System informacji zarządczej w zakresie ICT na podstawie sprawozdawczości DORA
System informacji zarządczej w zakresie ICT na podstawie sprawozdawczości DORA
Opis szkolenia
Zgodnie z zapisami Rozporządzenia PE i Rady w sprawie operacyjnej odporności cyfrowej (DORA) oraz zgodnie z zapisami RTS 2024/1774 Bank powinien przeprowadzić:
- Przegląd ram regulacyjnych w zakresie operacyjnej odporności cyfrowej,
- Ocenę roczną zarządzania ryzykiem ICT.
CEL SZKOLENIA:
Celem niniejszego szkolenia jest wspólne przeprowadzenie przeglądu ram regulacyjnych w zakresie ICT z wykorzystaniem sprawozdania SPR_PF_01 oraz przygotowanie projektu raportu w tej sprawie oraz w zakresie oceny systemu zarządzania ryzykiem ICT – zgodnie z SIZ.
KORZYŚCI ZE SZKOLENIA:
- Podczas szkolenia zostanie przeprowadzony przegląd ram w obszarze ICT z wykorzystaniem sprawozdania SPR_PF_01,
- W trakcie szkolenia zostanie przeprowadzona systematyka procedur wewnętrznych stanowiących podstawę ww. sprawozdania.
- Uczestnik szkolenia otrzyma przykładowe projekty sprawozdań rocznych z oceny ryzyka ICT, tj:
- Sprawozdanie z realizacji Strategii operacyjnej odporności cyfrowej,
- Przegląd ram regulacyjnych w obszarze ICT,
- Wypełnione Sprawozdanie SPR_PF_01 – przykładowe, stanowiące załącznik do przeglądu ram regulacyjnych ICT,
- Ocena systemu zarządzania ryzykiem ICT,
- Ocena współpracy z dostawcami krytycznych komponentów środowiska teleinformatycznego,
- Uczestnik szkolenia otrzyma przykład procedur:
- Strategia operacyjnej odporności cyfrowej oraz transformacji cybernetycznej,
- Polityka bezpieczeństwa ICT,
- Instrukcja zarządzania bezpieczeństwem środowiska teleinformatycznego i informacji,
- Instrukcja zarządzania incydentem naruszenia bezpieczeństwa,
- Polityka zlecania czynności na zewnątrz,
- SIZ.
ADRESACI: Szkolenie jest skierowane do Członków Rady Nadzorczej, Członków Zarządu, szczególnie do Członka Zarządu nadzorującego zarządzanie bezpieczeństwem ICT w Banku, Administratorów Bezpieczeństwa Informatycznego (ABI-ICT) – Komórki ryzyka, IOD, Administratorów Systemów Informatycznych (ASI), audytorów wewnętrznych, pracowników komórki ds. zarządzania ryzykiem operacyjnym, pracowników komórki ds. zgodności, kontroli wewnętrznej oraz innych osób zainteresowanych problematyką będącą przedmiotem szkolenia.
PROWADZĄCA: RENATA SZOSTAK–MAŁYSA – dyplomowany audytor wewnętrzny (IIA, IIC), wykładowca Polskiej Akademii Nauk oraz Wyższej Szkoły Bankowej we Wrocławiu w zakresie audytu wewnętrznego, wieloletni praktyk bankowy, aktualnie pracownik Banku Spółdzielczego na stanowisku ds. zgodności i IOD (Bank w SOI) oraz na stanowisku Audytu Wewnętrznego (bank samodzielny). Doświadczony szkoleniowiec, wieloletni współpracownik Fundacji Rozwoju Bankowości Spółdzielczej.
CENA: 300 zł/os brutto
Plan szkolenia
Szkolenie przewidziane jest w godzinach 09.00 – 12.00
UWAGA: PONIŻSZY PROGRAM MOŻE BYĆ ZREALIZOWANY JAKO SZKOLENIE ZAMKNIĘTE, NA ZAMÓWIENIE BANKU
- Podział zadań w obszarze zarządzania ryzykiem ICT z uwzględnieniem trzech niezależnych linii obrony.
- Elementy zarządzania ryzykiem ICT:
- Zarządzanie bieżące (w tym analiza incydentów, skanowanie podatności i zagrożeń),
- Oceny okresowe – zasady raportowania do Zarządu i Rady nadzorczej
- Przykładowa struktura regulacji w obszarze ICT,
- Przegląd ram regulacyjnych ICT – omówienie sprawozdania SPR_PF_01.
