Veranstaltungsart
Qualifizierungs-/ Managementprogramm
Dauer (in Tagen)
5,50
Zu erreichender Abschluss
Teilnahmebescheinigung
Preis 6.180,00 €
Preis für Mitglieder des Fördervereins
5.562,00 €
Mitgliederpreis
Interessiert?
PDF herunterladen
Aktions- und Gutscheincodes werden im weiteren Bestellprozess berücksichtigt.

Vorstandskompetenz IT- und Cyberrisiken

Buchungsnummer
RT23-XXXXX
Diese Veranstaltung richtet sich an:
Vorständ:innen, Generalbevollmächtigte

„Vom Corona- zum Cybervirus“

… so titelte die Börsen-Zeitung und führte weiter aus, dass die Corona-Pandemie nicht nur ein „Gesundheitsproblem, sondern auch ein Cybersicherheitsrisiko“ darstelle. So verwundert es nicht, dass Cyberrisiken und die Datensicherheit als wichtigste Treiber mit Blick auf die steigenden operationellen Risiken genannt werden.

Auch die BaFin hat verdeutlicht, dass nicht zuletzt durch die Corona-Pandemie die IT- und Cyberrisiken einen Schwerpunkt des Aufsichtshandelns darstellen werden. Hintergrund hierfür ist u. a., dass „die digitalen Angebote von Finanzinstituten in einer Zeit eingeschränkten gesellschaftlichen Lebens noch mehr als vorher genutzt werden“.

ergänzende Informationen

Hinweis: Der nächste Durchgang ist für das erste Quartal 2024 geplant. In Kürze werden hier die neuen Termine veröffentlicht. Wenn wir Sie bereits für die Teilnahme vormerken sollen, kommen Sie gerne auf uns zu: Philipp.Diel@adg-campus.de

Auch die BaFin hat Ihre Ziele im Zusammenhang mit den Themen IT- und Cyberrisiken bereits in den Aufsichtsschwerpunkten 2020 deutlich formuliert:

  • Schaffung größerer Rechtssicherheit für den Technologieeinsatz
  • Stärkere Beaufsichtigung der Sicherheit

Hintergrund ist hier, dass „der überwiegende Teil der IT-Sicherheitsvorfälle bei Finanzmarktteilnehmern auf hausinternen Schwächen“ beruht und schwerwiegende Mängel ihre Ursache im Fehlverhalten von MitarbeiterInnen oder unzureichenden IT-Prozessen habe.

Informationssicherheit ist Aufgabe des Gesamtvorstandes

Vor diesem Hintergrund sollte es für jedes Vorstandsmitglied, auch mit Blick auf die Gesamtverantwortung des Vorstandes, ein zentrales Anliegen sein, die IT-Anforderungen und Herausforderungen nicht nur zu kennen, sondern auch bei ihrer erfolgreichen Bewältigung aktiv zu unterstützen.

Nutzen Sie unsere neue „Vorstandskompetenz IT- und Cyberrisiken“, um im Kreis von VorstandskollegInnen über die erfolgreiche Realisierung von aufsichtsrechtlichen Anforderungen zu diskutieren. Ziel ist es einerseits, gemeinsame Lösungswege zu entwickeln und damit Haftungsrisiken zu minimieren und andererseits die mit den aktuellen Entwicklungen verbundenen Chancen zu bewerten und konsequent nutzen zu können. Über praxisnahe Übungen werden wir dafür sorgen, dass ggfls. existierende Berührungsängste abgebaut, eine aktive Auseinandersetzung mit den verschiedenen Themen forciert und hierüber ein besseres Verständnis erzeugt wird. Hierüber schaffen wir eine fundiertere Entscheidungsbasis für notwendige Maßnahmen in Ihren Häusern.

 

Zeit- und Kostenaufwand sowie digitale Möglichkeiten im Blick

Um Ihre Abwesenheits- und Reisezeiten sowie Unterbringungskosten auf das Notwendigste zu beschränken, werden wir die Inhalte in einem guten Mix aus Präsenz-/Hybridveranstaltung sowie mit Unterstützung digitaler Medien vermitteln. Über eine Online-Plattform werden wir die digitale Vernetzung der Teilnehmer fördern und hier auch die Möglichkeit bieten, Fragen im geschützten Raum zu stellen.

Auftakt-Webinar zur Vorstandskompetenz IT- und Cyberrisiken

  • Vorstellung der Zielsetzung des Programms
  • Erwartungsabfrage der TeilnehmerInnen
  • Erläuterung der zum Einsatz kommenden Plattform inkl. digitalem Austauschraum und Einstellung von Informationen 

Webinar I: Vorstandskompetenz IT- und Cyberrisiken: Rechtsquellen und Ordnungsrahmen

  • BSI-Standards
  • §25a Abs. 1 S. 3 Nr. 6 KWG
  • MaRisk AT 7.2 Tz. 2
  • Neue BAIT
  • Leitfaden Ordnungsmäßigkeit
  • Methodischer Leitfaden nach ISO27001/2 
  • IDW-Standards
  • Zusammenspiel der Anforderungen
  • Ausblick DORA
  • Erste Fragen für Präsenztermin

Hybrid-Baustein I: Vorstandskompetenz IT- und Cyberrisiken: IT-Anforderungen umsetzen
                                                                

  • Anforderungen an IT-Strategie und IT-Governance
  • Managementanforderungen
  • Anforderungen an die Prozesse im IT-Betrieb
  • Praxisberichte der Rechenzentrale und von BankpraktikerInnen

Webinar II: Vorstandskompetenz IT- und Cyberrisiken: Haftungsrisiken für VorständInnen

  • Zivil- und aufsichtsrechtliche Grundlagen der Organisationspflicht
  • Neuere Entwicklungen in der Rechtsprechung
  • Gesamtverantwortung des Vorstandes
  • § 25a KWG
  • § 34 Abs. 1 S. 1 GenG
  • IT Governance, Tz. 4 BAIT
  • Wie können Sie sich schützen?
  • Die Business Judgement Rule und die Legal Judgement Rule
  • Konsequenzen bei pflichtwidrigem Handeln
  • Handlungsempfehlungen

Hybrid-Baustein II: Vorstandskompetenz IT- und Cyberrisiken: IT-Risiken greifbar machen

  • IT-Risiken greifbar machen (inkl. Live-Hacking-Simulation)
  • Wenn der/die bankaufsichtliche Prüfer:in kommt
  • Praxisbericht:  Erkenntnisse und Maßnahmen aus der 44er Prüfung

Prof. Andreas Igl, Hochschule der Deutschen Bundesbank

Alexander Stahl, Volksbank Neckartal eG

Sebastian Schreiber, SySS GmbH

Marcel Mangold, SySS GmbH

sowie weitere Dozenten aus Wirtschaft, Bank und Praxis

AnsprechpartnerIn

Philipp Diel 

Produktmanager Management Programme
Tel.: +49 2602 14-177
philipp.diel@adg-campus.de

Suchmaschine unterstützt von ElasticSuite