DORA - Von Herausforderungen zu konkreten Lösungen
Ein konstruktiver Austausch zu den DORA-Anforderungen und gemeinsame Erarbeitung umsetzbarer Lösungsansätze
Seit Januar 2025 ist die DORA-Verordnung anzuwenden und mit ihr sind zahlreiche Anforderungen zu erfüllen. Versicherungsunternehmen und insbesondere deren IT-Compliance stehen vor einer Reihe von Herausforderungen, die es zu bewältigen gab und weiterhin gibt. Viele Versicherer müssen dabei ähnliche Aufgaben meistern.
Nutzen Sie die Möglichkeit von den Erfahrungen einzelner Versicherungsunternehmen zu profitieren, wenn diese ihre ersten Lösungsansätze vorstellen. Der Erfahrungsaustausch soll nicht nur die größten Hürden der DORA-Umsetzung beleuchten, sondern ebenso Best Practices von und für die Branche aufzeigen.
Fach- und Führungskräfte aus den Bereichen Risikomanagement, Compliance und IT sowie Branchendienstleister werden in einen konstruktiven Austausch zu den DORA-Anforderungen treten und gemeinsam umsetzbare Lösungsansätze erarbeiten.
Agenda
Tag 1
Mi. 30.09.
Vortragsschwerpunkte:
- Warum starre IKT-Prüfprozesse Dienstleister überfordern und wo der Handlungsbedarf in der Praxis liegt.
- Wie wir DORA-Konformität mit hoher Praxistauglichkeit verbinden und Bürokratie reduzieren – aus der Praxis für die Praxis.
- Einblick in den aktuellen Projektstand und nächste konkrete Schritte
Statement zum Thema:
Überdimensionierte Fragebögen belasten im Rahmen von DORA die Zusammenarbeit mit IKT-Dienstleistern. Unsere Initiative setzt auf Pragmatismus und entwickelt einen DORA-konformen Prüfstandard ohne unnötige Bürokratie – aus der Praxis für die Praxis. Der Vortrag gibt einen kompakten Überblick über den aktuellen Stand der Initiative und die nächsten konkreten Schritte.
Vortragsschwerpunkte:
- Die Evolution von Cybercrime
- Berufsbild und Waffen eines Social-Engineers
- LIVE-Experiment - ein Ausflug zur dunklen Seite der IT
Statement zum Thema:
Im Zeitalter der KI wird der Mensch endgültig zur zentralen Schwachstelle – nicht die Technik. Social Engineering nutzt unsere Neugier, Bequemlichkeit und Gutgläubigkeit aus, KI liefert dafür perfekte Werkzeuge. Wer Sicherheit ernst nimmt, muss den Risikofaktor Mensch ins Zentrum jeder Cyber-Strategie stellen.
Vortragsschwerpunkte:
- Ende zu Ende Lebenszyklus einer Dienstleistung
- Typische Herausforderungen
- Praxiserprobte Lösungsansätze
Statement zum Thema:
Die Bedeutung von Auswahl, Steuerung und Beendigung von Dienstleistungen ist aufgrund ausgeweiteter regulatorischer Anforderungen und globalen Abhängigkeiten gestiegen. Die damit verbundenen Aufwände zur Prüfung sind hoch und teilweise komplex. Erfahren Sie in diesem Vortrag wie eine Ende zu Ende Betrachtungsweise und technisch gestützte Vorgehensweisen einen Beitrag zur Reduktion von Aufwänden und Erhöhung der Resilienz leisten können.
Vortragsschwerpunkte:
- Reiseplanung – DORA kommt: Was nun?
- Erfolgsfaktoren der Umsetzung
- Überraschung vor Reisebeginn – DORA wird prüfungspflichtig
- Bedeutung für Prüfer und Geprüfte
- Reisebegleitung an Bord – frühzeitige WP-Einbindung
- Ziel: Überraschungen in der Prüfung vermeiden
- Gemeinsame Reise – Bericht aus Jahr 1
- Erkenntnisse, Herausforderungen, Learnings
- Erste Etappe geschafft – wie geht es weiter?
- DORA Days als ein Instrument zur fortlaufenden Optimierung
Statement zum Thema:
Die DORA-Umsetzung war für die Assekuranz bereits anspruchsvoll. Dass DORA ab 2025 zugleich prüfungspflichtig wurde, erhöhte die Anforderungen für Geprüfte und Prüfer deutlich. Swiss Life und Forvis Mazars geben Einblicke in ihre gemeinsame DORA-Reise: Erfolgsfaktoren der Umsetzung, Einfluss der Prüfungspflicht, Bedeutung der frühzeitigen WP-Einbindung, zentrale Learnings und der Blick auf die nächsten Etappen.
