Skip to content
DORA Digital Operational Resilience Act
Frankfurt School of Finance & Management

DORA Digital Operational Resilience Act

Frankfurt School of Finance & Management, Frankfurt am Main
HomeFinanceFrankfurt School of Finance & ManagementDORA Digital Operational Resilience Act
1 daysDuration
in-personFormat
GermanLanguage
FinanceTopic

Available Cohorts

Choose your preferred start date

Aug 28 - Aug 28, 2026
1 days · in-person · Instructor-Led · Frankfurt Campus
Open
Oct 30 - Oct 30, 2026
1 days · online · Instructor-Led
Open
$1,033

All-inclusive program fee

About This Program

Das eintägige Training vermittelt einen Überblick über die Inhalte des Gesetzes und gibt praxisnahe Beispiele für die Umsetzung. Es wird ein Überblick über alle Themen der „DORA“ mit folgenden Schwerpunkten gegeben: IKT-Risikomanagement (Kapitel II, Artikel 5 bis 16) Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle (Kapitel III, Artikel 17 bis 23) Testen der digitalen operationellen Resilienz einschließlich Threat-led Penetration Testing (TLPT) (Kapitel IV, Artikel 24 bis 27) Management des IKT-Drittparteienrisikos (Kapitel V, Abschnitt I, Artikel 28 bis 30) Überwachungsrahmen für kritische IKT-Drittdienstleister (Kapitel V, Abschnitt II, Artikel 31 bis 44) Vereinbarungen über den Austausch von Informationen sowie Cyberkrisen- und Notfallübungen (Kapitel VI, Artikel 44 und Artikel Kapitel VII, Artikel 49)

Why Frankfurt School of Finance & Management?

Few business schools in Europe can claim to sit inside one of the world's major financial centres and build an entire academic identity around it. Frankfurt School has done exactly that — its specialisation in finance, banking, and fintech isn't a marketing angle; it's the institutional DNA. For a senior professional in financial services looking to sharpen technical expertise or lead a division through change, this is one of the few schools where the surrounding city reinforces what happens in the classroom.

Your Profile

  • Das Seminar richtet sich an Personen, die mit der IT von Banken, Kapitalanlagegesellschaften, Versicherungen, Zahlungsdienstleistern oder weiteren Finanzunternehmen Berührungspunkte haben. Es werden insbesondere Personen aus den Bereichen IT/IKT Governance, IT/IKT Compliance, IT/IKT Management, IT/IKT Security, IT/IKT Controlling, IT/IKT Revision, Datenschutz, Internes Audit (Interne Revision), Risikomanagement, Projektmanagement, Applikationsentwicklung, Informationssicherheit und Informationsrisikomanagement angesprochen. Desweiteren wendet sich das Seminar an Personen, die sich in sonstiger Funktion für dieses Thema interessieren, z. B. Vorstände, Geschäftsführer, Berater, IT/IKT Dienstleister und Mitarbeiter von Behörden.
  • Das neue Gesetz „DORA“ wurde Ende 2022 durch die Europäische Kommission beschlossen und ist bis zum 17.01.2025 zu erfüllen. Ab diesem Zeitpunkt wird es in allen Punkten sowohl bei der internen als auch bei der externen Prüfung berücksichtigt. DORA gilt für alle auf EU-Ebene regulierten Finanzunternehmen sowie für deren als kritisch eingeschätzten Dienstleister. Für diese Unternehmen gilt also, aktiv zu werden und die relevanten Themen- und Handlungsfelder zu identifizieren, Gaps zu analysieren und das Umsetzungsprojekt aufzusetzen - genau hier setzt unser Seminarangebot an.

Benefits

  • Das Seminar vermittelt den Teilnehmenden die Anforderungen der „DORA“ und versetzt sie in die Lage, die Formulierungen zu interpretieren und den Anpassungsbedarf im eigenen Haus einzuschätzen. Die Formulierungen der „DORA“ werden nach dem aktuellen Stand praxisnah erläutert und in Bezug zu den bereits bestehenden Reglungen vorgestellt.

What You'll Learn

  • IKT-Risikomanagement (Kapitel II, Artikel 5 bis 16)
  • Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle (Kapitel III, Artikel 17 bis 23)
  • Testen der digitalen operationellen Resilienz einschließlich Threat-led Penetration Testing (TLPT) (Kapitel IV, Artikel 24 bis 27)
  • Management des IKT-Drittparteienrisikos (Kapitel V, Abschnitt I, Artikel 28 bis 30)
  • Überwachungsrahmen für kritische IKT-Drittdienstleister (Kapitel V, Abschnitt II, Artikel 31 bis 44)
  • Vereinbarungen über den Austausch von Informationen sowie Cyberkrisen- und Notfallübungen (Kapitel VI, Artikel 44 und Artikel Kapitel VII, Artikel 49)
  • Abweichungen zu BAIT / KAIT / VAIT / ZAIT
  • Gesetzliche Grundlagen (KWG, KAGB, VAG) und die entsprechenden Rundschreiben zum Risikomanagement (MaRisk, KaMaRisk, MaRisk VA)
  • Europäische Guidelines der EBA, EIOPA, ESMA
  • TIBER (threat intelligence-based ethical red teaming)
  • Best Practice Methoden (wie Cobit2019 und ITIL) und Standards (wie ISO27.00x)
  • Internes Kontrollsystem (IKS)
  • 3-Lines-of-Defence Modell (3LoD)
  • Informationsverbund
  • Umgang mit Interessenkonflikten in der Aufbau und Ablauforganisation (auch im agilen Kontext und in Bezug auf SecDevOps)
  • Schutzbedarfsbestimmung der Informationen und sich daraus ableitende Maßnahmen
  • Kritische Infrastruktur ( KRITIS ) nach dem IT-Sicherheitsgesetzen und den KRITIS-Verordnungen sowie NIS2

Frequently Asked Questions

How to Apply

  1. 1

    Check your eligibility

    Review the entry requirements listed on this page. Most executive programs require 8–15 years of professional experience.

  2. 2

    Compare programs

    Use Gradia's comparison tool to evaluate up to 3 programs side-by-side on fees, duration, format, and accreditation.

    Compare programs →
  3. 3

    Contact the school

    Send a message directly to Frankfurt School of Finance & Management via Gradia to request a brochure or speak with an admissions advisor.

  4. 4

    Prepare your application

    Gather your CV, reference letters, and any required test scores. Many EMBA programs waive standardised tests for senior candidates.

  5. 5

    Submit your application

    Apply directly through Frankfurt School of Finance & Management's official application portal.

    Apply now →

Other Finance programs at Frankfurt School of Finance & Management

1 / 348