{"id":37185,"date":"2024-10-30T07:00:47","date_gmt":"2024-10-30T06:00:47","guid":{"rendered":"https:\/\/blog.frankfurt-school.de\/?p=37185"},"modified":"2025-03-17T09:41:15","modified_gmt":"2025-03-17T08:41:15","slug":"it-governance-im-fokus-dora-schlussel-zu-digitaler-sicherheit-im-finanzsektor","status":"publish","type":"post","link":"https:\/\/blog.frankfurt-school.de\/de\/it-governance-im-fokus-dora-schlussel-zu-digitaler-sicherheit-im-finanzsektor\/","title":{"rendered":"IT-Governance im Fokus: DORA &#8211; Schl\u00fcssel zu digitaler Sicherheit im Finanzsektor"},"content":{"rendered":"<p>In der heutigen Zeit durchdringt die Informationstechnologie (IT) nahezu jeden Aspekt unserer Unternehmen. Mit dieser zunehmenden Digitalisierung steigt auch unsere Abh\u00e4ngigkeit von der Verf\u00fcgbarkeit und Zuverl\u00e4ssigkeit der IT-Prozesse und -Systeme. Genau hier setzt der Digital Operational Resilience Act (DORA) an &#8211; eine wegweisende EU-Verordnung, die darauf abzielt, die digitale Widerstandsf\u00e4higkeit im Finanzsektor durch die Schaffung einheitlicher und konsistenter Anforderungen zu st\u00e4rken. DORA macht deutlich, dass wir die Unternehmens-IT st\u00e4rker in unsere Governance-Strukturen und internen Kontrollsysteme einbinden m\u00fcssen, um den Herausforderungen der digitalen \u00c4ra gewachsen zu sein. Diese neue Regulierung wird die Art und Weise, wie Finanzinstitute ihre IT-Risiken managen und ihre operationale Resilienz sicherstellen, grundlegend ver\u00e4ndern.<\/p>\n<h2>Die wachsende Bedrohung durch Cyberangriffe<\/h2>\n<p>Mit dem digitalen Wandel w\u00e4chst leider auch die Gefahr von Cyberbedrohungen. Um diesen Herausforderungen zu begegnen, hat die EU den Digital Operational Resilience Act (DORA) ins Leben gerufen. Das Ziel besteht darin, die Sicherheit und die operationale Resilienz im gesamten europ\u00e4ischen Finanzsektor zu verbessern.<\/p>\n<h2>DORA: Was bedeutet das f\u00fcr Unternehmen?<\/h2>\n<p>Ab dem 17. Januar 2025 m\u00fcssen Unternehmen im Finanzsektor weitreichende Anforderungen erf\u00fcllen. Zus\u00e4tzlich sind nationale Gesetze wie das Finanzmarktdigitalisierungsgesetz (FinmadiG) sowie die \u00c4nderungen anderer nationalen Aufsichtsgesetze (u.a. KWG, VAG, ZAG, WpHG, WpIG, KAGB, B\u00f6rsG, KMAG, GewO) zu beachten. Diese neuen Regelungen stellen Unternehmen vor gro\u00dfe Herausforderungen.<\/p>\n<h2>Unterst\u00fctzung durch Zertifikatsstudieng\u00e4nge<\/h2>\n<p>Um Unternehmen bei der Bew\u00e4ltigung dieser Aufgaben zu unterst\u00fctzen, erweitert die Frankfurt School ihr Portfolio um das Thema IT-Regulatory Assurance. Neben den Zertifikatsstudieng\u00e4ngen <a href=\"https:\/\/execed.frankfurt-school.de\/home\/individuals\/risk-management\/zertifikatsstudiengang-it-governance-manager\" target=\"_blank\" rel=\"noopener\">IT Governance Manager<\/a> und <a href=\"https:\/\/execed.frankfurt-school.de\/home\/individuals\/risk-management\/zertifikatsstudiengang-it-compliance-manager\" target=\"_blank\" rel=\"noopener\">IT Compliance Manager<\/a> wird ab 2025 auch ein <a href=\"https:\/\/execed.frankfurt-school.de\/home\/individuals\/digital-transformation\/it-regulatory-assurance-manager\" target=\"_blank\" rel=\"noopener\">IT Regulatory Assurance Manager<\/a> angeboten. Diese Studieng\u00e4nge werden in Kooperation mit dem ISACA Germany Chapter e.V. an der Frankfurt School durchgef\u00fchrt.<\/p>\n<h2>ISACA: Ein starker Partner f\u00fcr IT-Professionals<\/h2>\n<p>Die Information Systems Audit and Control Association (ISACA) ist ein internationaler Berufsverband, der sich der F\u00f6rderung und Fortbildung von Fachleuten im Bereich IT-Kontrolle, -Sicherheit und -Management widmet. Das <a href=\"https:\/\/www.isaca.de\/\" target=\"_blank\" rel=\"noopener\">ISACA Germany Chapter e.V.<\/a> hat ein mehrstufiges Zertifikatsprogramm entwickelt, das Fachkr\u00e4fte optimal auf die Herausforderungen der digitalen Welt vorbereitet.