DORA in Pratica: Rischio ICT, Incidenti e Fornitori Terzi
I cinque pilastri del regolamento DORA per chi se ne occupa: gestione del rischio ICT, segnalazione degli incidenti, test di resilienza e controllo dei fornitori terzi.
Integra questo corso nel tuo LMS aziendale
Acquista il pacchetto SCORM e caricalo direttamente sulla tua piattaforma e-learning. Compatibile con Moodle, iSpring, Docebo, Totara e tutti i principali LMS.
SCORM 1.2 / 2004
Standard universale
Video + Testi
Contenuti multimediali
Quiz Integrati
Test di verifica
Tracking Completo
Progresso e completamento
Descrizione del Corso
Applicare DORA significa mettere mano a cinque aree precise: governance e gestione del rischio ICT, segnalazione degli incidenti alle autorita, test di resilienza operativa, gestione dei fornitori terzi di servizi ICT e condivisione delle informazioni sulle minacce. Questo corso di livello intermedio accompagna chi opera in IT, Risk, Compliance e Operations attraverso i requisiti concreti del regolamento e la loro traduzione operativa. Imparerai a costruire un registro dei fornitori, a classificare e notificare gli incidenti nei tempi previsti, a impostare i test - incluso il threat-led penetration testing per le realta piu significative - e a presidiare i contratti con i provider critici. Un percorso operativo per trasformare gli obblighi di DORA in processi che funzionano.
DORA non e un principio generico: e un insieme di requisiti puntuali, con scadenze, soglie e documenti obbligatori. Chi deve applicarlo in banca, in una compagnia assicurativa o in una societa di investimento ha bisogno di sapere esattamente cosa fare, in quale ordine e con quali evidenze. Questo corso smonta il regolamento nei suoi cinque pilastri e li ricompone in processi operativi, mostrando come collegarli a quello che l'azienda probabilmente gia fa in materia di sicurezza e continuita.
Cosa imparerai
- Strutturare il framework di gestione del rischio ICT e la relativa governance interna.
- Classificare gli incidenti ICT e gestire le notifiche alle autorita competenti nei tempi previsti.
- Pianificare i test di resilienza operativa digitale, incluso il threat-led penetration testing (TLPT).
- Costruire e mantenere il registro dei fornitori terzi e presidiare i contratti con i provider critici.
- Impostare la condivisione delle informazioni sulle minacce e integrare DORA con gli altri obblighi.
A chi e rivolto
Il corso si rivolge a chi ha responsabilita operative sul tema: funzioni IT e sicurezza informatica, Risk Management, Compliance, Operations e Procurement delle entita finanziarie, oltre a consulenti e fornitori che le supportano. E utile a chi deve avviare o consolidare l'adeguamento a DORA. E consigliata una conoscenza di base del settore finanziario e dei concetti di sicurezza informatica.
Perche seguirlo
Perche gli errori di adeguamento a DORA costano: notifiche fuori tempo, contratti con i fornitori non conformi, test mai eseguiti sono lacune che le autorita di vigilanza - Banca d'Italia, Consob, IVASS e le autorita europee - possono contestare. Avere un quadro operativo chiaro ti permette di pianificare gli interventi con metodo, di dialogare con le altre funzioni e con i fornitori, e di dimostrare la conformita con evidenze solide. Al termine del corso avrai una mappa concreta dei cinque pilastri e degli strumenti per tradurli in processi ripetibili e verificabili.
Cosa Imparerai
A Chi è Rivolto
Vuoi questo corso nella tua piattaforma?
Forniamo pacchetti SCORM pronti per l'integrazione nel tuo LMS. Richiedi un preventivo per licenze singole, aziendali o personalizzazioni.
Inizia subito questo corso
Accesso immediato dopo l'acquisto. Attestato personale al completamento.
🔒 Pagamento sicuro con Stripe · fattura o ricevuta fiscale inclusa