- Ocena realizacji Strategii operacyjnej odporności cyfrowej oraz transformacji cybernetycznej.
- Ocena roczna ryzyka ICT, zgodnie z SIZ,
- Przegląd krytyczności komponentów środowiska teleinformatycznego,
- Ocena współpracy z dostawcami komponentów krytycznych ICT,
- Kontrola wewnętrzna (audytu) w obszarze ICT.
- Pytania i odpowiedzi.
Kontakt
Informacji na temat szkolenia udzieli:
Beata Płatek – Koordynator ds. szkoleń
tel. kom.: 500 358 657
e-mail: szkoleniazdalne@frbs.org.pl
Formularz zgłoszeniowy
Szkolenia online
Szkolenia stacjonarne
Sekcja pytań i odpowiedzi
Jak zapisać się na szkolenie?
Zapisu na szkolenie on-line dokonujemy na stronie Fundacji za pośrednictwem formularza umieszczonego przy danym szkoleniu lub przy pomocy formularza przesłanego na adres: szkoleniazdalne@frbs.org.pl.
Uczestnik szkolenia otrzymuje na podany przez siebie adres e-mail zaproszenie do udziału w szkoleniu zdalnym wraz z linkiem do strony wydarzenia i hasłem dostępu.
W dniu realizacji szkolenia, o godzinie wskazanej w zaproszeniu, uczestnik loguje się na stronę szkolenia za pomocą przesłanego w zaproszeniu linku i tym samym przystępuje do udziału w wydarzeniu.
Warunki uczestnictwa w szkoleniach on-line
Aby wziąć udział w szkoleniu on-line uczestnik musi posiadać:
Komputer lub urządzenie mobilne – w przypadku urządzenia mobilnego można pobrać odpowiednią aplikację „ClickMeeting” ze sklepu Google Play lub AppStore.
Połączenie internetowe o zalecanej prędkości: 512 KB/sek dla dźwięku, 1,5 MB/sek dla obrazu i dźwięku.
Wymagania sprzętowe: Procesor dwurdzeniowy 2GHz lub lepszy (zalecany czterordzeniowy), 2GB pamięci RAM (zalecane 4GB lub więcej).
W przypadku oprogramowania Firewall porty numer 80, 443 i 1935 powinny być odblokowane. Zalecamy także wyłączenie na czas szkolenia wszelkich dodatków typu Adblock.
W systemie pocztowym trzeba dodać do „białej listy” domenę clickmeeting.com, z której wysyłane są zaproszenia na webinary.
Słuchawki lub głośniki podłączone do komputera.
Przeglądarka Firefox, Google Chrome. Przeglądarka musi być uaktualniona do najnowszej wersji.
Proszę pamiętać, aby przed dołączeniem do szkolenia on-line wyłączyć wszystkie inne aplikacje, które korzystają z mikrofonu (np. Skype, WhatsApp itp.) oraz aby w czasie trwania szkolenia nie były pobierane pliki lub aktualizacje.
W celu weryfikacji możliwości prawidłowego uczestnictwa w szkoleniu online zaleca się wykonanie testu połączenia. Link do testu zostanie przesłany wraz z zaproszeniem na szkolenie.
Zgłoszenie, potwierdzenie uczestnictwa, odwołanie, rezygnacja z uczestnictwa w szkoleniu on-line
Zgłoszenie przyjmowane jest na podstawie wypełnionego formularza zgłoszeniowego przez upoważnioną osobę, przesłanego e-mailem na adres szkoleniazdalne@frbs.org.pl lub poprzez stronę zapis na szkolenie on-line za pośrednictwem formularza umieszczonego na stronie wybranego szkolenia.
Zaplanowane szkolenie on-line potwierdzane jest mailowo 1–2 dni przed jego terminem realizacji.
W przypadku konieczności odwołania szkolenia on-line, FRBS kontaktuje się z zainteresowanymi bankami e-mailowo lub telefonicznie.
Rezygnacja przyjmowana jest jedynie w formie pisemnej, e-mailem na adres szkoleniazdalne@frbs.org.pl , do godziny 14-tej dnia poprzedzającego szkolenie. Brak rezygnacji po 14-tej dnia poprzedzającego szkolenie – odpłatność 100 % .