących procesach, plan wdrożenia wymagań regulacyjnych oraz integrację nowych procedur z systemami zarządzania bezpieczeństwem informacji i ryzykiem operacyjnym w organizacji.

ZOBACZ NASZE INNE SZKOLENIA

Zapytaj
o szkolenie

Nie widzisz szkolenia, którego szukasz?

Żadna tematyka nas nie ogranicza – jesteśmy otwarci i stworzymy szkolenie idealnie dopasowane do Twoich potrzeb.

Przykładowe szkolenia: Cisco, Analiza biznesowa, BPMN, UML, PowerBi, Elasticsearch, Sztuczna inteligencja, Python, C++, C#, Selenium, Jenkins, Szkolenia miękkie, UX, Social Media i Marketing, Sprzedaż, Zarządzanie projektami, Design Thinking, Linux, Embedded, Postman, Ms Excel, Adobe, Docker, Kubernetes, Terraform, Azure, SAP, UiPath, Machine Learning.