
E-Learning zur digitalen operationalen Resilienz gemäß DORA
Ein Cyberangriff, der Ausfall einer zentralen Anwendung oder eine Störung bei einem externen IKT-Dienstleister: Digitale Risiken können die Geschäftsabläufe eines Finanzunternehmens erheblich beeinträchtigen. Umso wichtiger ist es, dass Mitarbeitende und Führungskräfte die Zusammenhänge verstehen und ihre jeweiligen Verantwortlichkeiten kennen.
Das E-Learning zur digitalen operationalen Resilienz gemäß DORA vermittelt die regulatorischen Grundlagen und zentrale Anforderungen an den Umgang mit Informations- und Kommunikationstechnologie-Risiken. Im Mittelpunkt steht die Verordnung (EU) 2022/2554 – Digital Operational Resilience Act (DORA).
Das Training verbindet einen strukturierten Einstieg mit fachlichen Vertiefungen zu Governance, IKT-Risikomanagement, Schutzmaßnahmen, Reaktion und Wiederherstellung sowie zum Management von IKT-Drittparteienrisiken.
Weitere Schwerpunkte sind kritische IKT-Drittdienstleister und relevante Zertifikate bei Dienstleistern. Eine abschließende Lernerfolgskontrolle mit Zertifikat rundet die DORA-Schulung ab.
DORA-E-Learning: Grundlagen verstehen und Zusammenhänge erkennen
Digitale operationale Resilienz betrifft das Zusammenspiel von Menschen, Prozessen, IKT-Systemen und externen Dienstleistern. Für ein gemeinsames Verständnis müssen die einzelnen Themen in ihrem Zusammenhang betrachtet werden.
Das E-Learning führt deshalb von den Grundlagen und organisatorischen Verantwortlichkeiten über die Identifizierung von IKT-Risiken bis zu Schutz, Wiederherstellung und Weiterentwicklung. Anschließend richtet sich der Blick auf die Risiken aus der Zusammenarbeit mit externen IKT-Dienstleistern.
Das Ziel: Die Teilnehmenden verstehen, wie die behandelten Themen ineinandergreifen und welche Bedeutung sie für die Handlungsfähigkeit eines Finanzunternehmens haben.
Inhalte der DORA-Schulung
DORA-Grundlagen und Governance
Zu Beginn vermittelt das E-Learning die Grundlagen von DORA und die Bedeutung digitaler operationaler Resilienz für den Finanzsektor.
Der Themenbereich Governance behandelt die Rolle des Leitungsorgans und die Bedeutung klarer Verantwortlichkeiten. Die Teilnehmenden erhalten eine Orientierung dazu, wie die Steuerung von IKT-Risiken organisatorisch eingebunden ist und weshalb sie eine unternehmensweite Aufgabe darstellt.
Damit schafft das Training die Grundlage für die weiteren Kapitel zum IKT-Risikomanagement.
IKT-Risikomanagementrahmen und Risikoidentifizierung
Ein zentraler Schwerpunkt ist der IKT-Risikomanagementrahmen. Das E-Learning erläutert seine Funktion und stellt den Zusammenhang zwischen der Identifizierung von Risiken und den darauf aufbauenden Maßnahmen her.
Die Teilnehmenden lernen, weshalb relevante IKT-Systeme, Geschäftsprozesse und Abhängigkeiten gemeinsam betrachtet werden müssen. Die Risikoidentifizierung bildet dabei den Ausgangspunkt für das Verständnis geeigneter Schutz- und Wiederherstellungsmaßnahmen.
Im Mittelpunkt steht die Frage: Welche digitalen Risiken können die Geschäftsabläufe beeinträchtigen, und wie lassen sie sich strukturiert erfassen?
Schutz, Prävention und Erkennung
Dieser Themenbereich widmet sich dem Schutz vor IKT-bezogenen Risiken sowie der Prävention und Erkennung von Bedrohungen und Störungen.
Die Teilnehmenden lernen die Bedeutung vorbeugender Maßnahmen und einer frühzeitigen Erkennung kennen. Das Kapitel verdeutlicht, wie organisatorische und technische Vorkehrungen zusammenwirken und in das IKT-Risikomanagement eingebunden werden.
