Impactul DORA asupra furnizorilor de servicii IT
(DORAFS2026 -)
Impactul DORA asupra furnizorilor de servicii IT
Într-un context în care reziliența operațională digitală devine o cerință strategică pentru sectorul financiar, regulamentul DORA (Digital Operational Resilience Act) marchează o schimbare majoră în modul în care entitățile financiare trebuie să gestioneze relațiile cu furnizorii de servicii IT.
Deși DORA se aplică direct instituțiilor financiare, impactul său este profund și asupra furnizorilor, care devin o verigă esențială în lanțul de conformitate și siguranță operațională. Așteptările clienților cresc, iar nivelul de maturitate, transparență și colaborare cerut furnizorilor este considerabil mai ridicat.
Acest curs își propune să clarifice rolul furnizorilor în contextul DORA, să evidențieze implicațiile practice asupra contractelor, proceselor și comunicării cu clienții din sectorul financiar și să ofere recomandări concrete pentru construirea unui parteneriat eficient și conform cu noile reglementări.
🎯 Obiectivele programului - Impactul DORA asupra furnizorilor de servicii IT
- Înțelegerea Impactului DORA asupra Entităților Financiare. Înțelegerea reglementările și modul în care acestea influențează entitățile financiare și relațiile lor cu furnizorii de servicii IT.
- Identificarea Cerințelor DORA pentru Furnizorii de Servicii IT. Cunoașterea cerințele specifice DORA ce trebuie respectate de furnizori, incluzând aspecte legate de securitate, continuitate și managementul riscurilor.
- Abordarea Eficientă a Factorilor de Decizie din Entitățile Financiare. A înțelege structura și nevoile unei entități financiare și comunicarea eficientă cu factorii de decizie pentru a sprijini implementarea cerințelor DORA.
- Negocierea și Renegocierea Contractelor în Conformitate cu DORA. Să dobândiți abilități pentru a renegocia contractele cu clienții în mod eficient, pentru a integra cerințele DORA în acordurile de furnizare de servicii IT.
- Crearea de Procese pentru Integrarea Cerințelor DORA în Organizația Furnizorului. Să învățați cum să implementați procese de conformare care să susțină integrarea cerințelor DORA în activitatea zilnică a furnizorului, asigurându-se astfel o colaborare fluidă cu entitățile financiare.
👥 Grup țintă
Acest curs se adresează în special reprezentanților furnizorilor de servicii și produse IT care colaborează cu entități financiare și care trebuie să înțeleagă impactul cerințelor DORA asupra activității lor comerciale, contractuale și operaționale, cum sunt:
• Manageri de cont / Account managers – implicați direct în relația cu clienți din sectorul financiar
• Manageri de proiect / Project managers – responsabili de livrarea serviciilor IT în context reglementat
• Specialiști contractuali și juridici – implicați în negocierea și revizuirea acordurilor contractuale
• Responsabili de conformitate / Compliance officers – care sprijină alinierea proceselor la cerințele clientului
• Manageri și consultanți IT – care oferă soluții tehnice adaptate cerințelor DORA
• Responsabili guvernanță, risc și securitate (GRC) – implicați în procesele de evaluare și control ale furnizorului
• Personal din departamentele de suport operațional, servicii și SLA management
📘 Descriere
• Regulamentul aferent rezilienței operaționale digitale (DORA) are un impact semnificativ asupra furnizorilor, chiar dacă acesta este indirect, deoarece DORA este foarte importantă pentru clienților acestora. Fiind o reglementare care se aplică direct entităților financiare, dar cu solicitări de conformare în relația cu furnizorii, aceștia trebuie să aibă un alt fel de înțelegere a acestei reglementări. Pentru aceasta trebuie să știe să întrebe, să știe modul de organizare și nevoile clienților, cum sa negocieze cu aceștia. Conceptele de guvernanță, managementul riscurilor sunt specifice entităților, furnizorii ar trebui să răspundă contractual de modul de implementare și susținere a procesului de management al acordurilor încheiate și a nivelelor de servicii. DORA susține un parteneriat puternic între cei care încheie acordurile. DORA are anumite cerințe specifice care trebuie interpretate de la caz la caz, de ambele părți. Entitățile se așteaptă ca furnizorii să aibă un nivel de maturitate sporit. Acest curs va prezenta abordarea relației client-furnizor din perspectiva DORA, de la modul de contractare , la susținere serviciilor, până la reînnoire a relației.
