W programie m.in. :
- Wdrożenie ustawy o krajowym systemie cyberbezpieczeństwa (KSC) i wpływ NIS2 na współpracę z dostawcami technologii i systemów ICT
- Raportowanie incydentów ICT zgodnie z DORA i nowelizacją ustawy o KSC (NIS2)
- Data Act, AI Act i DORA – powiązania między regulacjami a praktyką technologiczną w instytucjach finansowych
- Rejestr usług ICT zgodny z DORA – gromadzenie danych o kontraktach, podwykonawcach i krytyczności usług
- Outsourcing i umowy ICT w świetle DORA w powiązaniu z nowymi wytycznymi EBA dotyczącymi Third Party Risk Management (TPRM) i outsourcingu ICT
- Testy odporności operacyjnej i plany awaryjne w środowiskach chmurowych
- KRI (Key Risk Indicators) i audyty zgodności – pomiar odporności cyfrowej oraz obowiązki kontrolne po DORA i NIS2
Udział w wydarzeniu weźmie Piotr Rodzynkiewicz, który wygłosi prelekcję pt. „Nowe wytyczne ECB Cloud Guidance – zarządzanie ryzykiem i bezpieczeństwem w projektach chmurowych”. Ekspert TKP omówi:
- Zakres i znaczenie ECB Cloud Guidance dla instytucji finansowych
- Wymogi dotyczące bezpieczeństwa, przejrzystości architektury i nadzoru nad podwykonawcami
- Ryzyko koncentracji usług chmurowych i podejście nadzorcze
- Zależności między ECB Cloud Guidance, DORA, NIS2 i Data Act
- Rola jednostek IT, bezpieczeństwa, zakupów, ryzyka i zarządu w nadzorze nad chmurą
Organizatorem wydarzenia jest MMC Polska.