Upravljanje kibernetskih tveganj postaja eno od bolj izpostavljenih področij nadzorovanja poslovanja družb in naloga nadzornega sveta je, da se s to tematiko seznani in pridobi ustrezne kompetence za skrbno izvajanje teh nalog. ZNS je letos s priporočilom nadzornim svetom že opozoril, da je nujno potrebno opolnomočenje nadzornih svetov za izvajanje teh nalog in v okviru Prioritet revizijskih komisij 2024/2025 pripravil sklop vprašanj za poslovodstva in uprave družb, ki so na voljo nadzornikom.
Evropska direktiva o varnosti omrežij in informacij 2 (Direktiva (EU) 2022/2555 (NIS 2)), ki mora biti sprejeta v slovenski pravni red do 17. 10. 2024, zahteva od upravljalnih organov bistvenih in pomembnih subjektov (zavezancev po tej direktivi) nadzor nad izvajanjem ukrepov za obvladovanje tveganj za kibernetsko varnost, člani upravljalnih organov pa se bodo morali usposabljati, da bodo pridobili dovolj znanja in spretnosti za prepoznavanje in ocenjevanje tveganj in praks obvladovanja tveganj za kibernetsko varnost.
PREDAVATELJI
- dr. Sergeja Slapničar, Associate Professor in Accounting, UQ Business School, The University of Queensland, Brisbane, Australia
- Boštjan Špehonja, CEO. GO-LIX, kibernetska in informacijska varnost d.o.o.
- Uroš Žust, Partner, Mazars IT d.o.o.
Program
13. 09. 2024
- Ocenjevanje kibernetskih tveganj.
- Načini ocenjevanja finančnih posledic kibernetskih napadov.
- Kvantifikacija tveganj – da ali ne?
- Praktična izkušnja ocenjevanja na konkretnem primeru.
- Pristopi pri ocenjevanju tveganj v praksi: CISO vs notranji revizor.
- Integracija upravljanja s kibernetskimi tveganji z upravljanjem s tveganji podjetja.
- Okviri in standardi, ki lahko pomagajo pri ocenjevanju kibernetskih tveganj.
- Zakonske zahteve na področju kibernetske varnosti.
- Ključni elementi direktive NIS 2.
- Kratka predstavitev uredbe DORA.
- Področja, kjer zaznavamo največja odstopanja pri organizacijah v Sloveniji.
- Praktični napotki za naslavljanje skladnosti z zahtevami po kibernetski varnosti.
- Trenutno stanje v Slovenskem kibernetskem prostoru.
- Trendi kibernetskih napadov.
- Najpogostejši vektorji napadov na organizacije v Sloveniji.
- Posledice kibernetskega napada na organizacijo.
- Kje so organizacije v Sloveniji najbolj ranljive.
- Uporabnik kot najšibkejši člen v varnostni verigi.
- Ukrepi, ki bi jih morali nadzorniki zahtevati od poslovodstva.
* Organizator si pridržuje pravice do spremembe programa.
POMEMBNO
Izobraževanje bo potekalo ONLINE (Zoom)
PLAČILO
Kotizacijo je potrebno poravnati najkasneje 2 dni pred pričetkom na: Združenje nadzornikov Slovenije, Dunajska cesta 128a, Ljubljana, poslovni račun št. SI56 0205 3005 0549 021 (NLB, d.d., Ljubljana). DDV v ceni ni obračunan. Za proračunske porabnike veljajo plačilni pogoji v skladu z zakonodajo o javnih plačilih. ZNS je davčni zavezanec - ID DDV: SI80341942.
Račun za udeležbo pošljemo po zaključku programa. Na vašo željo vam za plačilo kotizacije pripravimo predračun.
Ob prijavi treh ali več oseb iz enega podjetja vam nudimo 5 % popust. Samoplačnikom ponujamo možnost plačila na obroke. |
ODJAVE
O morebitni odsotnosti nam vsaj dva (2) dni pred začetkom dogodka pošljite pisno obvestilo na naslov: info@zdruzenje-ns.si, sicer zaračunamo celotno kotizacijo. Neplačilo predračuna ne pomeni avtomatične odjave. Odjava mora biti pisna.
Vplačanih kotizacij za prijave, ki niso pisno odpovedane najmanj dva dni pred pričetkom programa, ne vračamo. Mogoče pa so zamenjave udeležencev, sporočite nam le ime in priimek osebe, ki bo nadomestila prijavljeno osebo. Vnaprej se zahvaljujemo za razumevanje.
VAROVANJE PODATKOV
Skladno s 4. členom Politike zasebnosti in Splošnimi pogoji dogodkov se dogodki, ki jih organizira ZNS ali pri katerih ZNS sodeluje, lahko snemajo slikovno (video posnetki) in/ali zvočno (zvočni posnetki) ali/in se fotografirajo. S prijavo na posamezni dogodek potrjujete, da ste s tem seznanjeni in podate predhodno soglasje.
Aktualni dogodki