курс „Сертифициран водещ мениджър на DORA“ ви предоставя знанията и уменията, необходими за прилагане и управление на ефективна рамка за управление на риска в ИКТ, в съответствие с изискванията на Регламента DORA (Закон за цифрова оперативна устойчивост).
Регламентът DORA, приложим от 17 януари 2025 г., изисква финансовите субекти да бъдат подготвени да предотвратяват, реагират и да се възстановяват след киберинциденти и цифрови оперативни рискове.
Този курс е насочен към професионалисти във финансовия сектор и свързаните с него области, които се занимават със съответствие, киберсигурност или цифрова оперативна устойчивост:
- Директори и лица, вземащи решения от финансови институции
- Служители по съответствието и мениджъри на риска
- ИТ специалисти
- Правни и регулаторни специалисти
- Консултанти и съветници по финансови регулации и киберсигурност
Чрез този курс ще научите как да прилагате петте основни стълба на цифровата устойчивост: управление на риска в ИКТ, управление на инциденти, тестване на оперативна устойчивост, управление на риска от доставчици на трети страни и споделяне на информация за заплахи. Курсът включва интерактивни сесии, казуси и приложни упражнения, които ви помагат да приложите теоретичните концепции на практика.
Няма официални изисквания за посещаване на курса. Въпреки това предишен опит в управлението на риска в ИКТ или финансите може да бъде предимство.
Ден 1: Въведение в концепциите и изискванията на DORA
- Цели на курса
- Преглед на регламента DORA
- Основи на управлението на риска в ИКТ и цифровата устойчивост
- Планиране и подготовка за изпълнение на ДОРА
- Управление и организация
Ден 2: ИКТ риск и управление на инциденти
- Управление на риска в ИКТ
- Управление и докладване на инциденти
Ден 3: Управление на риска от трета страна и споделяне на информация
- Тестване на цифрова устойчивост
- Управление на риска на доставчика на трета страна
- Рамката за надзор и ролята на „водещия надзорник“
- Споделяне на информация и разузнаване
Ден 4: Преглед и непрекъснато подобрение
- Обучение и информираност
- Компетентни органи
- Мониторинг, оценка, вътрешен одит и преглед от ръководството
- Непрекъснато усъвършенстване и завършване на курса
Ден 5: Сертификационен изпит
- ISO/IEC 27001 Водещ внедрител (PECB)
- ISO/IEC 27005 Мениджър на риска
- PECB сертифициран Cybersecurity Сертифициране по модел на зрялост (CMMC)
- ISO 22301 Lead Resilience Manager
След полагане на изпита можете да кандидатствате за едно от следните звания:
- PECB Certified DORA временен мениджър
- PECB Сертифициран мениджър DORA
- PECB Certified DORA Водещ мениджър
- PECB Сертифициран старши водещ мениджър DORA
Сертифицирането се предоставя въз основа на професионален опит в областта на ИКТ рисковете и броя часове, включени в съответните дейности.
Често задавани въпроси за курса DORA
Какво е дигитална оперативна устойчивост?
Цифровата оперативна устойчивост представлява способността на финансов субект да проектира, внедрява и поддържа целостта и непрекъснатостта на операциите, като осигурява функционалността на мрежовите и информационните системи, или чрез собствената си инфраструктура, или чрез използване на услугите на трети страни доставчици на ИКТ (информационни и комуникационни технологии). Това включва всички необходими възможности за предотвратяване, откриване, управление и възстановяване от кибер или технически инциденти, така че финансовите услуги да се предоставят непрекъснато и с високо ниво на качество, дори при условия на прекъсване.
Какво е DORA - Закон за дигитална оперативна устойчивост?
Регламент (ЕС) 2022/2554, известен като Закон за цифровата оперативна устойчивост (DORA), беше приет от Европейския парламент и Съвета на Европейския съюз на 14 декември 2022 г. Той установява задължителни правни изисквания за всички субекти във финансовия сектор – банки, инвестиционни посредници, застрахователни компании, финтех компании, доставчици на пазарна инфраструктура и др. – за да се гарантира, че те могат да се справят, да реагират и да се възстановяват от инциденти в информационните технологии. Внедряването става задължително от 17 януари 2025 г.
Какви са основните цели на DORA?
DORA има за цел да хармонизира рамката за управление на риска в областта на ИКТ в ЕС и установява пет основни стълба на съответствие:
– Управление на риска, свързан с ИКТ: Създаване на стабилна рамка за идентифициране, класифициране и смекчаване на рисковете, свързани с информационните технологии.
– Управление на инциденти: Внедряване на стандартизиран процес за докладване на големи ИКТ инциденти на компетентните органи, с цел подобряване на координацията и предотвратяване на възникващи заплахи.