Tag 2
Do. 01.10.
Vortragsschwerpunkte:
Frau Dr. Hellwig schildert, wie sich Google Cloud auf die Designation der Google Cloud EMEA Limited als kritischer IKT-Drittdienstleister durch die Europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA) im November 2025 vorbereitet hat. Sie beleuchtet die Bedeutung dieser neuen direkten Beaufsichtigung für Google Cloud sowie die Herausforderungen und Chancen von DORA für Finanzaufsichtsbehörden, Finanzunternehmen und IKT-Drittdienstleister aus Sicht eines designierten Providers.
Sie arbeiten in einem Versicherungsunternehmen und können Erfahrungen zu einen der oben genannten Themenschwerpunkten teilen, haben ein herausforderndes Thema oder einen spannenden Use Case von dem Sie im Rahmen eines Fachvortrages auf dem Erfahrungsaustasuch berichten möchtest? Dann kontaktiere uns hier!
Vortragsschwerpunkte:
- Kurze Beleuchtung der Ausgangslage
- Umsetzungsgestaltung
- Aktueller Stand insbesondere zu den Themen Transparenz, Dienstleistersteuerung und KPI - System
Vortragsschwerpunkte:
- Rolle der Compliance unter DORA
- DORA als Compliance Risiko
- Erfahrungen aus der Umsetzung: Herausforderungen und Erfolgsfaktoren, Vorbereitung auf eine Prüfung durch die Aufsicht
Statement zum Thema
DORA verändert auch die Arbeit der Compliance-Funktion. Anhand konkreter Praxiserfahrungen aus der Umsetzung zeigt der Vortrag, wie DORA als Compliance-Risiko eingeordnet wird, welche Herausforderungen im Projektalltag auftreten und welche Lösungsansätze sich bewährt haben. Darüber hinaus wird beleuchtet, worauf es bei der Vorbereitung auf Prüfungen durch die Aufsicht ankommt und welche Erfahrungen dabei besonders hilfreich sind.
Speaker der Veranstaltung
| Forenpartner | Nicht-Forenpartner | |
| Einzelticket Mitarbeitende aus Versicherungsunternehmen und Maklerunternehmen | 1.390 EUR* | 1.690 EUR* |
| Einzelticket Mitarbeitende aus Nicht-Versicherungsunternehmen | 1.790 EUR* | 1.990 EUR* |
| Twin-Ticket (für max. 2 Mitarbeitende) aus Versicherungsunternehmen und Maklerunternehmen | 2.190 EUR* | 2.690 EUR* |
Reduzierte Teilnahmegebühr pro Person für Mitglieder des New Players Network oder Start-ups nach individueller Prüfung 490 EUR*.
*Alle Preise verstehen sich zzgl. MwSt. Die Teilnahmegebühr beinhaltet die Teilnahme an der Veranstaltung, die (freigegebenen) Tagungsunterlagen, die Verpflegung und die Abendveranstaltung sowie eine Teilnahmeliste (mit Namen und Firmenbezeichnung).
Der Erfahrungsaustausch DORA findet im Design Offices Frankfurt statt.
fairpflichtet - der Nachhaltigkeitskodex der Veranstaltungsbranche
Im März 2022 ist die LF Gruppe fairpflichtet – dem Nachhaltigkeitskodex der deutschsprachigen Veranstaltungswirtschaft – beigetreten und hat sich damit verpflichtet, den Leitlinien für nachhaltige Veranstaltungen zu folgen und dies auch transparent zu dokumentieren.
Der Beitritt zum Kodex ist für uns ein zusätzlicher Ansporn, unsere Aktivitäten und Maßnahmen rund um das Thema Nachhaltigkeit weiter auszubauen. Im Bericht haben wir neben unseren aktuellen Nachhaltigkeitsbemühungen auch unsere Ziele dokumentiert, an deren Erreichung wir uns messen lassen wollen.
Den Bericht der LF Gruppe finden Sie in unserem Nachhaltigkeitsprofil auf der Website von fairpflichtet.
Weitere Informationen über die Nachhaltigkeit bei den Versicherungsforen Leipzig finden Sie hier.