DORA Schulung: IT-Security und Resilienz
Setze die aktuellen Vorgaben in ICT-Risiko, Incident-Prozesse, Cloud-Kontrollen und Nachweise um
- DORA-Anforderungen in IT-Prozesse übertragen
- ICT-Risiken bewerten und dokumentieren
- Incident-Prozesse meldefähig gestalten
- 2 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- DORA-Anforderungen in IT-Prozesse übertragen
- ICT-Risiken bewerten und dokumentieren
- Incident-Prozesse meldefähig gestalten
- Cloud- und SaaS-Dienstleister steuern
- Resilienztests und Nachweise planen
- Gap-Check einer Beispiel-IT-Landschaft
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- IT-Betriebs- und Infrastruktur-Teams regulierter Organisationen
- Security-Teams und SOC-Verantwortliche
- Informationssicherheitsbeauftragte mit DORA-Bezug
- Cloud- und Provider-Managerinnen und -Manager
- ICT-Dienstleister und interne Service-Owner
Das bringst du mit
- Grundkenntnisse in IT-Betrieb, Security-Prozessen oder Provider-Steuerung
- ISMS-Grundlagen, etwa aus dem ISO / IEC 27001 Foundation Seminar, hilfreich
- IT-Service-Management-Wissen, etwa aus dem ISO/IEC 20000 Foundation Seminar, hilfreich
- Regulatorische Vorkenntnisse hilfreich, aber nicht erforderlich
Dein Lernweg
Tag 1: DORA-Anforderungen in IT-Prozesse übertragen
Der erste Seminartag ordnet DORA in IT-Betrieb, Informationssicherheit und Provider-Steuerung ein. Danach entsteht ein Arbeitsmodell für Risiken, Kontrollen und Nachweise in einer Beispiel-IT-Landschaft.
- Anwendungsbereich, Rollen und zentrale DORA-Begriffe
- Digitale operationale Resilienz aus Sicht von IT und Security
- ICT-Risiko-Register für eine Beispiel-IT-Landschaft
- Bewertung von Kritikalität, Abhängigkeiten und Schutzbedarf
- Kontrollen für Identitäten, Logging, Backup und Schwachstellenbehandlung
- Struktur für prüfbare Dokumentation und technische Nachweise
Tag 2: Incidents, Dienstleister und Resilienztests
Der zweite Seminartag vertieft meldefähige Incident-Prozesse, Cloud- und SaaS-Dienstleister sowie belastbare Resilienztests. Zum Abschluss wird ein Gap-Check der Beispielumgebung ausgearbeitet.
- DORA-relevante Incident-Kriterien und Eskalationslogik
- Meldeinformationen, Belegführung und Lessons-Learned-Prozess
- Prüfpunkte für ICT-Drittparteien, SLAs und Exit-Szenarien
- Informationsregister für ICT-Vertragsbeziehungen und Provider-Abhängigkeiten
- Testplanung für Wiederanlauf, Cyber-Angriff und Provider-Ausfall
- Gap-Check mit priorisiertem Maßnahmen-Backlog
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
2 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Einordnung der DORA-Anforderungen aus IT- und Security-Sicht
- Moderierte Arbeit an einer durchgängigen Beispiel-IT-Landschaft
- Erstellung von Risiko-, Incident- und Nachweisartefakten
- Prüfung von Dienstleister-Szenarien für Cloud, SaaS und Managed Services
- Gap-Check mit priorisiertem Maßnahmen-Backlog
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu DORA Schulung: IT-Security und Resilienz
Für wen ist die DORA Schulung besonders geeignet?
Die Schulung eignet sich für Fachkräfte aus IT-Betrieb, Security, Cloud-Management, Provider-Steuerung und ICT-Dienstleistung, die DORA in operative Prozesse übertragen. du arbeitest mit konkreten Artefakten wie Risiko-Register, Incident-Ablauf, Provider-Prüfung und Nachweisstruktur.
Brauche ich juristische DORA-Vorkenntnisse?
Juristische Vorkenntnisse sind keine Voraussetzung. Das Training übersetzt die Anforderungen in technische und organisatorische Arbeitsschritte. Hilfreich sind Erfahrungen mit IT-Betrieb, Informationssicherheit, Incident-Prozessen oder Dienstleister-Steuerung.
Wie anwendungsorientiert ist das DORA Compliance Seminar?
Das Seminar arbeitet mit einer Beispiel-IT-Landschaft. du bewertest ICT-Risiken, prüfst Cloud- und SaaS-Abhängigkeiten, entwirfst einen Incident-Ablauf und erstellst einen Gap-Check. Die Ergebnisse dienen als Arbeitsgrundlage für interne Workshops, Audit-Vorbereitung und Maßnahmenplanung.
Behandelt das Training Cloud- und SaaS-Dienstleister?
Ja. Ein eigener Abschnitt behandelt ICT-Drittparteien, SLAs, Unterauftragnehmer, Exit-Szenarien, Informationsregister und laufende Provider-Überwachung. Dabei entsteht ein Prüfraster für Cloud-Provider, SaaS-Dienste und Managed Services.
Welche Schulung passt als Vorbereitung oder Vertiefung?
Für ISMS-Grundlagen passt das ISO / IEC 27001 Foundation Seminar. Wer Incident-Prozesse technisch vertiefen möchte, findet im Certified Incident Handler eine passende Fortsetzung. Für Security-Operations-Teams ergänzt der Certified SOC-Analyst die operative SOC-Perspektive.
Passende Schulungen
DORA Schulung: IT-Security und Resilienz
Nächster Termin: 21. September 2026 · Online
ab1.490 €netto