– Тестване на дигиталната оперативна устойчивост: Периодично провеждане на технически тестове, включително оценки на уязвимости и тестове за проникване, калибрирани според размера и рисковия профил на организацията.
– Управление на риска в отношенията с трети страни: Установяване на строг контрол и договорни задължения към критични доставчици от трети страни, включително доставчици на услуги cloud, за да се гарантира непрекъснатостта и сигурността на цифровата верига за доставки.
– Обмен на информация и киберразузнаване: Насърчаване на сътрудничеството между организациите чрез обмен на информация относно киберзаплахи, за да се увеличи колективният отбранителен капацитет.
Защо е важно спазването на изискванията на DORA?
Неспазването на изискванията на DORA може да доведе до сериозни административни санкции, чието количество зависи от тежестта и честотата на нарушенията. Глобите са предназначени да имат възпиращ ефект и да осигурят еднакво прилагане на регламентите във всички държави членки. Организациите трябва постоянно да актуализират своите стратегии за дигитална устойчивост, интегрирайки процеси на сътрудничество между изпълнителното ръководство, техническите отдели и външните партньори.
Как курсът PECB – Certified DORA Lead Manager допринася за увеличаване на възвръщаемостта на инвестициите във финансовите организации?
Курсът позволява внедряването на стабилна рамка за управление на ИКТ риска, намалявайки разходите, генерирани от инциденти и оперативни прекъсвания, което директно оптимизира възвръщаемостта на инвестициите чрез предотвратяване на финансови загуби.
Защо инвестицията в това обучение е оправдана в контекста на задълженията по DORA?
Регламентът DORA става задължителен от 2025 г., а неспазването му води до значителни санкции; инвестирането в обучение намалява риска от санкции и последващи разходи за съответствие.
Какви незабавни финансови ползи могат да получат компаниите след сертифициране на служителите?
Компаниите могат да намалят разходите, свързани с киберинциденти, и да избегнат оперативни загуби, като бързо внедрят механизми за превенция и реагиране.
Как този курс ускорява процеса на съответствие с DORA и по този начин и възвръщаемостта на инвестициите?
Курсът предоставя ясна рамка за планиране и прилагане на изискванията на DORA, намалявайки времето и ресурсите, необходими за съответствие, което генерира оперативна ефективност.
Как това обучение намалява оперативните рискове и свързаните с тях разходи?
Чрез развиване на умения за управление на инциденти и рискове, свързани с ИКТ, организациите могат да предотвратят скъпоструващи събития и да ограничат финансовото им въздействие.
Как сертифицирането допринася за повишаване на търговската стойност на компанията?
Притежаването на компетенции в областта на DORA демонстрира съответствие и оперативна зрялост, увеличавайки доверието от партньорите и улеснявайки достъпа до по-големи договори и регулирани пазари.
Какво влияние оказва курсът върху ефективността на вътрешните процеси и оперативните разходи?
Внедряването на петте стълба на DORA оптимизира вътрешните процеси, елиминира излишествата и намалява разходите, свързани с неефективното управление на дигиталните рискове.
Как може да се измери възвръщаемостта на инвестициите (ROI) след завършване на този курс?
Възвръщаемостта на инвестициите се отразява в намаляване на инцидентите, по-ниски разходи за отстраняване, избягване на санкции и повишена оперативна ефективност и нива на съответствие.
Защо този курс е по-ефективен от други програми за обучение по съответствие?
Учебният план е пряко съобразен с официалните изисквания на DORA и включва приложни казуси, което позволява незабавно внедряване и конкретни бизнес резултати.
Колко бързо организацията може да види финансови ползи след участието си?
Благодарение на практическата си приложимост, организациите могат да видят подобрения в контрола на риска и намаляването на разходите още в първите месеци след внедряването.
Защо ми се показва тази страница?
Тази страница ви се връща поради вашите търсения, които може да включват: PECB DORA Lead Manager, DORA сертификация, Закон за дигитална оперативна устойчивост, съответствие с DORA, обучение на DORA Румъния, курс за финансова киберсигурност, управление на ИКТ риска, дигитална оперативна устойчивост, DORA одит, внедряване на DORA, курс за финансово съответствие, управление на ИТ риска, банкова информационна сигурност, непрекъснатост на ИТ операциите, ИТ управление, финансови разпоредби на ЕС, обучение за киберустойчивост, управление на ИТ инциденти, управление на риска от трети страни, PECB сертификация, курс за финансови институции, съответствие с регулаторните изисквания на ЕС, дигитална сигурност за компании, B2B ИТ обучение, курс за управление на дигиталния риск.

