DORA i praktiken – operativ styrning och tillämpning

Få praktiska verktyg för att hantera IKT-risker, cybersäkerhet och regelefterlevnad enligt DORA. Kursen ger en koncentrerad överblick av centrala regler och implementeringsfrågor, med fokus på styrning, uppföljning och praktisk hantering av digital operativ motståndskraft.

Om kursen

DORA är det centrala regelverket för digital operativ motståndskraft inom finanssektorn och ställer omfattande krav på verksamheter som hanterar informations‑ och kommunikationsteknologi (IKT). Regelverket omfattar bland annat krav på IKT‑riskhantering, cybersäkerhet, incidentrapportering, testning av digital operativ motståndskraft och hantering av tredjepartsrisker. Bristande efterlevnad kan leda till sanktioner och andra tillsynsåtgärder från behöriga myndigheter.

Kursen ger en strukturerad och praktiskt inriktad genomgång av DORA:s centrala bestämmelser och deras praktiska betydelse för verksamheter. Deltagarna får kunskap om hur krav på cybersäkerhet och IKT-riskhantering omsätts i praktiken, inklusive rapporteringsskyldigheter, intern styrning och kontroll, tredjepartsrisker samt testning och övervakning av digital operativ motståndskraft. Kursen tar även upp hur AI-baserade system och AI-komponenter påverkar digital operativ motståndskraft och riskhantering.

Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat styrning av IKT-leverantörer, avtalskrav, incidenthantering, kontinuitetsplanering och operativ motståndskraft i verksamheten. Kursen behandlar dessutom tillsynsfrågor och sanktionssystemet samt hur DORA samverkar med andra regelverk, såsom NIS2, Cyber Resilience Act, Data Act och AI-förordningen.

Efter kursen har deltagarna praktiska verktyg och tydliga riktlinjer för att stärka verksamhetens digitala operativa motståndskraft och åtgärder för regelefterlevnad. Kursmaterial med exempel och vidare läsning ingår.

Kursinnehåll

Under kursen behandlas de centrala delarna av DORA med fokus på att identifiera, bedöma och hantera IKT-risker samt säkerställa en hög nivå av cybersäkerhet i verksamheten. Aktuella vägledningar och tillsynsperspektiv gås igenom.

Exempel på frågor som behandlas:

  • Vad är DORA och vilka verksamheter omfattas?
  • Vad innebär digital operativ motståndskraft i praktiken?
  • Vilka krav ställs på IKT-riskhantering och cybersäkerhet?
  • Hur ska IKT-relaterade incidenter identifieras, klassificeras och rapporteras?
  • Vilka krav gäller för testning av digital operativ motståndskraft?
  • Hur ska tredjepartsrisker och IKT-leverantörer styras och följas upp?
  • Vad bör beaktas i avtal med IKT-leverantörer?
  • Vilka organisatoriska och tekniska åtgärder krävs för regelefterlevnad?
  • Hur påverkar DORA verksamhetens styrning, intern kontroll och dokumentation?
  • Hur samverkar DORA med andra regelverk, såsom NIS2, Cyber Resilience Act, Data Act och AI-förordningen?
  • Hur hanteras AI-system och AI-relaterade risker inom digital operativ motståndskraft?
  • Hur fungerar tillsynen och vilka sanktioner kan bli aktuella?

Målgrupp

Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa DORA i verksamheten. Den är särskilt relevant för jurister, complianceansvariga, beslutsfattare, CIO/IT-chefer, säkerhetsansvariga, revisorer, riskchefer, projektledare samt konsulter som arbetar med styrning, implementering eller uppföljning av IKT-system, digital motståndskraft och AI-baserade lösningar inom finanssektorn.

Förkunskaper

Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för IKT, cybersäkerhet och regelefterlevnad underlättar tillämpningen av regelverket i praktiken.

Detaljer om kursen

Pris: 8 500 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

15 oktober 2026

08.30–09.00 Registrering

09.00–10.00
Få en tydlig förståelse för DORA:s syfte, omfattning och centrala krav. Deltagarna lär sig om roller, ansvar och IKT-riskhantering, samt hur regelverket påverkar styrning och kontroll i verksamheten.

10.00–10.15 Fikapaus

10.15–12.00
Fördjupning i incidentrapportering och cybersäkerhet. Genomgång av rapporteringsflöden, dokumentation och tredjepartsrisker. Praktiska exempel på avtalskrav och styrning av leverantörer.

12.00–13.00 Lunch

13.00–14.45
Testning av digital operativ motståndskraft. Deltagarna får metodik och verktyg för att identifiera, analysera och åtgärda svagheter i verksamhetens IKT-verktyg, IKT-system och IKT-processer.

14.45–15.00 Fikapaus

15.00–16.00
Tillsynsfrågor, sanktioner och implementering i interna styrsystem. Passet visar hur DORA omsätts i praktiken och avslutas med konkreta exempel, sammanfattning och frågestund.

16.00 Kursen avslutas

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av DORA, med särskilt fokus på hur regelverket påverkar verksamheters hantering av IKT-risker och digital operativ motståndskraft. Kursen ger deltagarna insikt, verktyg och arbetssätt för att identifiera risker och arbeta strukturerat med regelefterlevnad.

Som kursdeltagare får ni:

  • Genomgång av de centrala reglerna i DORA
  • Vägledning i hur regelverket kan tillämpas i praktiken
  • Kursmaterial med fördjupande referenser och vägledningar
  • Fallstudier och verksamhetsnära exempel på IKT-risker, incidentrapportering, testning och tredjepartsrisker
  • Praktiskt stöd för implementering och styrning av digital operativ motståndskraft
  • Möjlighet att diskutera egna frågeställningar med kursledare

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Kurspriset inkluderar fika (för deltagare på plats i Stockholm) samt kursmaterial. Vid heldagskurser ingår även lunch. Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

Är du intresserad av kursen?

Klicka på knappen nedan för att anmäla dig och säkra din plats.

Föreläsare

Carina Berg
Jurist/Ekonom

Sebastian Berg
Jurist/Beräkningsfysiker

Kursfakta

Pris: 8 500 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

Kurstillfällen

15 oktober 2026

Relaterade kurser