• Este esențială cunoașterea abordării interne din cadrul unei entități care se așteaptă ca furnizorul sa îi înțeleagă implicit, chiar tacit. Să îi cunoască organizarea, arhitectura de servicii de business și de IT, managementul securității IT, componentele specifice aspectelor organizatorice și tehnice și mai ales cerințele de conformare la cadrul legal. Se va discuta despre procesele necesare, gradul de maturitate necesar, punctele de control și audit, gestiunea riscurilor operaționale, colaborarea în tratarea incidentelor, prevenție și protecție, recuperare și managementul continuității, schimbul de informații, transparență și comunicare, susținerea părții formale, procedurale, dar și aplicative.
• Comunicarea trebuie să fie diferită, într-un fel trebuie discutat cu cei de la achiziții, altfel cu conducerea IT, altfel cu reprezentanții sau conducerea de business. Cursul va recomanda abordări care să țină cont de interesele și obligațiile ambelor părți, pentru un parteneriat de succes.
🧩 Tematica
1. Ce înseamnă DORA pentru clienții dumneavoastră – entitățile financiare
- Principalele cerințe și obiective ale regulamentului DORA
- Cum se reflectă acestea în relația client–furnizor
- Așteptările entităților financiare în contextul reglementării
2. Implicațiile DORA pentru furnizorii de servicii și produse IT
- Obligații indirecte și responsabilități contractuale
- Rolul furnizorilor în asigurarea rezilienței operaționale
- Necesitatea unui nivel sporit de maturitate organizațională și procedurală
3. Cum să înțelegi entitatea financiară pentru o comunicare eficientă cu factorii de decizie
- Organizarea internă, procesele și nevoile specifice ale entităților financiare
- Diferențierea comunicării în funcție de audiență: achiziții, IT, business
- Elemente esențiale pentru o relație de parteneriat solid
4. Cum poate aborda furnizorul renegocierea contractelor în contextul DORA
- Adaptarea acordurilor existente la noile cerințe de conformitate
- Definirea și monitorizarea SLA-urilor în acord cu DORA
- Aspecte legale, riscuri asumate și partajarea responsabilităților
5. Procese necesare pentru integrarea cu procesele entității financiare
- Alinierea la procesele de guvernanță, management al riscurilor, audit și raportare
- Colaborarea în tratarea incidentelor, continuitatea operațională și schimbul de informații
- Construirea unei structuri procedurale și operaționale conforme și sustenabile.
🎓 Lector
Călin Rangu este un profesionist cu o carieră remarcabilă, activând la intersecția dintre economie digitală, management financiar-bancar și educație. Cu o expertiză vastă, el deține multiple certificări și calificări relevante:
- Expert în economie digitală, înregistrat în Registrul Național REXCD al Ministerului Cercetării, Digitalizării și Inovării, certificat în aplicarea Regulamentului UE privind reziliența digitală operațională.
- Director Rezoluție în cadrul Fondului de Garantare a Asiguraților, contribuind la stabilitatea financiară.
- Vice-președinte și co-fondator al CIO Council România, o organizație dedicată promovării inovației și transformării digitale.
- Doctor în științe, specializat în utilizarea rețelelor neuronale aplicate în analiza seriilor financiare.
- Dublu licențiat în inginerie (electronică și telecomunicații) și economie (management financiar-bancar).
- Absolvent de studii post-universitare în marketing și investiții, precum și alte domenii de specialitate.
- Absolvent al unui program MBA la City University din Seattle, SUA.