<\/p>\n<h2>IT Regulatory Assurance Manager an der Frankfurt School: Eine Antwort auf aktuelle IT-Regulatorik<\/h2>\n<p>Dieses Seminar bietet eine umfassende Einf\u00fchrung in die regulatorischen IT-Anforderungen und deren praktische Umsetzung. Es vermittelt einen fundierten \u00dcberblick \u00fcber die nationalen und europ\u00e4ischen Regularien, einschlie\u00dflich DORA, sowie die Bedeutung dieser Vorgaben f\u00fcr die IT-Abteilungen. Besondere Schwerpunkte liegen auf dem IT-Audit-Management, der IT-Governance und der Integration von regulatorischen Anforderungen in die Revisionsplanung, um die Einhaltung der Regularien sicherzustellen.<\/p>\n<p>Dar\u00fcber hinaus werden wesentliche Themen wie das IKT-Risikomanagement behandelt, wobei die Identifizierung kritischer Funktionen sowie der Aufbau eines effektiven Risikomanagement-Systems im Vordergrund stehen. Ein weiterer Fokus liegt auf der operativen Informationssicherheit, einschlie\u00dflich Ma\u00dfnahmen zum Schwachstellenmanagement, der Netzwerksicherheit und dem Schutz sensibler Daten durch Zugriffs- und Identit\u00e4tsmanagement.<\/p>\n<p>Erg\u00e4nzend dazu wird das IT-Projektmanagement und die Anwendungsentwicklung im Kontext der regulatorischen Anforderungen diskutiert. Auch das Management von IKT-Drittparteienrisiken, insbesondere bei Cloud-Auslagerungen, wird intensiv behandelt, um die IT-Betriebssicherheit und die Gesch\u00e4ftsfortf\u00fchrung zu gew\u00e4hrleisten. Mit praxisnahen Fallstudien und Best Practices werden den Teilnehmenden Strategien an die Hand gegeben, um die IT-Resilienz zu st\u00e4rken und die Einhaltung der regulatorischen Vorgaben sicherzustellen.<\/p>\n<p>Fachexperten aus Aufsichtsbeh\u00f6rden, Wissenschaft, Revision und Wirtschaftspr\u00fcfung stellen die einzelnen Anforderungen umfassend und praxisnah dar.<\/p>\n<p>Der Zertifikatsstudiengang wird fachlich begleitet von Prof. Dr. Andreas Igl, Professor an der TH Deggendorf und Lehrbeauftragter an der Hochschule der Deutschen Bundesbank, sowie Markus Gaulke, Senior Manager bei der KPMG AG Wirtschaftspr\u00fcfungsgesellschaft im Bereich Financial Service und Vorstandsmitglied des ISACA Germany Chapter e.V.<\/p>\n<h2>Das ISACA-Zertifikatskonzept<\/h2>\n<p>Teilnehmende des Zertifikatskurses an der Frankfurt School erwerben nach einer anspruchsvollen Pr\u00fcfung das\u00a0Zertifikat \u201eIT Regulatory Assurance Manager\u201c (ITRAM-FS). Dieses stellt das h\u00f6chste Zertifikatsniveau des dreistufigen Zertifikatsprogramms des ISACA Germany Chapter e.V. dar und steht auf einer Stufe mit den bestehenden Zertifikaten \u201eIT-Governance Manager\u201c und \u201eIT-Compliance-Manager\u201c.<\/p>\n<p>Diese Zertifikatsstudieng\u00e4nge werden ebenfalls an der Frankfurt School angeboten.<\/p>\n<div id=\"attachment_37195\" style=\"width: 821px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-37195\" class=\"size-full wp-image-37195\" src=\"https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/2024_pyramide.jpg\" alt=\"ISACA-Zertifikatskonzept \" width=\"811\" height=\"446\" srcset=\"https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/2024_pyramide.jpg 811w, https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/2024_pyramide-300x165.jpg 300w, https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/2024_pyramide-768x422.jpg 768w\" sizes=\"auto, (max-width: 811px) 100vw, 811px\" \/><p id=\"caption-attachment-37195\" class=\"wp-caption-text\">ISACA Zertifikatskonzept<\/p><\/div>\n<p><strong> <img loading=\"lazy\" decoding=\"async\" class=\"wp-image-37197 size-full aligncenter\" src=\"https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/ITRAM-thumbnail.jpg\" alt=\"\" width=\"150\" height=\"150\" \/><\/strong><\/p>\n<h2>Fazit<\/h2>\n<p>In einer Welt, in der die IT eine immer gr\u00f6\u00dfere Rolle spielt, ist eine solide IT-Governance unerl\u00e4sslich. Mit den richtigen Werkzeugen und dem n\u00f6tigen Fachwissen k\u00f6nnen Unternehmen nicht nur Risiken minimieren, sondern auch ihre operative Exzellenz steigern. Zertifikatsstudieng\u00e4nge wie der <a href=\"https:\/\/execed.frankfurt-school.de\/home\/individuals\/digital-transformation\/it-regulatory-assurance-manager\" target=\"_blank\" rel=\"noopener\">IT Regulatory Assurance Manager<\/a> bieten hierf\u00fcr eine wertvolle Unterst\u00fctzung und bereiten Fachkr\u00e4fte optimal auf die Herausforderungen der digitalen Zukunft vor.