Compliance związane z funkcjonowaniem po wdrożeniu DORA
Kompleksowy program mający na celu przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA.
Pracownicy komórek compliance, bezpieczeństwa IT, zarządzania ryzykiem.
Cel szkolenia:
Przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA (Digital Operational Resilience Act) w instytucjach finansowych po jego wdrożeniu.
Metody szkoleniowe:
- Prezentacje multimedialne
- Dyskusje moderowane
- Praca w grupach
- Analiza przypadków (case study)
- Symulacje i ćwiczenia praktyczne
Moduł 1: Rola compliance w zarządzaniu zgodnością z DORA
- Odpowiedzialność funkcji compliance po wdrożeniu DORA
- Współpraca z innymi jednostkami organizacyjnymi (IT, bezpieczeństwo, ryzyko)
- Aktualizacja i utrzymanie dokumentacji zgodności
- Raportowanie do organów nadzoru i zarządu
- Monitorowanie zmian w interpretacji przepisów DORA
Moduł 2: Ciągły monitoring zgodności z DORA
- Metodologia cyklicznej oceny zgodności z DORA
- Kluczowe wskaźniki zgodności (KCI – Key Compliance Indicators)
- Tworzenie i zarządzanie dashboardami zgodności
- Identyfikacja i ocena odchyleń od wymogów regulacyjnych
- Programy naprawcze i ich monitorowanie
Moduł 3: Monitoring i zarządzanie incydentami ICT
- Klasyfikacja incydentów według kryteriów DORA
- Procesy raportowania incydentów istotnych
- Analiza przyczyn źródłowych (root cause analysis)
- Dokumentowanie incydentów i działań naprawczych
- Przegląd i aktualizacja procedur zarządzania incydentami
Moduł 4: Nadzór nad zarządzaniem ryzykiem dostawców ICT
- Ciągła ocena krytycznych dostawców usług ICT
- Przegląd umów i zgodności z wymogami DORA
- Monitoring wyników testów i audytów dostawców
- Zarządzanie zmianami w łańcuchu dostaw ICT
- Procedury eskalacji problemów z dostawcami
Moduł 5: Zarządzanie programem testów odporności operacyjnej
- Harmonogram i cykle testowania zgodne z DORA
- Nadzór nad wynikami testów
- Monitorowanie wdrażania rekomendacji po testach
- Współpraca z podmiotami zewnętrznymi przeprowadzającymi testy
- Raportowanie wyników testów do właściwych organów
Moduł 6: Rola compliance w zarządzaniu wymianą informacji
- Uczestnictwo w mechanizmach wymiany informacji o zagrożeniach
- Aspekty compliance związane z udostępnianiem informacji
- Nadzór nad odpowiednim wykorzystaniem otrzymanych informacji
- Weryfikacja zgodności z wymogami poufności
- Raportowanie udziału w wymianie informacji
Moduł 7: Warsztaty – case study
- Analiza rzeczywistych przypadków naruszeń zgodności z DORA
- Symulacja procesu zarządzania istotnym incydentem ICT
- Ćwiczenia z raportowania naruszenia do organu nadzoru
- Przeprowadzenie przeglądu zgodności na podstawie studium przypadku
- Opracowanie planu działań naprawczych
Moduł 8: Doskonalenie systemu zgodności z DORA
- Identyfikacja obszarów do usprawnienia
- Budowanie kultury compliance w obszarze odporności cyfrowej
- Programy szkoleniowe i budowanie świadomości
- Mierzenie dojrzałości zgodności z DORA
- Przygotowanie do zmian regulacyjnych i aktualizacji wymogów