DORA è ancora: il banco di prova della resilienza operativa digitale


17-02-2026

A un anno dall’entrata in applicazione del Regolamento DORA, il settore bancario e finanziario entra in una nuova fase: non più solo adeguamento normativo, ma gestione operativa quotidiana della resilienza digitale.

È il momento della prova sul campo. Dopo la compliance, la sfida DORA è passare:
da regolamento → a modello operativo → a cultura aziendale di resilienza.

Occorre verificare la reale efficacia dei modelli adottati, rafforzare i processi, intervenire sulle criticità emerse e garantire presidi sostanziali, pienamente coerenti con le aspettative della vigilanza. I temi aperti non sono più solo tecnici ma organizzativi, contrattuali, di governance, di monitoraggio.

Il 2026-2027 sarà la vera fase di maturità del DORA.

ABIFormazione conferma il proprio impegno al fianco delle banche e degli intermediari nel percorso di consolidamento della resilienza operativa digitale, proponendo un’offerta formativa costruita sulle esigenze di concretezza che caratterizzano questa fase

5 marzo – Aula virtuale
ROI 2026: I nodi operativi nella compilazione del Registro delle Informazioni in vista della scadenza del 15 marzo

Un incontro dedicato al secondo invio annuale del Registro delle Informazioni, alla luce dell’evoluzione del quadro normativo e delle indicazioni emerse nel confronto con l’Autorità. Focus su lesson learned, criticità ricorrenti e qualità del dato.

12 marzo – Milano e Aula virtuale
Il 51° aggiornamento della Circolare 285 e la resilienza operativa digitale: cosa cambia dopo il primo anno di applicazione


Una giornata di approfondimento per analizzare l’integrazione tra disciplina nazionale e quadro DORA, le aspettative della vigilanza e le principali evidenze emerse nel primo anno di applicazione del DORA, con particolare attenzione a governance, responsabilità e sistema dei controlli interni.

Dal 26 marzo in aula virtuale – Dora è ancora: resilienza operativa digitale alla prova dei fatti


Otto incontri formativi di 3 ore ciascuno, dedicati ai nodi critici emersi nel primo anno di applicazione: dalla tenuta dei modelli organizzativi ai contratti ICT, dalla misurazione del rischio ai dati, dall’AI alle terze parti ICT.
Ogni incontro privilegia il taglio pratico, con strumenti operativi, casi d’uso, errori ricorrenti e soluzioni applicative.

Questi gli appuntamenti:

  • Governare la resilienza operativa digitale nel day-by-day: assetti organizzativi, ruoli e responsabilità sotto stress – 26 marzo
  • Strategia di resilienza operativa digitale: la sfida di renderla verificabile, coerente, misurabile e difendibile – 22 aprile
  • Criticità dell’ICT Risk Management: indicatori monitoraggio e flussi informativi – 8 maggio
  • Terze parti ICT: dalla mappatura alla gestione reale dell’intero ciclo di vita delle forniture di servizi ICT – 19 maggio
  • Contratti terze parti e fornitori ICT: clausole, controlli e criticità emerse nella pratica – 27 maggio
  • Data Access, data governance e continuità: come garantire accesso, disponibilità e integrità dei dati nei diversi scenari di crisi – 11 giugno
  • Cyber hygiene e fattore umano: implicazioni per i controlli e per la prima linea – 25 giugno
  • DORA, dati e AI: resilienza operativa nell’era dei modelli intelligenti – 7 luglio

A completamento del percorso, sono previsti 2 tavoli di confronto formativo (peer exchange): spazi strutturati di dialogo guidati da esperti, nei quali condividere approcci, modelli, criticità e soluzioni sperimentate sul campo, in un contesto di mutuo apprendimento tra pari.
Per garantire un adeguato allineamento delle conoscenze, la partecipazione ai tavoli di confronto è riservata a coloro che risultano iscritti ad almeno 3 moduli del ciclo.

  • DORA nella pratica: cosa ha funzionato, dove abbiamo incontrato ostacoli, cosa stiamo correggendo – 8 aprile
  • Terze parti ICT: modelli di presidio, scelte contrattuali e criticità operative a confronto – 4 giugno



Servizi e prodotti online