KyberbezpečnosťPrebehlo

Ročník 2021

Riadenie rizík v informatickom a kybernetickom prostredí

O konferencii

Čo sa na podujatí riešilo

Konferenciu sa uskutočnila ako hybridnú (prezenčne + virtuálne). Konferencia bola v hoteli prezenčnou formou, ale súbežne bola streamovaná ako virtuálna pre všetkých, ktorí preferujú túto formu.

Prezenčná forma: v hoteli Color, https://www.hotelcolor.sk

VIRTUÁLNA: prednášky cez stream v HD kvalite + možnosť klásť otázky prezentátorom cez aplikaciu Sli.do

Členovia ISACA si môžu za účasť na konferencii uplatniť CPE body.

Prečo sa zúčastniť konferencie

Požiadavky na riadenie rizík sa stali štandardnou súčasťou všetkých moderných manažérskych prístupov - je úplne prirodzené, že úspešné riadenie akejkoľvek organizácie vyžaduje profesionálnu identifikáciu hrozieb z interného aj externého prostredia ako aj efektívnu a najmä riadenú elimináciu týchto hrozieb. Rizikám sa jednoducho nedá vyhnúť - o to viac sú riziká dôležité pri riadení bezpečnosti a spoľahlivosti organizácii v dlhodobom horizonte. Vykonať dôkladnú analýzu rizík v organizácii je už nutnou podmienkou aplikácie systémov riadenia - v žiadnom prípade to už nie je možné považovať za módnu, resp. „papierovú“ požiadavku či povinnú jazdu vedenia organizácie. Preto je potrebné sledovať aktuálne trendy v tejto oblasti a zvyšovať znalosti a zručnosti v tomto smere. A preto je aj užitočné zúčastňovať sa podujatí ako je toto.

Program

Program podujatia

10 vystúpení, 9 rečníkov

Virtuálny priestor

09:00 - 13:00

Virtuálna konferencia / živý prenos

Virtuálna konferencia Risk manažment 2021

Program:

I. Príklady dobrej praxe & prípadové štúdie

09:15 - 10:00 Vybrané techniky posudzovania rizík
Vladimíra Duniková, Risk&Business Process Manager, ACCIA Consulting

10:05 - 10:35 Prepojenie IKT risk managementu a operačného riadenia rizík po roku fungovania
Marek Zeman, vedúci oddelenia bezpečnosti a nových technológií, Tatra banka /

10:25 - 10:50 Prestávka

II Analýza rizík

10:55 - 11:15 Analýza rizík organizácie pre oblasť „Protikorupčného správania“
Monika Fegyveres Oravská, Senior Consultant, Avris Consulting /

11:20 - 11:40 Analýza hrozieb a rizík pre oblasť „Cloud Cyber Security“ v rámci SoA
Monika Jaborníková, Senior consultant and internal auditor, manažér kybernetickej bezpečnosti, ECTA

11:45 - 12:05 Európska certifikačná schéma pre certifikáciu cloudových služieb
Ivan Makatura, generálny riaditeľ, Kompetenčné a certifikačné centrum kybernetickej bezpečnosti Detail prednášky

12:10 - 12:30 Vybrané aspekty posúdenia kybernetickej bezpečnosti v cloud prostredí
Rudolf Klein, Senior Consultant, Deloitte Advisory

12:30 - 12:50 Automatizácia odozvy na bezpečnostné incidenty / Zsolt Geczi, Regional Account Manager Slovakia, FORTINET

12:30 - 13:00 Ukončenie konferencie

I. Príklady dobrej praxe & prípadové štúdie

09:15 - 10:00

Vybrané techniky posudzovania rizík

Vladimíra DunikováRisk&Business Process Manager, ACCIA Consulting

Podľa normy IEC 31010:2019 pre rizikovú analýzu organizácie v oblasti ISO 37301:2021 „Compliance Management Systems“

Organizácie, ktoré chcú byť v súčasnom turbulentnom prostredí rýchlych zmien dlhodobo úspešné, musia zaviesť a udržiavať kultúru dodržiavania predpisov so zohľadnením potrieb a očakávaní zainteresovaných strán. Byť „compliance“ je preto nielen slušnosťou, ale aj príležitosťou pre úspešnú a udržateľnú organizáciu. Udržateľnosť zhody s predpismi a inými záväznými požiadavkami je teda podmienené tým, že sa začlení do kultúry organizácie a do správania a prístupu ľudí, ktorí pre ňu pracujú. Efektívny systém manažérstva zhody v rámci celej organizácie umožňuje organizácii preukázať svoj záväzok dodržiavať príslušné zákony, regulačné požiadavky, priemyselné kódexy a organizačné normy, ako aj štandardy dobrej správy, všeobecne uznávané najlepšie postupy, etiku a očakávania komunity. Neoddeliteľnou súčasťou efektívneho systému manažérstva je aj riadenie rizík a príležitostí prierezovo cez všetky procesy v organizácii. Norma IEC 31010:2019 prináša súbor nástrojov a techník, ktoré je možné ľubovoľne kombinovať a využívať za účelom získania spoľahlivých informácií pre rozhodovanie nielen na úrovni vrcholového manažmentu ale vo všetkých úrovniach riadenia. V rámci prezentácie budú predstavené niektoré techniky a nástroje, ktoré uvádza norma IEC 31010:2019 a ich aplikácia v rámci plnenia požiadaviek normy ISO 37301:2021 Compliance management systems.

