Zum Inhalt springen
Schulung · DORA-ITSEC

DORA Schulung: IT-Security und Resilienz

Setze die aktuellen Vorgaben in ICT-Risiko, Incident-Prozesse, Cloud-Kontrollen und Nachweise um

  • DORA-Anforderungen in IT-Prozesse übertragen
  • ICT-Risiken bewerten und dokumentieren
  • Incident-Prozesse meldefähig gestalten
  • 2 Tage
  • Aufbau
  • Online
DORA Schulung: IT-Security und Resilienz
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • DORA-Anforderungen in IT-Prozesse übertragen
  • ICT-Risiken bewerten und dokumentieren
  • Incident-Prozesse meldefähig gestalten
  • Cloud- und SaaS-Dienstleister steuern
  • Resilienztests und Nachweise planen
  • Gap-Check einer Beispiel-IT-Landschaft
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • IT-Betriebs- und Infrastruktur-Teams regulierter Organisationen
  • Security-Teams und SOC-Verantwortliche
  • Informationssicherheitsbeauftragte mit DORA-Bezug
  • Cloud- und Provider-Managerinnen und -Manager
  • ICT-Dienstleister und interne Service-Owner

Das bringst du mit

  • Grundkenntnisse in IT-Betrieb, Security-Prozessen oder Provider-Steuerung
  • ISMS-Grundlagen, etwa aus dem ISO / IEC 27001 Foundation Seminar, hilfreich
  • IT-Service-Management-Wissen, etwa aus dem ISO/IEC 20000 Foundation Seminar, hilfreich
  • Regulatorische Vorkenntnisse hilfreich, aber nicht erforderlich
Ablauf

Dein Lernweg

  1. Tag 1: DORA-Anforderungen in IT-Prozesse übertragen

    Der erste Seminartag ordnet DORA in IT-Betrieb, Informationssicherheit und Provider-Steuerung ein. Danach entsteht ein Arbeitsmodell für Risiken, Kontrollen und Nachweise in einer Beispiel-IT-Landschaft.

    • Anwendungsbereich, Rollen und zentrale DORA-Begriffe
    • Digitale operationale Resilienz aus Sicht von IT und Security
    • ICT-Risiko-Register für eine Beispiel-IT-Landschaft
    • Bewertung von Kritikalität, Abhängigkeiten und Schutzbedarf
    • Kontrollen für Identitäten, Logging, Backup und Schwachstellenbehandlung
    • Struktur für prüfbare Dokumentation und technische Nachweise
  2. Tag 2: Incidents, Dienstleister und Resilienztests

    Der zweite Seminartag vertieft meldefähige Incident-Prozesse, Cloud- und SaaS-Dienstleister sowie belastbare Resilienztests. Zum Abschluss wird ein Gap-Check der Beispielumgebung ausgearbeitet.

    • DORA-relevante Incident-Kriterien und Eskalationslogik
    • Meldeinformationen, Belegführung und Lessons-Learned-Prozess
    • Prüfpunkte für ICT-Drittparteien, SLAs und Exit-Szenarien
    • Informationsregister für ICT-Vertragsbeziehungen und Provider-Abhängigkeiten
    • Testplanung für Wiederanlauf, Cyber-Angriff und Provider-Ausfall
    • Gap-Check mit priorisiertem Maßnahmen-Backlog
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einordnung der DORA-Anforderungen aus IT- und Security-Sicht
  • Moderierte Arbeit an einer durchgängigen Beispiel-IT-Landschaft
  • Erstellung von Risiko-, Incident- und Nachweisartefakten
  • Prüfung von Dienstleister-Szenarien für Cloud, SaaS und Managed Services
  • Gap-Check mit priorisiertem Maßnahmen-Backlog

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 21. September 2026 bis 22. September 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 11. Januar 2027 bis 12. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 22. März 2027 bis 23. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 10. Mai 2027 bis 11. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 28. Juni 2027 bis 29. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu DORA Schulung: IT-Security und Resilienz

Für wen ist die DORA Schulung besonders geeignet?

Die Schulung eignet sich für Fachkräfte aus IT-Betrieb, Security, Cloud-Management, Provider-Steuerung und ICT-Dienstleistung, die DORA in operative Prozesse übertragen. du arbeitest mit konkreten Artefakten wie Risiko-Register, Incident-Ablauf, Provider-Prüfung und Nachweisstruktur.

Brauche ich juristische DORA-Vorkenntnisse?

Juristische Vorkenntnisse sind keine Voraussetzung. Das Training übersetzt die Anforderungen in technische und organisatorische Arbeitsschritte. Hilfreich sind Erfahrungen mit IT-Betrieb, Informationssicherheit, Incident-Prozessen oder Dienstleister-Steuerung.

Wie anwendungsorientiert ist das DORA Compliance Seminar?

Das Seminar arbeitet mit einer Beispiel-IT-Landschaft. du bewertest ICT-Risiken, prüfst Cloud- und SaaS-Abhängigkeiten, entwirfst einen Incident-Ablauf und erstellst einen Gap-Check. Die Ergebnisse dienen als Arbeitsgrundlage für interne Workshops, Audit-Vorbereitung und Maßnahmenplanung.

Behandelt das Training Cloud- und SaaS-Dienstleister?

Ja. Ein eigener Abschnitt behandelt ICT-Drittparteien, SLAs, Unterauftragnehmer, Exit-Szenarien, Informationsregister und laufende Provider-Überwachung. Dabei entsteht ein Prüfraster für Cloud-Provider, SaaS-Dienste und Managed Services.

Welche Schulung passt als Vorbereitung oder Vertiefung?

Für ISMS-Grundlagen passt das ISO / IEC 27001 Foundation Seminar. Wer Incident-Prozesse technisch vertiefen möchte, findet im Certified Incident Handler eine passende Fortsetzung. Für Security-Operations-Teams ergänzt der Certified SOC-Analyst die operative SOC-Perspektive.

Bereit?

Bring dein Team mit DORA Schulung: IT-Security und Resilienz weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

DORA Schulung: IT-Security und Resilienz

Nächster Termin: 21. September 2026 · Online

ab1.490 €netto