Tréningy pre Qubit Conference® Slovakia 2025
Riadenie rizík podľa novej metodiky vydanej k zákonu o kybernetickej bezpečnosti
Tréning sa uskutoční 12. novembra 2025
Cieľom tréningu je vysvetliť novú metodiku riadenia rizík a novinky, s ňou súvisiace. V rámci tréningu si prejdeme praktické príklady, vysvetlíme si všetky 3 prístupy na riadenie rizík. Prvým bude kvalitatívne riešenie riadenia rizík. Druhým bude semikvantitatívny prístup. Novou časťou metodiky je riadenie podľa kvantitatívnej metodiky, ktorá bude vysvetlená. Využijeme praktické simulácie pri ktorých si spolu celý životný cyklus riadenie rizík definujeme a otestujeme. Naučíme sa ako nastaviť procesy riadenia rizík tak, aby boli prepojením informačnej bezpečnosti a biznisu, a zároveň sa pripravíme ako zrozumiteľne vysvetliť všetky pojmy najvyššiemu manažmentu v organizácii.
Kľúčové poznatky:
- Predstavenie novej metodiky riadenia rizík.
- Postavenie procesu riadenia rizík ako nevyhnutného procesu pre riadenie organizácie.
- Vysvetlenie jednotlivých prístupov k riadeniu rizík: kvalitatívny, semikvantitatívny a kvantitatívny.
- Ukážka praktickej implementácie riadenia rizík v organizácii (v súlade s EBA/GL/2019/04 a DORA)
- ICT Security riziko ako súčasť celkové risk profilu organizácie
- Nastavenie KPI v risk manažmente s odkazom na risk apetít a risk toleranciu
- Spôsob reportovania a eskalácie na rôznych úrovniach organizácie
- Prakticky uchopený inventár aktív ako esenciálna súčasť riadenia rizík
- Risk manažment, ktorému rozumie aj IT administrátor aj člen predstavenstva
Viac o tréningu
Bonusom bude dotknutie sa riadenia rizík v cloude a špeciálny prípad mitigácie Exit procedúry a riadenie rizík pre systémy umelej inteligencie.
Tréning povedie
Jozef Úroda
ICT and Security Risk Manager | Tatra banka | Slovensko
Odborný hosť
Marek Zeman
Generálny riaditeľ | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Chairman CISO Clubu | Slovensko
Implementáciou ISO 27001 k súladu so Zákonom o kybernetickej bezpečnosti
Tréning sa uskutoční 12. novembra 2025
Školenie je rozdelené na teoretickú a praktickú časť.
V teoretickej časti účastníci získajú základný prehľad o systéme manažérstva informačnej bezpečnosti podľa ISO 27001:2023, oboznámia sa so Zákonom a Vyhláškou o bezpečnostných opatreniach a naučia sa, ako sa tieto požiadavky prekrývajú s normou ISO 27001.
Viac o tréningu
Praktická časť je zameraná na implementáciu ISO 27001 podľa normy ISO 27003, pričom každý krok je sprevádzaný praktickými cvičeniami. Účastníci si prejdú všetky fázy procesu:
- Kontext organizácie
Leadership a bezpečnostná politika - Plánovanie vrátane analýzy rizík podľa ISO 27005 a prepojenia požiadaviek Vyhlášky k ZoKB s opatreniami ISO 27001
- Podpora
- Prevádzka
- Hodnotenie výkonu
- Zlepšovanie
Požiadavky na účastníkov:
- Účastníci by mali mať základné znalosti v bezpečnosti – riziko, hrozba, zraniteľnosť.
- Výhodou je znalosť technických opatrení na hoste a sieti (nakoľko budeme prácu s rizikami ukazovať na technických rizikách)
- Výhodou je znalosť riadiacich procesov informačnej bezpečnosti alebo IT
Bezpečnosť cloudu: Ochrana pracovných úloh vo verejnom cloude
Tréning sa uskutoční 12. novembra 2025
Viac o tréningu
Školenie bude zahŕňať kľúčové oblasti bezpečnosti AWS, vrátane Identity a Access Management, Data Protection, Network & Perimeter Security, a Cloud Governance a Compliance. Účastníci sa naučia, ako navrhovať bezpečné cloudové architektúry, implementovať jemné kontroly prístupu, chrániť citlivé údaje pomocou šifrovania a správy kľúčov a presadzovať zásady správy.
Počas školenia získajú účastníci teoretické poznatky aj praktické skúsenosti prostredníctvom štruktúrovaného obsahu a praktických cvičení realizovaných v predkonfigurovaných školiacich laboratóriách. Každé laboratórium bude fungovať ako výzva vo formáte Capture the Flag, kde účastníci získavajú body úspešným splnením úloh a riešením bezpečnostných scenárov. Konečné skóre bude vyhodnotené na konci školenia.
Predpoklady:
- Mať praktické znalosti angličtiny, pretože školiace materiály a laboratórne cvičenia budú vedené v angličtine.
- Osobný notebook s podporou Wi-Fi a moderným prehliadačom (Chrome, Firefox, Edge)
- Všeobecné znalosti o IT infraštruktúre a zásadách bezpečnosti (napr. kontrola prístupu, šifrovanie, segmentácia siete)
- Základné pochopenie conceptov cloud computingu, vrátane modelov služieb IaaS a PaaS
- Znalosť základov AWS (napr. IAM, EC2, S3, VPC) je odporúčaná, ale nie je nutná.
Tréning povedú
CISO | Tatra banka | Slovensko