Definicja skutecznych mechanizmów kontrolnych w obszarze przeglądu ram regulacyjnych zarządzania ryzykiem ICT.
Zgodnie z zapisami Rozporządzenia PE i Rady w sprawie operacyjnej odporności cyfrowej (DORA) oraz zgodnie z zapisami RTS 2024/1774 Bank powinien przeprowadzić przegląd ram regulacyjnych w zakresie operacyjnej odporności cyfrowej, z uwzględnieniem skutecznych mechanizmów kontroli wewnętrznej w tym zakresie.
Celem niniejszego szkolenia jest definicja skutecznych mechanizmów kontrolnych w obszarze przeprowadzenia przeglądu ram regulacyjnych w zakresie ICT ze szczególnym uwzględnieniem zarządzaniem ryzykiem dostawców zewnętrznych.
I. KORZYŚCI
1. Podczas szkolenia zostanie przeprowadzona weryfikacja zasad przeglądu ram regulacyjnych w obszarze ICT, w tym zlecania czynności podmiotom zewnętrznym,
2. W trakcie szkolenia zostanie przeprowadzona systematyka mechanizmów kontrolnych w trakcie i po realizacji czynności przeglądów.
3. Uczestnik szkolenia otrzyma przykładowe projekty zapisów do Matrycy Funkcji Kontroli.
II. ADRESACI
Szkolenie jest skierowane do Członków Rady Nadzorczej, Członków Zarządu, szczególnie do Członka Zarządu nadzorującego zarządzanie bezpieczeństwem ICT w Banku, Administratorów Bezpieczeństwa Informatycznego (ABI-ICT) – Komórki ryzyka, IOD, Administratorów Systemów Informatycznych (ASI), audytorów wewnętrznych, pracowników komórki ds. zarządzania ryzykiem operacyjnym, pracowników komórki ds. zgodności, kontroli wewnętrznej oraz innych osób zainteresowanych problematyką będącą przedmiotem szkolenia.
Program szkolenia
1. Definicja mechanizmów kontroli wewnętrznej w obszarze ICT,
2. Podział zadań w obszarze zarządzania ryzykiem ICT z uwzględnieniem trzech niezależnych linii obrony.
3. Identyfikacja czynników przeglądu ram regulacyjnych w obszarze ICT:
a. Przeglądy okresowe,
b. Przeglądy bieżące.
4. Identyfikacja mechanizmów kontrolnych w trakcie realizacji czynności w obszarze ICT,
5. Testowanie stosowania mechanizmów kontroli wewnętrznej w obszarze ICT,
6. Weryfikacja Matrycy Funkcji Kontroli.
7. Pytania i odpowiedzi.
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Definicja skutecznych mechanizmów kontrolnych w obszarze przeglądu ram regulacyjnych zarządzania ryzykiem ICT.
Zgodnie z zapisami Rozporządzenia PE i Rady w sprawie operacyjnej odporności cyfrowej (DORA) oraz zgodnie z zapisami RTS 2024/1774 Bank powinien przeprowadzić przegląd ram regulacyjnych w zakresie operacyjnej odporności cyfrowej, z uwzględnieniem skutecznych mechanizmów kontroli wewnętrznej w tym zakresie.
Celem niniejszego szkolenia jest definicja skutecznych mechanizmów kontrolnych w obszarze przeprowadzenia przeglądu ram regulacyjnych w zakresie ICT ze szczególnym uwzględnieniem zarządzaniem ryzykiem dostawców zewnętrznych.
I. KORZYŚCI
1. Podczas szkolenia zostanie przeprowadzona weryfikacja zasad przeglądu ram regulacyjnych w obszarze ICT, w tym zlecania czynności podmiotom zewnętrznym,
2. W trakcie szkolenia zostanie przeprowadzona systematyka mechanizmów kontrolnych w trakcie i po realizacji czynności przeglądów.
3. Uczestnik szkolenia otrzyma przykładowe projekty zapisów do Matrycy Funkcji Kontroli.
II. ADRESACI
Szkolenie jest skierowane do Członków Rady Nadzorczej, Członków Zarządu, szczególnie do Członka Zarządu nadzorującego zarządzanie bezpieczeństwem ICT w Banku, Administratorów Bezpieczeństwa Informatycznego (ABI-ICT) – Komórki ryzyka, IOD, Administratorów Systemów Informatycznych (ASI), audytorów wewnętrznych, pracowników komórki ds. zarządzania ryzykiem operacyjnym, pracowników komórki ds. zgodności, kontroli wewnętrznej oraz innych osób zainteresowanych problematyką będącą przedmiotem szkolenia.