DORA

- nowe rozporządzenie w zakresie odporności operacyjnej i cyberbezpieczeństwa

Data rozpoczęcia:
27.10.2023
Data zakończenia:
27.10.2023

Program

Dzień I
Piątek
27 października 2023
09:00

Czas na logowanie

09:15

Rozpoczęcie, przywitanie gości, informacje techniczne

Monika Horeczy, Project Manager, Dział konferencji i szkoleń Dziennika RZECZPOSPOLITA

09:20

Aspekty i implikacje prawne nowych regulacji.

Adw. dr Dorota Echaust-Przybytniak, Deputy Legal Director, RK Legal

•    Krótkie wprowadzenie do rozporządzenia DORA i jego znaczenie dla sektora finansowego.
•    Kogo dotyczą nowe przepisy rozporządzenia DORA?
•    Zakres podmiotowy rozporządzenie i implikacje prawne. 
•   Jaka jest rola i odpowiedzialność w organizacji za wdrożenie.    

10:05

Przerwa

10:15

Nowe przepisy vs dotychczas obowiązujące regulacje rynku finansowego.

Adw. dr Dorota Echaust-Przybytniak, Deputy Legal Director, RK Legal

•    Procedury i dokumentacja wewnętrzna. Zakres niezbędnych zmian.
•    Audyt i kontrola. Omówienie wytycznych nadzoru nad podmiotami rynku finansowego.

11:00

Przerwa

11:10

Umowy zawierane z dostawcami i umowy outsourcingowe.

Adw. dr Dorota Echaust-Przybytniak, Deputy Legal Director, RK Legal

•    Jak zmienia się podejście do tych umów?
•    Jak zarządzić ryzykiem outsorcingu?
•    Sesja Q & A

12:10

Przerwa

12:40

Obszar ICT nowych regulacji.

Krzysztof Podolski, IT Director, ISO 27001 Lead Auditor

•    Wprowadzenie – kryzysowy PR - co oznacza i jak powinno się przygotować na komunikację kryzysową.
•    Zarządzanie ryzykiem ICT i zgłaszanie incydentów - ewolucja czy rewolucja dla polskich instytucji finansowych? 
•    Planowanie i wdrożenia - na co zwrócić uwagę w kontekście nowego rozporządzenia.

13:25

Przerwa

13:35

Testy operacyjnej odporności cyfrowej - czym jest testowanie odporności cyfrowej w praktyce.

Krzysztof Podolski, IT Director, ISO 27001 Lead Auditor

•    Kiedy, kto i w jaki sposób może wykonywać testy ofensywne aplikacji/systemów?
•    Kto i na jakich zasadach będzie mógł wykonywac zewnętrzne testy ofensywne?
•    Czy można wykonywać testy zewnętrzne w ramach kompetencji innych spółek z grupy kapitałowej?

14:20

Przerwa

14:30

Zarządzanie ryzykiem zewnętrznych dostawców usług ICT (chmura vs rozwiązania lokalne)

Krzysztof Podolski, IT Director, ISO 27001 Lead Auditor

•    Identyfikacja potencjalnych zagrożeń i ryzyk.
•    Czym jest i jak przygotowac strategię wyjścia z rozwiązań chmurowych zgodnie z założeniami DORA?
•    Sesja Q&A

15:30

Zakończenie