DORA i praktiken – operativ styrning och tillämpning

Kursen ger en strukturerad genomgång av DORA:s centrala bestämmelser och hur de tillämpas i verksamheten, från IKT-riskhantering och incidentrapportering till tredjepartsrisker, leverantörsstyrning och tillsyn.

Om kursen

DORA är det centrala regelverket för digital operativ motståndskraft inom finanssektorn och ställer omfattande krav på verksamheter som hanterar informations- och kommunikationsteknologi (IKT). Regelverket omfattar krav på IKT-riskhantering, cybersäkerhet, incidentrapportering, testning av digital operativ motståndskraft och hantering av tredjepartsrisker. Bristande efterlevnad kan leda till sanktioner och andra tillsynsåtgärder från behöriga myndigheter.

Kursen ger en strukturerad och praktiskt inriktad genomgång av DORA:s centrala bestämmelser och deras praktiska betydelse för verksamheter. Deltagarna får kunskap om hur krav på cybersäkerhet och IKT-riskhantering omsätts i praktiken, inklusive rapporteringsskyldigheter, intern styrning och kontroll, tredjepartsrisker samt testning och övervakning av digital operativ motståndskraft. Kursen tar även upp hur AI-baserade system och AI-komponenter påverkar digital operativ motståndskraft och riskhantering.

Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat styrning av IKT-leverantörer, avtalskrav, incidenthantering, kontinuitetsplanering och operativ motståndskraft i verksamheten. Kursen behandlar dessutom tillsynsfrågor och sanktionssystemet samt hur DORA samverkar med andra regelverk såsom NIS 2, Cyber Resilience Act, Data Act och AI-förordningen.

Kursinnehåll

Under kursen behandlas de centrala delarna av DORA med fokus på att identifiera, bedöma och hantera IKT-risker samt säkerställa en hög nivå av cybersäkerhet i verksamheten. Aktuella vägledningar och utveckling av rättspraxis gås igenom under kursen.

Exempel på frågor som behandlas:

  • Vad är DORA och vilka verksamheter omfattas?
  • Vad innebär digital operativ motståndskraft i praktiken?
  • Vilka krav ställs på IKT-riskhantering och cybersäkerhet?
  • Hur ska IKT-relaterade incidenter identifieras, klassificeras och rapporteras?
  • Vilka krav gäller för testning av digital operativ motståndskraft?
  • Hur ska tredjepartsrisker och IKT-leverantörer styras och följas upp?
  • Vad bör beaktas i avtal med IKT-leverantörer?
  • Vilka organisatoriska och tekniska åtgärder krävs för regelefterlevnad?
  • Hur påverkar DORA verksamhetens styrning, intern kontroll och dokumentation?
  • Hur samverkar DORA med andra regelverk såsom NIS 2, Cyber Resilience Act och AI-förordningen?
  • Hur hanteras AI-system och AI-relaterade risker inom digital operativ motståndskraft?
  • Hur fungerar tillsynen och vilka sanktioner kan bli aktuella?

Efter kursen

Deltagarna kan identifiera relevanta krav på IKT-riskhantering, cybersäkerhet och incidentrapportering, bedöma tredjepartsrisker och leverantörsrelationer samt förstå hur DORA samverkar med andra EU-regelverk i praktiken. Kursmaterial med exempel och vidare läsning ingår.

Målgrupp

Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa DORA i verksamheten. Den passar särskilt jurister, complianceansvariga, beslutsfattare, CIO och IT-chefer, säkerhetsansvariga, revisorer, riskchefer och projektledare samt konsulter som arbetar med styrning, implementering eller uppföljning av IKT-system och digital motståndskraft inom finanssektorn.

Förkunskaper

Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för IKT, cybersäkerhet och regelefterlevnad underlättar tillämpningen av regelverket i praktiken.

Mer information

Vill ni fördjupa er ytterligare? Kursen kompletteras väl av Molntjänster och IT-avtal – styrning och risk.

Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.

Detaljer om kursen

Pris: 9 900 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

På begäran

08.30–09.00 Registrering

09.00–10.00
Få en tydlig förståelse för DORA:s syfte, omfattning och centrala krav. Deltagarna lär sig om roller, ansvar och IKT-riskhantering, samt hur regelverket påverkar styrning och kontroll i verksamheten.

10.00–10.15 Fikapaus

10.15–12.00
Fördjupning i incidentrapportering och cybersäkerhet. Genomgång av rapporteringsflöden, dokumentation och tredjepartsrisker. Praktiska exempel på avtalskrav och styrning av leverantörer.

12.00–13.00 Lunch

13.00–14.45
Testning av digital operativ motståndskraft. Deltagarna får metodik och verktyg för att identifiera, analysera och åtgärda svagheter i verksamhetens IKT-verktyg, IKT-system och IKT-processer.

14.45–15.00 Fikapaus

15.00–16.00
Tillsynsfrågor, sanktioner och implementering i interna styrsystem. Passet visar hur DORA omsätts i praktiken och avslutas med konkreta exempel, sammanfattning och frågestund.

16.00 Kursen avslutas

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av DORA:s centrala krav, med fokus på hur regelverket tillämpas i verksamhetens styrning, riskhantering och leverantörsrelationer. Kursen ger deltagarna insikt, verktyg och arbetssätt för att stärka verksamhetens digitala operativa motståndskraft och säkerställa regelefterlevnad i praktiken.

Som kursdeltagare får ni:

  • Genomgång av DORA:s centrala regler och krav
  • Vägledning i IKT-riskhantering, incidentrapportering och tredjepartsrisker
  • Praktiska verktyg för styrning av IKT-leverantörer och avtalskrav
  • Kursmaterial med exempel och vidare läsning
  • Möjlighet att diskutera egna frågeställningar med kursledare

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Kurspriset inkluderar fika samt lunch (vid heldagskurser). Detta gäller endast för deltagare på plats i Stockholm. Distansdeltagare ansvarar själva för fika och lunch.

Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

Är du intresserad av kursen?

Lämna din intresseanmälan så hör vi av oss när nästa kurstillfälle öppnas.