Evaluarea și administrarea riscului cibernetic în cadrul societăților financiare
(RCYBER -)
Evaluarea și administrarea riscului cibernetic în cadrul societăților financiare
Acest curs este dedicat înțelegerii aprofundate a cadrului de evaluare și gestionare a riscului cibernetic în instituțiile financiare. Participanții vor explora principiile esențiale ale identificării și clasificării riscului cibernetic, precum și integrarea acestuia în categoria riscurilor non-financiare – în special riscul IT, riscul operațional și riscul ICT.
Un accent deosebit va fi pus pe strategia de securitate cibernetică, analizată prin prisma indicatorilor de performanță (KPI), a mecanismelor eficiente de control și administrare, dar și a includerii acestora în planul de continuitate a activității (Business Continuity Plan).
Componenta calitativă a cursului urmărește înțelegerea modului în care riscul cibernetic trebuie reflectat proporțional în structura de guvernanță corporativă, contribuind astfel la o cultură organizațională axată pe reziliență digitală.
■ Obiective:
La finalul programului, participanții vor putea:
- Înțelege modul de încadrare a riscului cibernetic în categoria riscurilor non-financiare, cu accent pe relația acestuia cu riscul IT, riscul de externalizare și riscul ICT
- Dobândi cunoștințe aplicate privind metodele de evaluare și administrare a riscului cibernetic, utilizând indicatori cantitativi și calitativi
- Identifica principalele tipologii de atacuri cibernetice și mecanismele de gestionare a riscurilor asociate acestora
- Familiariza cu reglementările și ghidurile europene relevante în domeniul rezilienței cibernetice (inclusiv prevederi ESMA și cadrul normativ UE)
- Înțelege structura de guvernanță corporativă pentru managementul riscului cibernetic, cu accent pe roluri și responsabilități instituționale
- Aplica cunoștințele teoretice în contexte practice, prin studii de caz și exemple relevante din domeniul financiar.
■ Grup țintă:
Cursul se adresează profesioniștilor care activează în cadrul instituțiilor financiare și au responsabilități în domeniul riscului operațional, IT sau al guvernanței corporative, precum:
- membri ai structurilor de conducere (middle & top management)
- responsabili cu gestionarea riscurilor (risk officers, operational risk managers)
- specialiști IT și responsabili cu securitatea informațiilor (CIO, CISO, IT risk)
- membri ai comitetelor de risc sau audit intern
- consultanți și auditori implicați în procese de evaluare a riscului cibernetic
- alte persoane interesate de aplicarea cerințelor privind reziliența cibernetică în sectorul financiar.
■ Tematica
1. Poziționarea riscului cibernetic în spectrul riscului operațional. Interferențe cu riscul IT, riscul de externalizare, riscul ICT
2. Metodologii de evaluare și administrare a riscului cibernetic. Metrici, indicatori specifici, îmbinarea dimensiunii calitative și cantitative
3. Tipologii de atacuri cibernetice. Metodologii de evaluare și gestionare a riscurilor asociate
4. Reglementări și ghiduri europene privind reziliența cibernetică
5. Structura de guvernanță dedicată riscului cibernetic. Segregarea rolurilor și responsabilităților; comitete și implicarea Board-ului
6. Aplicații și studii de caz practice.
■ Bibliografie
- Regulamentul (UE) 2022/2554 privind reziliența operațională digitală (DORA) (numit adesea în practică „Regulamentul european privind siguranța cibernetică”)
- Orientările ESMA privind riscul și reziliența cibernetică
- EBA Guidelines on ICT and Security Risk Management (EBA/GL/2019/04)
- Cybersecurity Risk Management, IT Governance
- What is Cyber Risk Management, IBM
■ Lector C. T., Doctor în finanțe, Chartered Banker, lector internațional
■ Format și durată
Durata totală live: 4 ore de curs + 1 sesiune de consultanță
Structură: 2 zile × 2 ore/zi, interval 18:00 – 20:00
Cursul se desfășoară live și este înregistrat integral. Participanții beneficiază de acces online 24/7, prin platforma de e-learning, cu materiale video, suport de curs, teste interactive și comunicare directă cu lectorul.
📌 Seriile de curs pot fi consultate în subsolul paginii.
Accesează „Mai multe detalii” pentru costuri, structura completă și documentele necesare înscrierii.
■ Sesiune suplimentară de consultanță
La 7 zile după finalizarea cursului, va fi organizată o sesiune online suplimentară de consultanță, cu durata de 1 oră, destinată exclusiv clarificării aspectelor discutate în timpul cursului.
Participanții pot transmite întrebările sau temele pentru discuție cu minimum 24 de ore înainte de desfășurarea sesiunii.
Această sesiune este inclusă în taxa de participare și nu presupune costuri suplimentare.
■ Certificat de participare
Certificatul de participare la programul cu titlul "Evaluarea și administrarea riscului cibernetic în cadrul societăților financiare", se eliberează conform Regulamentului A.S.F. nr.28/2020, art.30, cu 4 ore de pregătire și perfecționare profesională continuă, însumate din vizualizarea tematicii obligatorii.
■ Contact - AS Financial Markets
Organism de formare profesională autorizat ASF și recunoscut de BNR
Pentru detalii sau nelămuriri vă stăm cu drag la dispoziție:
📞 0369-404-124 / 0771-261-036
📧 comunicare@cursuribursa.ro
🌐 www.cursuribursa.ro
📌 Pentru detalii extinse privind documentele necesare înscrierii, costurile, modalitatea de conectare la curs și alte informații utile, vă rugăm să accesați secțiunea „MAI MULTE DETALII” din cadrul seriilor de curs programate mai jos.
Cursuri programate:
Evaluarea și administrarea riscului cibernetic în cadrul societăților financiare
Cod curs: RCYBER.2026
Examen: x