DORA Intro™

Kurz na míru

Základní info

DORA Intro™

In-House Workshop na míru

In-house, jednodenní manažerský úvod DORA Intro™ do Digital Operational Resilience Act — klíčové evropské legislativy zaměřené na zvýšení digitální odolnosti finančních institucí, účinné od ledna 2025. Kurz dává praktický a ucelený přehled včetně aplikace nových pravidel v organizaci.

Pro koho je workshop určen

  Poskytovatelé ICT služeb

  IT specialisté zaměření na bezpečnostní architekturu a systémy

  Auditoři a konzultanti hodnotící odolnost organizací vůči kybernetickým hrozbám

  Manažeři a vedoucí pracovníci odpovědní za compliance a kybernetickou bezpečnost

  Právníci a poradci pracující v regulovaném prostředí, kteří potřebují porozumět právním aspektům DORA

Proč in-house a na míru

Otevřený kurz pracuje s obecnými případovými studiemi pro aplikaci DORA. V in-house realizaci lze workshop o mapování požadavků DORA na stávající procesy a systémy nasměrovat na skutečnou IT infrastrukturu a dodavatelský řetězec vaší organizace, takže si účastníci hned vytvoří rámcový plán implementace šitý na míru jejich prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Základy DORA, klíčové pojmy a definice

  Jaké změny a výzvy přináší DORA pro vaši organizaci

  Efektivní aplikaci DORA v praxi na případových studiích

  Procesy a nejlepší postupy pro zavedení předpisů DORA — od risk managementu po řízení IT incidentů

  Expertní vedení a networking s odborníky na digitální odolnost s bohatými zkušenostmi v implementaci DORA

Praktické výstupy

  Testování odolnosti a posouzení shody s DORA, včetně Impact Assessment organizace a návrhu opatření z analýzy rizik

  Řízení outsourcingu služeb a dopadů na třetí strany, spolu se zpracováním výstupů z hlášených incidentů

  Posílení odpovědnosti zaměstnanců a manažerů v souladu s aktuálním zněním nařízení DORA, účinného od ledna 2025

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

09:00–09:30 — Úvod do DORA

Představení DORA a jejího významu pro finanční sektor; cíle semináře, klíčové pojmy a definice.

09:30–10:30 — Dozorový rámec DORA a sankce

Základní přehled povinností a požadavků na subjekty regulované DORA; rámec řízení rizik v oblasti IKT; řízení incidentů souvisejících s IKT.

10:45–11:30 — Implementace DORA v praxi

Testování digitální provozní odolnosti; řízení IKT rizik spojených s třetími stranami.

12:30–14:00 — Workshop: Praktické aspekty implementace DORA (1)

Mapování požadavků DORA na stávající procesy a systémy; rámcový plán implementace; kritické faktory úspěchu implementace.

14:15–15:30 — Workshop: Praktické aspekty implementace DORA (2)

Kritické faktory úspěchu implementace; sdílení zkušeností; diskuze o aktuálních otázkách a výzvách v implementaci DORA.

15:30–16:30 — Závěr semináře

Shrnutí klíčových poznatků; další zdroje informací a kontaktní informace; závěrečná diskuse a zpětná vazba.

 

Doporučené předpoklady

  Žádné

Detaily workshopu

  Formát: jednodenní, in-house, prezenčně nebo virtuálně

  Délka bloku: 45 minut; celkem 8 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ne

  DORA je s účinností od ledna 2025 zásadním prvkem regulace, který klade důraz na ochranu a odolnost informačních a komunikačních technologií ve finančním sektoru; od tohoto data musí finanční instituce implementovat nová pravidla

  Workshop o mapování požadavků DORA na procesy a systémy lze nasměrovat na skutečnou infrastrukturu vaší organizace

Profil konzultanta / lektora

Kurz vedou zkušení Approved Trainers TAYLLORCOX — František Nonnemann (více než 15 let praxe v kybernetické bezpečnosti a ochraně dat, vedoucí pozice na Úřadu pro ochranu osobních údajů, v posledních letech vedl projekty implementace nařízení DORA, GDPR a NIS2 v nadnárodních finančních institucích; od roku 2016 auditor TAYLLORCOX, od 2021 Compliance & Risk Manager v projektu Partners banka, dříve Compliance & Operational Risk Manager v MALLPay a GDPR pověřenec v Monetě), Lucie Petrová Balýová (zkušená právnička specializující se na regulace EU, s hlubokými znalostmi nařízení DORA, NIS2 a GDPR, se zkušenostmi s vedením týmů a projektů zaměřených na právní shodu a minimalizaci rizik) a Jiří Diepolt (komplexní zkušenosti v IT a informační bezpečnosti z manažerských rolí v ICL, IBM a KPMG, později CIO v NEY spořitelním družstvu; držitel certifikátů ISO27001 auditor, PRINCE2, ITIL, CIA a CISA, s rozsáhlou praxí v ISO 27001, DORA a NIS2, konzultant, auditor a virtuální CISO, preferující interaktivní přístup se case studies a simulacemi).

Časté dotazy

1. Je součástí kurzu zkouška?

Ne, DORA Intro je manažerský úvodní kurz bez zkoušky.

2. Pro koho je kurz určen?

Pro poskytovatele ICT služeb, IT specialisty na bezpečnostní architekturu, auditory a konzultanty, manažery odpovědné za compliance a kybernetickou bezpečnost, a právníky a poradce v regulovaném prostředí.

3. Kdo kurz vede?

Tři Approved Trainers TAYLLORCOX — František Nonnemann, Lucie Petrová Balýová a Jiří Diepolt, všichni s praxí v implementaci DORA, GDPR a NIS2.

4. Od kdy platí nařízení DORA?

Od ledna 2025; finanční instituce musí od tohoto data implementovat nová pravidla digitální provozní odolnosti.

5. Jaké zkušenosti účastníci potřebují?

Žádné.

6. Je to spíš teoretické, nebo praktické?

Kombinace: kurz zahrnuje výklad legislativního rámce, ale i dva praktické workshopy o implementaci DORA a mapování požadavků na stávající procesy.

7. Jaká témata jsou zahrnuta?

Základy DORA a klíčové pojmy, dozorový rámec a sankce, implementace v praxi (testování odolnosti, řízení rizik třetích stran), a praktické workshopy o mapování požadavků a kritických faktorech úspěchu implementace.

8. Jak dlouho kurz trvá?

Jeden den, celkem 8 vyučovacích hodin.

9. Lze obsah přizpůsobit naší organizaci?

Ano — workshop o mapování požadavků DORA na procesy a systémy lze nasměrovat na skutečnou infrastrukturu vaší organizace.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/digital-operational-resilience-act/dora-intro

DORA Intro™

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je sedm a dvě ? Součet zapište číslicemi.