Compliance związane z funkcjonowaniem po wdrożeniu DORA – EY Academy of Business

Compliance związane z funkcjonowaniem po wdrożeniu DORA

Kompleksowy program mający na celu przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA.

Pracownicy komórek compliance,  bezpieczeństwa IT, zarządzania ryzykiem.

Cel szkolenia:

Przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA (Digital Operational Resilience Act) w instytucjach finansowych po jego wdrożeniu.

Metody szkoleniowe:

  • Prezentacje multimedialne
  • Dyskusje moderowane
  • Praca w grupach
  • Analiza przypadków (case study)
  • Symulacje i ćwiczenia praktyczne

Moduł 1: Rola compliance w zarządzaniu zgodnością z DORA

  • Odpowiedzialność funkcji compliance po wdrożeniu DORA
  • Współpraca z innymi jednostkami organizacyjnymi (IT, bezpieczeństwo, ryzyko)
  • Aktualizacja i utrzymanie dokumentacji zgodności
  • Raportowanie do organów nadzoru i zarządu
  • Monitorowanie zmian w interpretacji przepisów DORA

Moduł 2: Ciągły monitoring zgodności z DORA

  • Metodologia cyklicznej oceny zgodności z DORA
  • Kluczowe wskaźniki zgodności (KCI – Key Compliance Indicators)
  • Tworzenie i zarządzanie dashboardami zgodności
  • Identyfikacja i ocena odchyleń od wymogów regulacyjnych
  • Programy naprawcze i ich monitorowanie

Moduł 3: Monitoring i zarządzanie incydentami ICT

  • Klasyfikacja incydentów według kryteriów DORA
  • Procesy raportowania incydentów istotnych
  • Analiza przyczyn źródłowych (root cause analysis)
  • Dokumentowanie incydentów i działań naprawczych
  • Przegląd i aktualizacja procedur zarządzania incydentami

Moduł 4: Nadzór nad zarządzaniem ryzykiem dostawców ICT

  • Ciągła ocena krytycznych dostawców usług ICT
  • Przegląd umów i zgodności z wymogami DORA
  • Monitoring wyników testów i audytów dostawców
  • Zarządzanie zmianami w łańcuchu dostaw ICT
  • Procedury eskalacji problemów z dostawcami

Moduł 5: Zarządzanie programem testów odporności operacyjnej

  • Harmonogram i cykle testowania zgodne z DORA
  • Nadzór nad wynikami testów
  • Monitorowanie wdrażania rekomendacji po testach
  • Współpraca z podmiotami zewnętrznymi przeprowadzającymi testy
  • Raportowanie wyników testów do właściwych organów

Moduł 6: Rola compliance w zarządzaniu wymianą informacji

  • Uczestnictwo w mechanizmach wymiany informacji o zagrożeniach
  • Aspekty compliance związane z udostępnianiem informacji
  • Nadzór nad odpowiednim wykorzystaniem otrzymanych informacji
  • Weryfikacja zgodności z wymogami poufności
  • Raportowanie udziału w wymianie informacji

Moduł 7: Warsztaty – case study

  • Analiza rzeczywistych przypadków naruszeń zgodności z DORA
  • Symulacja procesu zarządzania istotnym incydentem ICT
  • Ćwiczenia z raportowania naruszenia do organu nadzoru
  • Przeprowadzenie przeglądu zgodności na podstawie studium przypadku
  • Opracowanie planu działań naprawczych

Moduł 8: Doskonalenie systemu zgodności z DORA

  • Identyfikacja obszarów do usprawnienia
  • Budowanie kultury compliance w obszarze odporności cyfrowej
  • Programy szkoleniowe i budowanie świadomości
  • Mierzenie dojrzałości zgodności z DORA
  • Przygotowanie do zmian regulacyjnych i aktualizacji wymogów

Compliance związane z funkcjonowaniem po wdrożeniu DORA

Cena

2 500 zł netto (3 075,00 zł brutto)

Compliance związane z funkcjonowaniem po wdrożeniu DORA

Kompleksowy program mający na celu przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA.

Dla kogo?

