In-house, jednodenní manažerský úvod DORA Intro™ do Digital Operational Resilience Act — klíčové evropské legislativy zaměřené na zvýšení digitální odolnosti finančních institucí, účinné od ledna 2025. Kurz dává praktický a ucelený přehled včetně aplikace nových pravidel v organizaci.
Pro koho je workshop určen
❏ Poskytovatelé ICT služeb
❏ IT specialisté zaměření na bezpečnostní architekturu a systémy
❏ Auditoři a konzultanti hodnotící odolnost organizací vůči kybernetickým hrozbám
❏ Manažeři a vedoucí pracovníci odpovědní za compliance a kybernetickou bezpečnost
❏ Právníci a poradci pracující v regulovaném prostředí, kteří potřebují porozumět právním aspektům DORA
Proč in-house a na míru
Otevřený kurz pracuje s obecnými případovými studiemi pro aplikaci DORA. V in-house realizaci lze workshop o mapování požadavků DORA na stávající procesy a systémy nasměrovat na skutečnou IT infrastrukturu a dodavatelský řetězec vaší organizace, takže si účastníci hned vytvoří rámcový plán implementace šitý na míru jejich prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Základy DORA, klíčové pojmy a definice
❏ Jaké změny a výzvy přináší DORA pro vaši organizaci
❏ Efektivní aplikaci DORA v praxi na případových studiích
❏ Procesy a nejlepší postupy pro zavedení předpisů DORA — od risk managementu po řízení IT incidentů
❏ Expertní vedení a networking s odborníky na digitální odolnost s bohatými zkušenostmi v implementaci DORA
Praktické výstupy
❏ Testování odolnosti a posouzení shody s DORA, včetně Impact Assessment organizace a návrhu opatření z analýzy rizik
❏ Řízení outsourcingu služeb a dopadů na třetí strany, spolu se zpracováním výstupů z hlášených incidentů
❏ Posílení odpovědnosti zaměstnanců a manažerů v souladu s aktuálním zněním nařízení DORA, účinného od ledna 2025
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| 09:00–09:30 — Úvod do DORA | Představení DORA a jejího významu pro finanční sektor; cíle semináře, klíčové pojmy a definice. |
| 09:30–10:30 — Dozorový rámec DORA a sankce | Základní přehled povinností a požadavků na subjekty regulované DORA; rámec řízení rizik v oblasti IKT; řízení incidentů souvisejících s IKT. |
| 10:45–11:30 — Implementace DORA v praxi | Testování digitální provozní odolnosti; řízení IKT rizik spojených s třetími stranami. |
| 12:30–14:00 — Workshop: Praktické aspekty implementace DORA (1) | Mapování požadavků DORA na stávající procesy a systémy; rámcový plán implementace; kritické faktory úspěchu implementace. |
| 14:15–15:30 — Workshop: Praktické aspekty implementace DORA (2) | Kritické faktory úspěchu implementace; sdílení zkušeností; diskuze o aktuálních otázkách a výzvách v implementaci DORA. |
| 15:30–16:30 — Závěr semináře | Shrnutí klíčových poznatků; další zdroje informací a kontaktní informace; závěrečná diskuse a zpětná vazba. |
Doporučené předpoklady
❏ Žádné
Detaily workshopu
❏ Formát: jednodenní, in-house, prezenčně nebo virtuálně
❏ Délka bloku: 45 minut; celkem 8 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ne
❏ DORA je s účinností od ledna 2025 zásadním prvkem regulace, který klade důraz na ochranu a odolnost informačních a komunikačních technologií ve finančním sektoru; od tohoto data musí finanční instituce implementovat nová pravidla
❏ Workshop o mapování požadavků DORA na procesy a systémy lze nasměrovat na skutečnou infrastrukturu vaší organizace
Profil konzultanta / lektora
Kurz vedou zkušení Approved Trainers TAYLLORCOX — František Nonnemann (více než 15 let praxe v kybernetické bezpečnosti a ochraně dat, vedoucí pozice na Úřadu pro ochranu osobních údajů, v posledních letech vedl projekty implementace nařízení DORA, GDPR a NIS2 v nadnárodních finančních institucích; od roku 2016 auditor TAYLLORCOX, od 2021 Compliance & Risk Manager v projektu Partners banka, dříve Compliance & Operational Risk Manager v MALLPay a GDPR pověřenec v Monetě), Lucie Petrová Balýová (zkušená právnička specializující se na regulace EU, s hlubokými znalostmi nařízení DORA, NIS2 a GDPR, se zkušenostmi s vedením týmů a projektů zaměřených na právní shodu a minimalizaci rizik) a Jiří Diepolt (komplexní zkušenosti v IT a informační bezpečnosti z manažerských rolí v ICL, IBM a KPMG, později CIO v NEY spořitelním družstvu; držitel certifikátů ISO27001 auditor, PRINCE2, ITIL, CIA a CISA, s rozsáhlou praxí v ISO 27001, DORA a NIS2, konzultant, auditor a virtuální CISO, preferující interaktivní přístup se case studies a simulacemi).
Časté dotazy
1. Je součástí kurzu zkouška?
Ne, DORA Intro je manažerský úvodní kurz bez zkoušky.
2. Pro koho je kurz určen?
Pro poskytovatele ICT služeb, IT specialisty na bezpečnostní architekturu, auditory a konzultanty, manažery odpovědné za compliance a kybernetickou bezpečnost, a právníky a poradce v regulovaném prostředí.
3. Kdo kurz vede?
Tři Approved Trainers TAYLLORCOX — František Nonnemann, Lucie Petrová Balýová a Jiří Diepolt, všichni s praxí v implementaci DORA, GDPR a NIS2.
4. Od kdy platí nařízení DORA?
Od ledna 2025; finanční instituce musí od tohoto data implementovat nová pravidla digitální provozní odolnosti.
5. Jaké zkušenosti účastníci potřebují?
Žádné.
6. Je to spíš teoretické, nebo praktické?
Kombinace: kurz zahrnuje výklad legislativního rámce, ale i dva praktické workshopy o implementaci DORA a mapování požadavků na stávající procesy.
7. Jaká témata jsou zahrnuta?
Základy DORA a klíčové pojmy, dozorový rámec a sankce, implementace v praxi (testování odolnosti, řízení rizik třetích stran), a praktické workshopy o mapování požadavků a kritických faktorech úspěchu implementace.
8. Jak dlouho kurz trvá?
Jeden den, celkem 8 vyučovacích hodin.
9. Lze obsah přizpůsobit naší organizaci?
Ano — workshop o mapování požadavků DORA na procesy a systémy lze nasměrovat na skutečnou infrastrukturu vaší organizace.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/digital-operational-resilience-act/dora-intro