10:05 - 10:35

Prepojenie IKT risk managementu a operačného riadenia rizík po roku fungovania

Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Nové pravidlá z EU uložili pred časom bankám riadiť manažment rizík informačnej bezpečnosti (IB) na vysokej úrovni. Rozsiahlu implementáciu riadenia rizík IB začala vyžadovať NBS a zároveň s riadením rizík IB narába aj ZoKB. Banky, poznajú roky riadenie rizík bankového biznisu a pre niektoré už manažment rizík IB nebol novinkou, pretože je nevyhnutný pri implementácií Software development life cycle a projektovom riadení. Tieto banky mali možnosť pokročiť v rozšírení implementácie manažmantu rizík IB aj na ešte vyššiu úroveň. Práve rozšírenie takéhoto menežmentu rizík IB si ukážeme. V prezentácií si predstavíme aktuálny proces manažmentu rizík vo významnej banke. Následne si vysvetlíme prepojenie riadenia rizík manažmentu IB a štandardného riadenia operačných rizík v banke.

10:25 - 10:50

Prestávka

II Analýza rizík

10:55 - 11:15

Analýza rizík organizácie pre oblasť „Protikorupčného správania“

Monika Fegyveres OravskáSenior Consultant, Avris Consulting

Ako organizácia získa realistický a komplexný prehľad o kľúčových oblastiach korupčných rizík, o ich závažnosti a dopadoch na jej obchodné vzťahy a aktivity? Ako korupčné riziká efektívne riadiť a kontrolovať? Ktoré korupčné riziká sú v praxi organizácie najčastejšie? Aké sú bariéry a kde sú limity pri ich zmierňovaní a odstraňovaní? Pozrime sa na to cez praktické návody a príklady z praxe.

11:20 - 11:40

Analýza hrozieb a rizík pre oblasť „Cloud Cyber Security“ v rámci SoA

Monika JaborníkováSenior consultant and internal auditor, manažér kybernetickej bezpečnosti, ECTA

Skupina noriem ISO 27000 súvisí so systémami riadenia informačnej bezpečnosti organizácie. Tieto medzinárodné normy pomáhajú organizáciám tým, že poskytujú jasný súbor požiadaviek, ktoré je možné použiť na správu informačnej bezpečnosti spoločnosti. Každý poskytovateľ cloudu, ktorému sú zverené citlivé údaje o zákazníkoch, by potenciálne mohol ťažiť z normy ISO 27017. Štandard pomáha organizáciám tým, že poskytuje jedinečné usmernenia pre cloudové prostredie, a rieši riziká mnohých poskytovateľov cloudu, ako napríklad vymedzenie rolí a zodpovedností v rámci cloudového prostredia. Tento štandard môže organizáciám pomôcť zlepšiť ich systém riadenia bezpečnosti informácií podľa konkrétnych potrieb ich prostredia. Využitie normy ISO 27017 navyše organizáciám umožňuje znížiť riziko spojené s cloudovými službami resp. s potenciálnymi nákladmi spojených s prienikom do ich systémov.

11:45 - 12:05

Európska certifikačná schéma pre certifikáciu cloudových služieb

Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady

Certifikácia výrobkov procesov a služieb (súhrnne len „produktov“) v kybernetickej bezpečnosti je postup, ktorým akreditovaný orgán posudzovania zhody poskytuje písomné ubezpečenie, že výrobok, proces, služba, alebo systém sú v zhode so špecifickými požiadavkami. Certifikácia je najformálnejšou, ale zároveň aj najdôveryhodnejšou v rade metód posudzovania súladu.

Na základe mandátu daného Nariadením EÚ č. 2019/881 o agentúre ENISA a o certifikácii kybernetickej bezpečnosti informačných a komunikačných technológií agentúra ENISA zriadila ad-hoc pracovnú skupinu, ktorá pracuje na príprave kandidátskej schémy pre cloudové služby EUCS (European Cybersecurity Certification Scheme for Cloud Services), ako súčasti európskeho rámca certifikácie kybernetickej bezpečnosti.

Cieľom prednášky je zhrnúť základy problematiky certifikácie výrobkov procesov a služieb v kybernetickej bezpečnosti a zároveň predstaviť hlavné zásady, ktoré sú zapracované v návrhu EUCS.

12:50 - 13:00

Záver

Ukončenie konferencie

Zhrnutie, záverečné poznámky a ukončenie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Hlavný partner
Partner
Partner
Partner
Partner
Partner
Partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.