- Lector universitar la Universitatea Danubius din Galați, având o activitate extinsă și la alte instituții precum Universitatea Financiar-Bancară din București, Școala Națională de Studii Politice și Administrative (SNSPA) și City University Seattle. Este și formator pentru diverse cursuri acreditate ANC.
Călin Rangu dispune de o vastă experiență de 30 de ani în domeniul financiar-bancar, supravegherea și reglementarea piețelor financiare, managementul tehnologiilor financiar-bancare, riscurile operaționale, TIC și cybersecurity, precum și în formarea și educația financiară. Din acest parcurs profesional, peste 17 ani au fost dedicați managementului strategic și operațional. Activitatea sa cuprinde:
- 3 ani ca director pentru rezoluție și managementul riscurilor în cadrul Fondului de Garantare a Asiguraților (FGA)
- 7 ani director în domeniul protecției consumatorilor de servicii și produse financiare non-bancare, în cadrul Autorității de Supraveghere Financiară (ASF), unde a inițiat activitățile de educație financiară, monitorizare a piețelor și conduită, precum și soluționarea alternativă a litigiilor
- 5 ani președinte al Institutului de Studii Financiare și membru în boardul EFICERT (European Financial Certification Organisation)
- 4 ani vicepreședinte al Comitetului InsurTech și 7 ani membru al Comitetului pentru Inovații Financiare și Protecția Consumatorilor din cadrul Autorității Europene de Asigurări și Pensii Ocupaționale, precum și membru al European Financial Innovation Forum la nivelul Uniunii Europene
- Peste 10 ani ca director general, CIO și director IT într-un grup bancar important, implicându-se în proiecte strategice precum POSDRU în cadrul Institutului Bancar Român
- 14 ani în cadrul autorităților de reglementare și supraveghere financiară-bancară, din care 9 ani în poziții de director în cadrul ASF și BNR
- 2 ani Decan al Facultății de Științe Economice și Administrarea Afacerilor la Universitatea Danubius.
De-a lungul carierei, Călin Rangu a primit numeroase premii în domeniul managementului. Este autor a două cărți, mai multe capitole în volume colective, manuale de curs și peste 100 de articole de specialitate în domenii precum financiar-bancar, tehnologii bancare și securitatea sistemelor informatice.
📅 Perioada de desfășurare:
Durata totală: 6 ore(2 sesiuni x 3 ore), 17-18 august 2026, online, live:
- luni, orele 17.00 - 20.00;
- marți, orele 17.00 - 20.00.
🗓 Sesiune suplimentară de consultanță
La 7 zile după finalizarea cursului, va fi organizată o sesiune online suplimentară de consultanță, cu durata de 1 oră, destinată exclusiv clarificării aspectelor discutate în timpul cursului.
Participanții pot transmite întrebările sau temele pentru discuție cu minimum 24 de ore înainte de desfășurarea sesiunii.
Această sesiune este inclusă în taxa de participare și nu presupune costuri suplimentare.
📜 Certificat de participare
Certificatul de participare la programul cu titlul "Impactul DORA asupra furnizorilor de servicii IT", se eliberează conform Regulamentului A.S.F. nr.28/2020, art.30, cu 6 ore de pregătire și perfecționare profesională continuă, însumate din vizualizarea tematicii obligatorii.
■ Contact - AS Financial Markets
Organism de formare profesională autorizat ASF și recunoscut de BNR
Pentru detalii sau nelămuriri vă stăm cu drag la dispoziție:
📞 0369-404-124 / 0771-261-036
📧 comunicare@cursuribursa.ro
🌐 www.cursuribursa.ro
📌 Pentru detalii extinse privind documentele necesare înscrierii, costurile, modalitatea de conectare la curs și alte informații utile, vă rugăm să accesați secțiunea „MAI MULTE DETALII” din cadrul seriilor de curs programate mai jos.
Cursuri programate:
Impactul DORA asupra furnizorilor de servicii IT
Cod curs: DORAFS2026
Examen: x