Tréningy pre Qubit Conference® Slovakia 2025

Riadenie rizík podľa novej metodiky vydanej k zákonu o kybernetickej bezpečnosti

Tréning sa uskutoční 12. novembra 2025

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: CISO, CSO, Manažéri rizík, Manažér kybernetickej bezpečnosti, Security officers, pracovné pozície zodpovedné za definovanie bezpečnostnej politiky, pracovné pozície zodpovedné za metodické riadenie bezpečnosti, konzultanti informačnej bezpečnosti | Počet účastníkov tréningu je maximálne 20.

Cieľom tréningu je vysvetliť novú metodiku riadenia rizík a novinky, s ňou súvisiace. V rámci tréningu si prejdeme praktické príklady, vysvetlíme si všetky 3 prístupy na riadenie rizík. Prvým bude kvalitatívne riešenie riadenia rizík. Druhým bude semikvantitatívny prístup. Novou časťou metodiky je riadenie podľa kvantitatívnej metodiky, ktorá bude vysvetlená. Využijeme praktické simulácie pri ktorých si spolu celý životný cyklus riadenie rizík definujeme a otestujeme. Naučíme sa ako nastaviť procesy riadenia rizík tak, aby boli prepojením informačnej bezpečnosti a biznisu, a zároveň sa pripravíme ako zrozumiteľne vysvetliť všetky pojmy najvyššiemu manažmentu v organizácii.

Kľúčové poznatky:

  1. Predstavenie novej metodiky riadenia rizík.
  2. Postavenie procesu riadenia rizík ako nevyhnutného procesu pre riadenie organizácie.
  3. Vysvetlenie jednotlivých prístupov k riadeniu rizík: kvalitatívny, semikvantitatívny a kvantitatívny.
  4. Ukážka praktickej implementácie riadenia rizík v organizácii (v súlade s EBA/GL/2019/04 a DORA)
  5. ICT Security riziko ako súčasť celkové risk profilu organizácie
  6. Nastavenie KPI v risk manažmente s odkazom na risk apetít a risk toleranciu
  7. Spôsob reportovania a eskalácie na rôznych úrovniach organizácie
  8. Prakticky uchopený inventár aktív ako esenciálna súčasť riadenia rizík
  9. Risk manažment, ktorému rozumie aj IT administrátor aj člen predstavenstva
V rámci tréningu si prejdeme dôvody a potreby pre riadenie IKT rizík. Predstavíme si novú metodiku riadenia rizík priamo jedným z autorov. Vysvetlíme si aké postavenie má mať risk manažment v rámci organizácie a ako má prispievať k riadeniu bezpečnosti. Následne si predstavíme základné teórie, s ktorými budeme ďalej pracovať. Zameriavať sa budeme na kvalitatívny a semikvalitatívny prístup. Povieme si, ako spolu súvisia zraniteľnosti, hrozby a riziká, a ako vytvoriť udržateľný koncept riadenia aktív, ktorý je dobrým základom pre riadenie rizík nielen na papieri, ale aj v praxi. Taktiež budú vysvetlené prepojenia aj s inými dôležitými procesmi v organizácii a vzájomná symbióza s manažmentom rizík.
Môžete sa tiež tešiť na ukážky, ktoré poukazujú na praktické implementácie jednotlivých metód a aj na najčastejšie chyby implementácie systému riadenia bezpečnostných rizík.
Spoločne si prejdeme praktickými cvičeniami, ktoré sa budú venovať vytvoreniu procesov na riadenie rizík pri konkrétnych aplikačných riešeniach, pričom cieľom bude analýza rizík za použitia knižnice zraniteľností a hrozieb, tvorba hodnotiacich matíc a ich použitie, návrh zjemňujúcich opatrení, definovanie kľúčových ukazovateľov na sledovanie rizikového profilu za využitia risk apetítu a tolerancie. Takto si prejdeme celým cyklom riadenia bezpečnostných rizík na konkrétnych situáciách.

