Op2M MasterClass: DORA u praksi – kako izgraditi otpornost i testirati spremnost?

S velikim zadovoljstvom pozivamo Vas na dvodnevni intenzivni specijalistički MasterClass koji održavamo u sklopu naše Op2M/Trainer linije usluge namijenjene svim profesionalcima koji žele graditi bazu svojih postojećih znanja i vještina, putem razvijanja kritičkog razmišljanja i prijenosa fokusa na metode provjerene u praksi.

Op2M MasterClass: DORA u praksi – kako izgraditi otpornost i testirati spremnost?

Zagreb, Hotel Antunović
12.– 13. 02. 2026

Digital Operational Resilience Act (DORA) predstavlja zakonodavni okvir Europske unije čija je svrha ojačati digitalnu otpornost financijskog sektora. Ovaj propis uvodi obvezne standarde za upravljanje operativnim, posebno digitalnim i kibernetičkim rizicima, a primjenjuje se na sve financijske institucije unutar EU-a. Njegova je namjera osigurati da financijske organizacije raspolažu pouzdanim sustavima i planovima koji im omogućuju učinkovitu zaštitu od cyber napada i drugih digitalnih prijetnji.

Zbog složenosti digitalnog okruženja, DORA uvodi jedinstvene standarde kako bi se osiguralo da sve financijske institucije primjenjuju ujednačen pristup upravljanju ICT rizicima. Budući da stabilnost financijskog sustava ima ključnu ulogu u gospodarstvu, cilj regulative je smanjiti mogućnost prekida usluga, osigurati zaštitu korisničkih podataka te jačati povjerenje u financijski sustav.

Ovaj se zakon odnosi na sve financijske institucije koje posluju u Europskoj uniji, uključujući banke, osiguravatelje, burze, investicijska društva, platežne institucije i druge pružatelje financijskih usluga. Obuhvaća i određene tehnološke pružatelje usluga, ako su ključni za poslovanje financijskih institucija.

  • Razumjeti što je DORA i koja je njezina važnost za financijski sektor
  • Identificirati ključne zahtjeve DORA regulative
  • Saznati kako provesti mjere za osiguranje digitalne otpornosti
  • Razumjeti ulogu pružatelja IT usluge u kontekstu DORA-e
  • Saznati najbolje prakse za praćenje i upravljanje kibernetičkim rizicima
    • Poboljšanje sigurnosne infrastrukture → Upoznavanje s ključnim zahtjevima DORA regulative omogućit će vam da unaprijedite IT infrastrukturu, smanjite ranjivost na kibernetičke napade i ojačate digitalnu otpornost organizacije
    • Smanjenje financijskih rizikaUvođenje odgovarajućih mjera i usklađivanje s DORA smanjuje rizike od financijskih gubitaka uslijed digitalnih incidenata ili kibernetičkih prijetnji, što može rezultirati uštedama i većom stabilnošću
    • Povećanje povjerenja klijenata Jačanje digitalne sigurnosti i usklađenost s najnovijim regulativama osigurava povjerenje klijenata i poslovnih partnera u vašu organizaciju, što vam daje konkurentsku prednost na tržištu.
    • Usklađenost s EU regulativama →   Sudjelovanjem na edukaciji osigurat će vašoj organizacij da bude informirana o najnovijim propisima i zahtjevima DORA regulative, izbjegavajući pravne sankcije ili kazne zbog neusklađenosti.
    • Bolje upravljanje operativnim rizicima →  Naučit ćete kako razviti strategije za upravljanje operativnim rizicima i poboljšati procese praćenja, što doprinosi kontinuiranom poslovanju bez prekida, čak i u slučaju tehničkih ili sigurnosnih izazova.
    • Optimizacija poslovnih procesa →   Uvođenje DORA principa može pomoći u identifikaciji slabih točaka u digitalnim procesima, omogućavajući vam optimizaciju poslovanja, povećanje učinkovitosti i smanjenje troškova vezanih uz digitalne incidente.
    • Povećanje otpornosti na tržišne promjene → U digitalno povezanim tržištima, organizacije koje su spremne odgovoriti na sigurnosne izazove i tehničke poteškoće imaju bolju dugoročnu stabilnost i bržu prilagodljivost promjenama u poslovnom okruženju.
    • Strateško pozicioniranje i rast → S razumijevanjem kako DORA može poboljšati operativnu otpornost, možete razviti strateške planove koji će omogućiti širenje poslovanja uz minimiziranje rizika povezanih s digitalnim transformacijama.

Ovi benefiti će omogućiti svakom pojedinom sudioniku ne samo bolju usklađenost svoje institucije sa zakonodavstvom, već i njezinu jaču poziciju na tržištu kroz povećanje sigurnosti i operativne otpornosti.

