Kursen ger en strukturerad genomgång av DORA:s centrala bestämmelser och hur de tillämpas i verksamheten, från IKT-riskhantering och incidentrapportering till tredjepartsrisker, leverantörsstyrning och tillsyn.
Om kursen
DORA är det centrala regelverket för digital operativ motståndskraft inom finanssektorn och ställer omfattande krav på verksamheter som hanterar informations- och kommunikationsteknologi (IKT). Regelverket omfattar krav på IKT-riskhantering, cybersäkerhet, incidentrapportering, testning av digital operativ motståndskraft och hantering av tredjepartsrisker. Bristande efterlevnad kan leda till sanktioner och andra tillsynsåtgärder från behöriga myndigheter.
Kursen ger en strukturerad och praktiskt inriktad genomgång av DORA:s centrala bestämmelser och deras praktiska betydelse för verksamheter. Deltagarna får kunskap om hur krav på cybersäkerhet och IKT-riskhantering omsätts i praktiken, inklusive rapporteringsskyldigheter, intern styrning och kontroll, tredjepartsrisker samt testning och övervakning av digital operativ motståndskraft. Kursen tar även upp hur AI-baserade system och AI-komponenter påverkar digital operativ motståndskraft och riskhantering.
Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat styrning av IKT-leverantörer, avtalskrav, incidenthantering, kontinuitetsplanering och operativ motståndskraft i verksamheten. Kursen behandlar dessutom tillsynsfrågor och sanktionssystemet samt hur DORA samverkar med andra regelverk såsom NIS 2, Cyber Resilience Act, Data Act och AI-förordningen.
Kursinnehåll
Under kursen behandlas de centrala delarna av DORA med fokus på att identifiera, bedöma och hantera IKT-risker samt säkerställa en hög nivå av cybersäkerhet i verksamheten. Aktuella vägledningar och utveckling av rättspraxis gås igenom under kursen.
Exempel på frågor som behandlas:
- Vad är DORA och vilka verksamheter omfattas?
- Vad innebär digital operativ motståndskraft i praktiken?
- Vilka krav ställs på IKT-riskhantering och cybersäkerhet?
- Hur ska IKT-relaterade incidenter identifieras, klassificeras och rapporteras?
- Vilka krav gäller för testning av digital operativ motståndskraft?
- Hur ska tredjepartsrisker och IKT-leverantörer styras och följas upp?
- Vad bör beaktas i avtal med IKT-leverantörer?
- Vilka organisatoriska och tekniska åtgärder krävs för regelefterlevnad?
- Hur påverkar DORA verksamhetens styrning, intern kontroll och dokumentation?
- Hur samverkar DORA med andra regelverk såsom NIS 2, Cyber Resilience Act och AI-förordningen?
- Hur hanteras AI-system och AI-relaterade risker inom digital operativ motståndskraft?
- Hur fungerar tillsynen och vilka sanktioner kan bli aktuella?
Efter kursen
Deltagarna kan identifiera relevanta krav på IKT-riskhantering, cybersäkerhet och incidentrapportering, bedöma tredjepartsrisker och leverantörsrelationer samt förstå hur DORA samverkar med andra EU-regelverk i praktiken. Kursmaterial med exempel och vidare läsning ingår.
Målgrupp
Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa DORA i verksamheten. Den passar särskilt jurister, complianceansvariga, beslutsfattare, CIO och IT-chefer, säkerhetsansvariga, revisorer, riskchefer och projektledare samt konsulter som arbetar med styrning, implementering eller uppföljning av IKT-system och digital motståndskraft inom finanssektorn.
Förkunskaper
Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för IKT, cybersäkerhet och regelefterlevnad underlättar tillämpningen av regelverket i praktiken.
Mer information
Vill ni fördjupa er ytterligare? Kursen kompletteras väl av Molntjänster och IT-avtal – styrning och risk.
Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.