So entsteht ein grundlegendes Verständnis dafür, wie Risiken begrenzt und mögliche Beeinträchtigungen rechtzeitig erkannt werden können.
Reaktion und Wiederherstellung
Auch bei geeigneten Schutzmaßnahmen können IKT-Störungen auftreten. Das E-Learning behandelt deshalb die Bedeutung einer vorbereiteten Reaktion und einer strukturierten Wiederherstellung betroffener Abläufe.
Im Vordergrund stehen klare Verantwortlichkeiten, abgestimmte Verfahren und das Zusammenspiel der beteiligten Stellen.
Die Teilnehmenden verstehen, weshalb die Handlungsfähigkeit im Ereignisfall bereits vor einer Störung vorbereitet werden muss.
Backup und Wiederherstellung
Ein eigenes Kapitel behandelt Backup und Wiederherstellung als wesentlichen Bestandteil der Vorsorge für IKT-Störungen.
Das Training erläutert die Bedeutung der Datensicherung und ihren Zusammenhang mit der Wiederherstellung. Dabei wird deutlich, weshalb das Vorhandensein gesicherter Daten und deren tatsächliche Wiederherstellbarkeit gemeinsam betrachtet werden müssen.
Dieses Kapitel ergänzt die übergreifenden Inhalte zur Reaktion und Wiederherstellung um den Schwerpunkt Datensicherung.
Lernprozesse, Weiterentwicklung und Kommunikation
Digitale operationale Resilienz erfordert die fortlaufende Auseinandersetzung mit Risiken und gewonnenen Erfahrungen.
Das E-Learning behandelt deshalb Lernprozesse, Weiterentwicklung und Kommunikation als zusammenhängenden Themenbereich. Die Teilnehmenden lernen, weshalb Erkenntnisse aus Störungen und bestehenden Abläufen für die Verbesserung organisatorischer und technischer Maßnahmen relevant sind.
Zugleich wird die Bedeutung einer abgestimmten Kommunikation deutlich: Informationen müssen die zuständigen Stellen erreichen und für die Weiterentwicklung nutzbar gemacht werden.
Management von IKT-Drittparteienrisiken
Finanzunternehmen nutzen externe IKT-Dienstleistungen beispielsweise für Anwendungen, Infrastruktur sowie die Verarbeitung und Speicherung von Daten. Daraus entstehen Abhängigkeiten, die im IKT-Risikomanagement zu berücksichtigen sind.
Das Management von IKT-Drittparteienrisiken bildet deshalb einen eigenen Schwerpunkt der DORA-Schulung.
Die Teilnehmenden lernen, weshalb die Risikobetrachtung über die eigene Organisation hinausreichen muss und welche Bedeutung die Steuerung externer Abhängigkeiten für die digitale operationale Resilienz hat.
Kritische IKT-Drittdienstleister
Ein weiteres Kapitel widmet sich kritischen IKT-Drittdienstleistern im DORA-Kontext.
Die Teilnehmenden erhalten eine Einführung in dieses Themenfeld und seine Bedeutung für den Finanzsektor. Damit ergänzt das Training die Betrachtung einzelner Dienstleistungsbeziehungen um die übergreifende Perspektive auf kritische Anbieter.
Relevante Zertifikate bei Dienstleistern
Das E-Learning greift außerdem relevante Zertifikate bei Dienstleistern auf und ordnet dieses Thema in das IKT-Drittparteienrisikomanagement ein.
Die Teilnehmenden erhalten eine fachliche Orientierung zur Bedeutung solcher Zertifikate im Zusammenhang mit der Beurteilung externer Dienstleister.