Bonusom bude dotknutie sa riadenia rizík v cloude a špeciálny prípad mitigácie Exit procedúry a riadenie rizík pre systémy umelej inteligencie.

Tréning povedie

Jozef Úroda

Jozef Úroda

ICT and Security Risk Manager | Tatra banka | Slovensko

Odborný hosť

Marek Zeman

Marek Zeman

Generálny riaditeľ | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Chairman CISO Clubu | Slovensko

Implementáciou ISO 27001 k súladu so Zákonom o kybernetickej bezpečnosti

Tréning sa uskutoční 12. novembra 2025

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: Zamestnancov, ktorí sa ocitli v pozícii manažéra kybernetickej bezpečnosti a potrebujú začať riešiť súlad so ZoKB a vyhláškami. Školenie nie je vhodné pre zavedených CISO-v alebo ľudí, ktorí v riadení informačnej bezpečnosti pracujú dlhší čas (napr. 3+ roky) | Počet účastníkov tréningu je maximálne 15.

Školenie je rozdelené na teoretickú a praktickú časť.

V teoretickej časti účastníci získajú základný prehľad o systéme manažérstva informačnej bezpečnosti podľa ISO 27001:2023, oboznámia sa so Zákonom a Vyhláškou o bezpečnostných opatreniach a naučia sa, ako sa tieto požiadavky prekrývajú s normou ISO 27001.

Praktická časť je zameraná na implementáciu ISO 27001 podľa normy ISO 27003, pričom každý krok je sprevádzaný praktickými cvičeniami. Účastníci si prejdú všetky fázy procesu:

  1. Kontext organizácie
    Leadership a bezpečnostná politika
  2. Plánovanie vrátane analýzy rizík podľa ISO 27005 a prepojenia požiadaviek Vyhlášky k ZoKB s opatreniami ISO 27001
  3. Podpora
  4. Prevádzka
  5. Hodnotenie výkonu
  6. Zlepšovanie
Cieľom školenia je pripraviť účastníkov na efektívne zavedenie a správu systému manažérstva informačnej bezpečnosti v praxi.

Požiadavky na účastníkov:

  1. Účastníci by mali mať základné znalosti v bezpečnosti – riziko, hrozba, zraniteľnosť.
  2. Výhodou je znalosť technických opatrení na hoste a sieti (nakoľko budeme prácu s rizikami ukazovať na technických rizikách)
  3. Výhodou je znalosť riadiacich procesov informačnej bezpečnosti alebo IT

Tréning povedie

Chromek

Daniel Chromek

CISO | ESET | Slovensko

Bezpečnosť cloudu: Ochrana pracovných úloh vo verejnom cloude

Tréning sa uskutoční 12. novembra 2025

Prezenčne | Dĺžka trvania 6 hodin | Vhodné pre: Cloud Security Engineers, Security Consultants, Security officers, CISOs/Security Managers, Cloud Architects, Solutions Architects, Cloud Migration Consultants, DevSecOps Engineers. Počet účastníkov tréningu je maximálne 30.
Toto celodenné školenie poskytuje komplexný prehľad o bezpečnosti vo verejných cloudových prostrediach so zameraním na modely IaaS a PaaS v Amazon Web Services (AWS). Účastníci sa oboznámia so základnými princípmi cloudovej bezpečnosti a získajú praktické skúsenosti so zabezpečením rôznych vrstiev cloudovej infraštruktúry a služieb. 

Školenie bude zahŕňať kľúčové oblasti bezpečnosti AWS, vrátane Identity a Access Management, Data Protection, Network & Perimeter Security, a Cloud Governance a Compliance. Účastníci sa naučia, ako navrhovať bezpečné cloudové architektúry, implementovať jemné kontroly prístupu, chrániť citlivé údaje pomocou šifrovania a správy kľúčov a presadzovať zásady správy. 