<\/p>\n<p><strong>Co-Author<\/strong><\/p>\n<div id=\"attachment_37265\" style=\"width: 216px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-37265\" class=\"wp-image-37265 \" src=\"https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/Andreas-Igl-Blog-300x300.jpg\" alt=\"\" width=\"206\" height=\"206\" srcset=\"https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/Andreas-Igl-Blog-300x300.jpg 300w, https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/Andreas-Igl-Blog-150x150.jpg 150w, https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/Andreas-Igl-Blog-768x768.jpg 768w, https:\/\/blog.frankfurt-school.de\/wp-content\/uploads\/2024\/10\/Andreas-Igl-Blog.jpg 1000w\" sizes=\"auto, (max-width: 206px) 100vw, 206px\" \/><p id=\"caption-attachment-37265\" class=\"wp-caption-text\">(C)Matthias Ketz<\/p><\/div>\n<p><strong>Prof. Dr. Andreas Igl<\/strong><\/p>\n<p>BDO-Stiftungsprofessor an der TH Deggendorf<\/p>\n<p>Andreas Igl ist Finanzmarkt-Experte mit \u00fcber 15 Jahren einschl\u00e4giger internationaler Erfahrung aus beratenden sowie akademischen Positionen in f\u00fchrenden Instituten und Aufsichtsbeh\u00f6rden. Zentraler Schwerpunkt seiner Forschungs- und Lehrt\u00e4tigkeit sind Fragestellungen rund um die Konzeption und Implementierung von Systemen zur Risikomessung und -steuerung in Finanzunternehmen sowie die praktische Implementierung von aufsichtsrechtlichen Anforderungen. Die aktuellen Arbeiten fokussieren sich dabei auf die Bereiche Digitale Datenanalyse und Forensik, Umsetzung von DORA, kennzahlenbasierte Gesamtbanksteuerung (einschlie\u00dflich ICAAP und ILAAP) sowie innovative Gesch\u00e4ftsmodelle von Kreditinstituten. Als Dozent der Frankfurt School gibt er sein Wissen in Seminaren zu aufsichtsrechtlichen Anforderungen, Risikomanagement (einschlie\u00dflich IKT und ESG) und DORA\/Informationssicherheit an Fach- und F\u00fchrungskr\u00e4fte weiter.<\/p>\n<p>LinkedIn: <a href=\"https:\/\/www.linkedin.com\/in\/prof-dr-andreas-igl-43660b85\/\">Prof. Dr. Andreas Igl | LinkedIn<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>In der heutigen Zeit durchdringt die Informationstechnologie (IT) nahezu jeden Aspekt unserer Unternehmen. Mit dieser zunehmenden Digitalisierung steigt auch unsere Abh\u00e4ngigkeit von der Verf\u00fcgbarkeit und Zuverl\u00e4ssigkeit der IT-Prozesse und -Systeme. Genau hier setzt der Digital Operational Resilience Act (DORA) an &#8211; eine wegweisende EU-Verordnung, die darauf abzielt, die digitale Widerstandsf\u00e4higkeit im Finanzsektor durch die Schaffung [&hellip;]<\/p>\n","protected":false},"author":395,"featured_media":37261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[51],"tags":[726,2397,722,2396,2524,2511,2037,2525],"class_list":["post-37185","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-executive-education","tag-cybersecurity","tag-cybersicherheit","tag-digital-transformation","tag-dora-digital-operational-resilience-act","tag-it-compliance","tag-it-governance","tag-regulatory","tag-regulatory-assurance"],"acf":[],"_links":{"self":[{"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/posts\/37185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/users\/395"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/comments?post=37185"}],"version-history":[{"count":31,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/posts\/37185\/revisions"}],"predecessor-version":[{"id":37761,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/posts\/37185\/revisions\/37761"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/media\/37261"}],"wp:attachment":[{"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/media?parent=37185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/categories?post=37185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.frankfurt-school.de\/de\/wp-json\/wp\/v2\/tags?post=37185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}