Svim ključnim zaposlenicima i menadžerima financisjkih institucija koji žele na brz i učinkovit način premostiti jaz između klasičnih znanja i dramatično promijenjenih potreba vezanih uz stvarno poslovanje, odnosno:

  • Višem i srednjem managementu poslovnih banaka i leasing kuća kao i osiguravajućih društava i investicijskih fondova
  • Risk managerima i specijalistima iz područja kontrole i upravljanja operativnim rizikom
  • Osobama odgovornim za upravljanje svim rizicima (od specijalista pa sve do rukovodeće razine)
  • Decentraliziranim koordinatorima zaduženim za upravljanje operativnim rizikom
  • Djelatnicima pravnih službi poslovnih banaka
  • Specijalistima u sektoru interne kontrole i revizije
  • Compliance officerima
  • IT stručnjacima iz područja upravljanja podacima
  • Rukovoditeljima i specijalistima zaduženim za informacijsku sigurnost
  • Fraud ekspertima
  • Internim i eksternim revizorima informacijskog sustava
  • četvrtak – petak 12. – 13. 02. 2026
  • Hotel Antunović, Zagrebačka avenija 100a, Zagreb
  • Edukacijski program počinje u 9:00 te traje do 16:00; registracija se obavlja prvog dana između 9:00 i 9:15
  • Neto 535,00€ + PDV (25%) po polazniku. Uplata se obavlja na račun tvrtke Op2M d.o.o. po prijavi, najkasnije do 10.02.2026
  • Naknada pokriva sudjelovanje na edukaciji, pripadni radni materijal u tiskanom obliku, blok, olovku, osvježenje uz kavu/čaj u pauzama, ručak te Certifikat o sudjelovanju.
  • Prijavni obrazac možete naći u prilogu Pozivnog pisma ili na stranicama tvrtke Op2M. Molimo Vas da prijave šaljete na prijave@op2m.eu.

Dan 1: Uvod u DORA i osnovne komponente

  • Uvod u DORA: Pravni okvir i pozadina
  • Pregled osnovnih ciljeva i razloga donošenja DORA-e, utjecaj na EU financijski sektor
  • Ključni zahtjevi DORA regulative
  • Analiza ključnih zahtjeva, uključujući obaveze za ICT upravljanje rizicima, otpornost na cyber napade i kontinuirano testiranje operativne otpornosti
  • ICT Risk management pod DORA-om
  • Upravljanje rizicima u digitalnim operacijama, identifikacija ranjivosti i procjena rizika
  • Planiranje i vođenje kontinuiranih operacija (Business Continuity & Disaster Recovery)
  • Mini-radionica: Mapiranje jednog ključnog procesa na IKT rizike i plan kontinuiteta + brza samoprocjena zrelosti: gdje smo danas u odnosu na DORA zahtjeve?

Dan 2: Primjena i praktični alati za DORA usklađenost

  • Incident reporting i upravljanje prijetnjama u DORA
  • Procesi prijavljivanja incidenata, komunikacija s regulatornim tijelima
  • Cyber Security u kontekstu DORA-e
  • Specifični zahtjevi za cyber sigurnost i otpornost na kibernetičke napade
  • Pregled najboljih sigurnosnih praksi i alata za provođenje
  • Outsourcing i tretiranje trećih strana prema DORA zahtjevima
  • Kako upravljati rizicima koji proizlaze iz usluga trećih strana, procjena i upravljanje rizicima dobavljača
  • Studija slučaja: Primjena DORA u financijskoj instituciji
  • Mini-radionica : Mini DORA roadmap

Op2M putem svoje Op2M/Trainer linije usluga donosi najbolja svjetska iskustva iz područja edukacije u domeni upravljanja rizicima u financijskim institucijama. Op2M edukacijski programi su pri tom uvijek:

 

  • Dobro izbalansirani, na način da predstavljaju optimalan spoj operativnih, risk, financijskih i regulatornih aspekata poslovanja
  • Prilagođeni lokalnom poslovnom kontekstu
  • Organizirani prema najvećim standardima iz područja financijske edukacije
  • Prezentirani jasnim i lako razumljivim jezikom
  • Okupljaju vodeće regionalne stručnjake/praktičare i renomirane predavače, koji kroz interaktivan pristup i primjere iz lokalne prakse, prenose sudionicima

Marijana Đuranec

Marijana Đuranec diplomirala je na Prirodoslovno–matematičkom fakultetu, Matematički odjel (PMF). Bogato iskustvo u osigurateljnoj industriji stječe još od 2003. godine kada je počela raditi kao ovlašteni aktuar, potom Voditelj Aktuarskog odjela pa Voditelj odjela upravljanja rizicima u Generali osiguranju, da bi 2010. godine nastavila svoj radni vijek u Merkur osiguranju, gdje je obnašala kako operativne, tako i managerske pozicije.

Trenutno obnaša dužnost Direktor sektora upravljanja rizicima u Merkur osiguranju d.d. te ima licencu ovlaštenog aktuara i redovni je član Hrvatskog aktuarskog društva.

“Effective cybersecurity is not a product, but a process.” – Jim Langevin

Op2M d.o.o., Strojarska cesta 20, 10 000 Zagreb, Hrvatska MB:04148541 OIB: 05789083851 upisano u sudski registar Trgovačkog suda u Zagrebu pod brojem MBS: 080888976.

Temeljni kapital iznosi 20.000,00 kn i uplaćen je u cijelosti. Osnivač i jedini član društva: Stjepan Anić.

IBAN: HR8324020061100684694 kod Erste&Steiermärkische Bank d.d., Zagreb, OIB: 23057039320

SWIFT: ESBCHR22 PDV ID: HR05789083851