Die Agenda im Überblick
| Kapitel | Inhalt |
|---|---|
| 00 | DORA – Grundlagen |
| 01 | Governance |
| 02 | IKT-Risikomanagementrahmen |
| 03 | Risikoidentifizierung |
| 04 | Schutz, Prävention und Erkennung |
| 05 | Reaktion und Wiederherstellung |
| 06 | Backup und Wiederherstellung |
| 07 | Lernprozesse, Weiterentwicklung und Kommunikation |
| 08 | Management von IKT-Drittparteienrisiken |
| 09 | Kritische IKT-Drittdienstleister |
| 10 | Relevante Zertifikate bei Dienstleistern |
| 11 | Fazit |
| 12 | Lernerfolgskontrolle mit Zertifikat |
Lernziele des DORA-E-Learnings
Nach Abschluss des Trainings können die Teilnehmenden:
- die Grundlagen und Zielsetzung von DORA einordnen,
- die Bedeutung von Governance und klaren Verantwortlichkeiten erläutern,
- die Funktion des IKT-Risikomanagementrahmens beschreiben,
- den Zusammenhang zwischen Risikoidentifizierung und geeigneten Maßnahmen nachvollziehen,
- Schutz, Prävention und Erkennung in das IKT-Risikomanagement einordnen,
- die Bedeutung von Reaktion, Wiederherstellung und Datensicherung erklären,
- Lernprozesse und Kommunikation als Bestandteile der Weiterentwicklung verstehen,
- Risiken aus der Zusammenarbeit mit IKT-Drittdienstleistern einordnen,
- die Bedeutung kritischer IKT-Drittdienstleister und relevanter Dienstleisterzertifikate im DORA-Kontext nachvollziehen.
Das Training schafft damit eine gemeinsame fachliche Grundlage für die Zusammenarbeit zwischen Fachbereichen, IKT-Funktionen, Kontrollfunktionen und Führungskräften.
Für wen ist die DORA-Schulung geeignet?
Das E-Learning richtet sich an Beschäftigte und Verantwortliche, die einen strukturierten Einstieg in DORA suchen oder ihre Kenntnisse zu den behandelten Themen vertiefen möchten.
Zur Zielgruppe gehören insbesondere:
- Mitglieder des Leitungsorgans und Führungskräfte,
- Mitarbeitende in IKT- und Informationssicherheitsfunktionen,
- Verantwortliche für das IKT-Risikomanagement,
- Beschäftigte im Risikomanagement und in Compliance-Funktionen,
- Mitarbeitende im Einkauf, Auslagerungsmanagement und IKT-Drittparteienmanagement,
- Mitarbeitende der Internen Revision,
- weitere Beschäftigte mit Aufgaben im Zusammenhang mit digitaler operationaler Resilienz.
Das Training ist als DORA-Grundlagenschulung mit fachlicher Vertiefung im IKT-Risikomanagement und IKT-Drittparteienrisikomanagement ausgerichtet. Unternehmensspezifische Verfahren, interne Zuständigkeiten und weitergehende aufgabenbezogene Schulungen können darauf aufbauen.
Strukturierter Lernweg mit Lernerfolgskontrolle und Zertifikat
Die Kapitel bauen thematisch aufeinander auf und verbinden regulatorische Grundlagen mit den zentralen Handlungsfeldern des IKT-Risikomanagements.
Ein abschließendes Fazit bündelt die wesentlichen Erkenntnisse. Anschließend überprüfen die Teilnehmenden ihr Wissen in einer Lernerfolgskontrolle.
Der erfolgreiche Abschluss wird durch ein Zertifikat dokumentiert. Unternehmen können diesen Schulungsnachweis in ihre interne Dokumentation der Weiterbildungsmaßnahmen einbeziehen.
DORA-E-Learning mit Bridgly und Andreas Leitner
Als Bridgly Bildungspartner für digitale operationale Resilienz gemäß DORA bringt Andreas Leitner seine regulatorische Fachkompetenz in die verständliche Vermittlung der Schulungsinhalte ein.
Das E-Learning mit Bridgly und Andreas Leitner unterstützt Finanzunternehmen dabei, eine gemeinsame Wissensgrundlage zu schaffen und das Verständnis für digitale Risiken und Verantwortlichkeiten zu stärken.
Von Governance und Risikoidentifizierung über Schutz und Wiederherstellung bis zum Management von IKT-Drittparteienrisiken: Das Training verbindet die behandelten Themen zu einem nachvollziehbaren Gesamtbild.
Weitere Informationen zur Zusammenarbeit finden Sie unter Bridgly Bildungspartner.
Sie möchten das DORA-E-Learning in Ihrem Unternehmen einsetzen? Kontaktieren Sie uns und erfahren Sie mehr über die Schulungsinhalte und die Einsatzmöglichkeiten für Ihre Mitarbeitenden und Führungskräfte.