Pracownicy komórek compliance,  bezpieczeństwa IT, zarządzania ryzykiem.

Cele i korzyści

Cel szkolenia:

Przygotowanie zespołów compliance oraz komórek współpracujących z compliance do efektywnego monitorowania, zarządzania i zapewniania ciągłej zgodności z wymogami rozporządzenia DORA (Digital Operational Resilience Act) w instytucjach finansowych po jego wdrożeniu.

Metody szkoleniowe:

  • Prezentacje multimedialne
  • Dyskusje moderowane
  • Praca w grupach
  • Analiza przypadków (case study)
  • Symulacje i ćwiczenia praktyczne
Program

Moduł 1: Rola compliance w zarządzaniu zgodnością z DORA

  • Odpowiedzialność funkcji compliance po wdrożeniu DORA
  • Współpraca z innymi jednostkami organizacyjnymi (IT, bezpieczeństwo, ryzyko)
  • Aktualizacja i utrzymanie dokumentacji zgodności
  • Raportowanie do organów nadzoru i zarządu
  • Monitorowanie zmian w interpretacji przepisów DORA

Moduł 2: Ciągły monitoring zgodności z DORA

  • Metodologia cyklicznej oceny zgodności z DORA
  • Kluczowe wskaźniki zgodności (KCI – Key Compliance Indicators)
  • Tworzenie i zarządzanie dashboardami zgodności
  • Identyfikacja i ocena odchyleń od wymogów regulacyjnych
  • Programy naprawcze i ich monitorowanie

Moduł 3: Monitoring i zarządzanie incydentami ICT

  • Klasyfikacja incydentów według kryteriów DORA
  • Procesy raportowania incydentów istotnych
  • Analiza przyczyn źródłowych (root cause analysis)
  • Dokumentowanie incydentów i działań naprawczych
  • Przegląd i aktualizacja procedur zarządzania incydentami

Moduł 4: Nadzór nad zarządzaniem ryzykiem dostawców ICT

  • Ciągła ocena krytycznych dostawców usług ICT
  • Przegląd umów i zgodności z wymogami DORA
  • Monitoring wyników testów i audytów dostawców
  • Zarządzanie zmianami w łańcuchu dostaw ICT
  • Procedury eskalacji problemów z dostawcami

Moduł 5: Zarządzanie programem testów odporności operacyjnej

  • Harmonogram i cykle testowania zgodne z DORA
  • Nadzór nad wynikami testów
  • Monitorowanie wdrażania rekomendacji po testach
  • Współpraca z podmiotami zewnętrznymi przeprowadzającymi testy
  • Raportowanie wyników testów do właściwych organów

Moduł 6: Rola compliance w zarządzaniu wymianą informacji

  • Uczestnictwo w mechanizmach wymiany informacji o zagrożeniach
  • Aspekty compliance związane z udostępnianiem informacji
  • Nadzór nad odpowiednim wykorzystaniem otrzymanych informacji
  • Weryfikacja zgodności z wymogami poufności
  • Raportowanie udziału w wymianie informacji

Moduł 7: Warsztaty – case study

  • Analiza rzeczywistych przypadków naruszeń zgodności z DORA
  • Symulacja procesu zarządzania istotnym incydentem ICT
  • Ćwiczenia z raportowania naruszenia do organu nadzoru
  • Przeprowadzenie przeglądu zgodności na podstawie studium przypadku
  • Opracowanie planu działań naprawczych

Moduł 8: Doskonalenie systemu zgodności z DORA

  • Identyfikacja obszarów do usprawnienia
  • Budowanie kultury compliance w obszarze odporności cyfrowej
  • Programy szkoleniowe i budowanie świadomości
  • Mierzenie dojrzałości zgodności z DORA
  • Przygotowanie do zmian regulacyjnych i aktualizacji wymogów

Cena

2 500 zł netto (3 075,00 zł brutto)

Lokalizacja

Warszawa

Termin

24 czerwca 2025

Kontakt

Patrycja Bawolska

Koordynator kursu

  • +48 797 305 720
  • patrycja.bawolska@pl.ey.com