Agenda Konferencji IT Security Management
13-14 maja 2008

I Dzień


Godzina

PLAN KONFERENCJI




W


Y


S


T


A


W


A



8:30 – 9:20

REJESTRACJA

9:20 – 9:30

ROZPOCZĘCIE KONFERENCJI

9:30 – 10:15

Wdrożenie ICT disaster recovery zgodnie z nową normą ISO/IEC 24762:2008”

Renata Davidson, Prezes Zarządu Davidson Consulting

10:20 – 11:05

Wymuszanie polityki bezpieczeństwa, czyli co należy zrobić, aby
Polityka Bezpieczeństwa nie była dokumentem martwym”

Tomasz Śnieżyński, Comarch

11:05 – 11:35

PRZERWA KAWOWA

11:35 – 12:20

"Zarządzanie ryzykiem w obszarze bezpieczeństwa informacji"

Anna Słodczyk,
Piotr Mąkosa
RISK MANAGEMENT TEAM POLAND

12:25 – 13:10

O czym warto pomysleć, jeśli wszystko jest już jasne”
DLP/czynnik ludzki polityki bezpieczeństwa, Web Threats (AV/polityki bezpieczeństwa)

Filip Demianiuk, Trend Micro

13:15 – 14:00

Sprzętowe rozwiązania bezpieczeństwa sieciowego: Netdefend oraz Zone Defense

Marcin Wójcik, D-Link Polska.

14:05 – 14:35

 "Jak sprawnie i wiarygodnie zarządzać bezpieczeństwem"

Paweł Nogowicz, Evercom

14:35 – 15:20

OBIAD

15:20 – 16:05

"Budowa i wdrażanie zintegrowanego systemu zarządzania ryzykiem - doświadczenia praktyczne"

Piotr Welenc, Główny specjalista w Zespole Zarządzania Strategicznego NBP, członek Zarządu IIA Polska


16:05 – 16:45

Corporate governance i IT Governance – sojusznicy i partnerzy”

Piotr Welenc, Główny specjalista w Zespole Zarządzania Strategicznego NBP, członek Zarządu IIA Polska

16:50 – 17:30

"W labiryncie norm, standardów, wytycznych i dobrych praktyk - wiele
dróg prowadzących do osiągnięcia IT Security Governance"
"Porównanie (Mapping) i omówienie zakresów stosowalności
najważniejszych opracowań o charakterze normatywnym ukierunkowanych na
ład bezpieczeństwa informacji"

Magdalena Szeżyńska, Politechnika Warszawska

Magdalena Szeżyńska

17:30 – 19:30

PODSUMOWANIE I DNIA KONFERENCJI
SPOTKANIE INTEGRACYJNE


II DZIEŃ

9:00 – 09:45

Disaster recovery – w ramach planów ciągłości działania, a nie osobno”

Sylwia Wystub,
Dyrektor Departamentu Audytu Wewnętrznego Bank Gospodarstwa Krajowego


W


Y


S


T


A


W


A



09:50 – 10:35

Komputerowe wspomaganie ekspertyzy dokumentów”

Michał Gramatyka, prawnik, adiunkt na Uniwersytecie Śląskim, biegły sądowy

10:40 – 11:10

Podsłuch i interwencja, czyli wiem wszystko co się dzieje u mnie w firmie”

Maciej Wolański, Comarch

11:10 – 11:30

PRZERWA KAWOWA

11:30 – 12:15

"Audytowanie i certyfikacja Systemu Zarządzania Bezpieczeństwem Informacji"

Piotr Wrzesiński, Dolnośląskie Biuro Jakości

12:20 – 13:05

ProCurve ProActive Defense”

Kazimierz Osiński, Business Development Manager, HP Polska

13:10 – 13:40

"System zarządzania bezpieczeństwem informacji"

Piotr Błoński, Dyrektor ds. Rozwoju, trenet, auditor KEMA Quality Polska Sp. z o.o.

13:40 – 13:55

PRZERWA

14:00 – 14:40

Audyt systemów informatycznych w świetle standardów ISACA”

Radosław Kaczorek, Prezes Zarządu polskiego oddziału ISACA

14:45 – 15:30

Zarządzanie incydentami bezpieczeństwa informacji zgodnie z normą (raportem technicznym) ISO/IEC TR 18044”

Bolesław Szomański, Politechnika Warszawska

15:30 – 16:00

PODSUMOWANIE KONFERENCJI
OBIAD

ZASTRZEGAMY MOŻLIWOŚĆ ZMIAN W AGENDZIE


ZAGADNIENIA TEMATYCZNE:
Normy i wytyczne w zarządzaniu bezpieczeństwem
Audyty bezpieczeństwa
Systemy zarządzania bezpieczeństwem informacji – ISMS
Analiza i zarządzanie ryzykiem
Projektowanie i ocena zabezpieczeń
Bezpieczeństwo osobowe – czynnik ludzki
Ciągłość działania, disaster recovery
Policy enforcement systems, systemy wspomagające implementację polityki bezpieczeństwa
IT Governance
Zarządzanie tożsamością i kontrola dostępu
Polityka bezpieczeństwa
Rozwiązania techniczne (VPN, firewall, IDS)
Polityka antywirusowa i antytrojanowa
Prawne aspekty ochrony informacji
Reagowanie na incydenty czyli analiza powłamaniowa