Auditoría DORA (Reg. Resiliencia Operativa Digital)
El Reglamento DORA se aplicará a partir del 17/01/2025 en entidades financieras y en empresas que les brinden servicios tecnológicos. En este curso se presenta DORA, su impacto en la Función de AI y cómo auditar su implementación. Se facilita una perspectiva práctica mediante la experiencia real de una unidad de Auditoría Interna gestionando sus desafíos.
FECHA, HORARIOS Y HORAS:
5 y 6 de febrero de 2025, en horario de 09:30h. a 18:00 h.
TIPO DE FORMACIÓN:
Virtual Presencial E-Learning Blended
Horas CPE: 16
- 2 sesiones presenciales de 8 horas con ponente.
LUGAR DE CELEBRACIÓN:
Sede del IAI de España (c/Santa Cruz de Marcenado, 33 - Madrid)
TEMARIO
Introducción a DORA
• ¿Qué es?
• Objetivos, contexto y plazos.
• ¿A quién aplica? Entidades bajo el perímetro de DORA.
• Ámbitos de la regulación:
Gestión del riesgo TIC.
Notificación de incidentes TIC.
Pruebas de resiliencia operativa digital.
Riesgos TIC de terceros.
Acuerdos de intercambio de información.
• Situación actual.
Impacto en la función de auditoría interna
• Implicaciones y exigencias para Auditoría Interna.
• Perfiles necesarios para abordar sus requerimientos.
• Tipos de auditoría relacionadas con DORA que se pueden realizar.
• Creación de un plan de auditoría alineado con DORA.
Cómo auditar DORA
• Auditoría del gap análisis y el plan de adecuación definido por la compañía
• Auditoría de la implementación de DORA, incluyendo:
- Aspectos recogidos en la propia regulación
- Evaluación del cumplimiento de las distintas Normas Técnicas de Regulación (RTS) y las Normas Técnicas de Ejecución (ITS)
Caso Real:Cómo se está abordando DORA desde Banco Sabadell (desde su adaptación hasta su auditoría).
DESTINATARIOS:
- Directores de Auditoría Interna.
- Gerentes de Auditoría Interna.
DIRECCIÓN TÉCNICA:
Manuel Mendiola Antona,CIA, CRMA, CISA, CISM, CGEIT, CRISC. Auditor Informático. Responsable Riesgos Tecnológicos en BASE10.
PONENTES:
Manuel Mendiola Antona, CIA, CRMA, CISA, CISM, CGEIT, CRISC. Auditor Informático. Responsable Riesgos Tecnológicos en BASE10.
Guillermo Martín Vidal, CISA, PMP, CDPSE. Dirección del SAI DE TI y Seguridad. MAPFRE.
Jacinto Muñoz, CISA, CISSP, CRISC; Director GRC y Resiliencia. MAPFRE
INFORMACIÓN ADICIONAL:
Podrás acceder al curso desde cualquier dispositivo, a través de tu cuenta en auditoresinternos.es, desde “Mi espacio” -> “Mis datos” -> “Campus virtual”.
Allí estarán disponibles la documentación del curso y cualquier otro material complementario relacionado.
Una vez finalizado, podrás descargar el certificado también desde tu cuenta de usuario, “Mi espacio” -> “Mis datos” -> “Historial”.
PRECIOS:
Socio corporativo: 790€ (21% IVA no incluido)
Socio individual: 955€ (21% IVA no incluido)
No socio: 1.135€ (21% IVA no incluido)
POLÍTICA DE CANCELACIÓN:
La cancelación de inscripción podrá realizarse sin coste alguno siempre que se comunique con una antelación de 3 días hábiles previos al inicio del seminario.
En caso contrario, se deberá abonar el importe íntegro. El IAI de España no se hará cargo de los gastos incurridos por los asistentes derivados de cancelación o cambio de fechas, siempre y cuando el IAI lo haya notificado con 72 horas de antelación.
CLÁUSULA DE PROTECCIÓN DE DATOS
De conformidad con lo dispuesto en el Reglamento General de Protección de Datos se informa al interesado que el Instituto de Auditores Internos de España (en adelante, IAI), es Responsable del Tratamiento con relación a los datos personales recabados. El principio de licitud que legitima el tratamiento está basado en el consentimiento otorgado por su parte con el objeto de poder ejecutar las actividades oportunas que se derivan de la gestión de los cursos de IAI. Estos datos serán tratados de forma lícita, leal, transparente, adecuada, pertinente, limitada, exacta y actualizada, así como conservados durante el tiempo necesario para la atención de la solicitud, así como las obligaciones legales que se deriven. El interesado queda informado sobre la posibilidad de ejercitar los derechos que le asisten en materia de protección de datos mediante el envío de correo electrónico a la dirección dpd@iai.es, adjuntando copia de su DNI o pasaporte. Al tiempo se le informa que puede recabar la tutela de la Agencia Española de Protección de Datos para atender las reclamaciones en el ejercicio de sus derechos. Por último, le informamos que, con el objeto de dar cumplimiento al requisito formalizado por la FUNDAE en cuanto a la posibilidad de evidenciar la impartición del curso, se procederá a la grabación de la sesión formativa, siendo de obligado cumplimiento la activación de la cámara de los asistentes que vayan a aplicar dicha bonificación de la FUNDAE, acreditando con ello su presencia.