Počas školenia získajú účastníci teoretické poznatky aj praktické skúsenosti prostredníctvom štruktúrovaného obsahu a praktických cvičení realizovaných v predkonfigurovaných školiacich laboratóriách. Každé laboratórium bude fungovať ako výzva vo formáte Capture the Flag, kde účastníci získavajú body úspešným splnením úloh a riešením bezpečnostných scenárov. Konečné skóre bude vyhodnotené na konci školenia. 

Predpoklady:

  1. Mať praktické znalosti angličtiny, pretože školiace materiály a laboratórne cvičenia budú vedené v angličtine.
  2. Osobný notebook s podporou Wi-Fi a moderným prehliadačom (Chrome, Firefox, Edge)
  3. Všeobecné znalosti o IT infraštruktúre a zásadách bezpečnosti (napr. kontrola prístupu, šifrovanie, segmentácia siete)
  4. Základné pochopenie conceptov cloud computingu, vrátane modelov služieb IaaS a PaaS
  5. Znalosť základov AWS (napr. IAM, EC2, S3, VPC) je odporúčaná, ale nie je nutná.

Tréning povedú

Martin Kupči
Martin Kupči

CISO | Tatra banka | Slovensko

Florian Ettinger
Florian Ettinger
Solutions Architect | AWS | Rakúsko

Jozef Úroda

ICT & Security risk manažér | Tatra banka  Slovensko

Marek Zeman

Generálny riaditeľ | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Chairman Qubit CISO Clubu | Slovensko

Daniel Chromek

CISO | ESET | Slovensko

Martin Kupči

CISO | Tatra banka | Slovensko

Florian Ettinger

Solutions Architect | AWS | Rakúsko

Lenka Madudová

Dave Lewis

Aleksander Gorkowienko

Domagoj Marić

Martin Pavelka

Jan Dušátko

Yohann Sillam

Ladislav Šnapko

Tamáš Buzgó

Stanislav Balko

Chief of Information Technology Department | Univerzitná nemocnica Martin | Slovensko

Michal Kaprinay

Systems Engineer | Fortinet | Slovensko

Ľubomír Kríž

Vedúci Odboru bezpečnosti IT, Manažér kybernetickej bezpečnosti | Slovenská pošta | Slovensko

Slavomír Zavacký

Vedúci úseku Automatizácia distribučnej sústavy | Západoslovenská distribučná a.s. / Východoslovenská distribučná a.s. | Slovensko

Zuzana Halásová

Vedúca oddelenia kybernetickej bezpečnosti | Ministerstvo vnútra SR | Slovensko

Marcela Zimová

Chief Information Security Officer | Piano Software | Slovensko

Zdeněk Huspenina

Head of AI Solutions | Blogic | Česká republika

Michal Gross

Head of IT Security | 365.bank | Slovensko

Boris Mittelmann

Senior Systems Engineer | Veeam Software | Slovensko

Branislav Magula

Global Cyber Security Manager | Marelli | Slovensko

Maximilián Strémy

rektor | STU | Slovensko

Martin Zajíček

CISO | Medirex, a.s. | Slovensko

Ivan Malík

CEO/CTO | Logicworks | Slovensko

Ondrej Krajč

Solution Architect | ESET | Slovensko

Zuzana Rebrová

Head of Third Party Cyber Risk Management | Swiss Re | Slovensko

Rastislav Beňo

EMEA Information Security & Cyber Resilience Manager | Mitsubishi Chemical Group Corporation | Slovensko

Pavol Dovičovič

Executive Consultant, certifikovaný audítor KB | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Slovensko

Michal Srnec

CISO | Aliter Technologies | Slovensko

Milan Oselský

Partner & Board Member | Xolution Robots | Slovensko

Ing. Radoslav Štefánek

Štátny tajomník Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky a splnomocnenec vlády Slovenskej republiky pre oblasť umelej inteligencie

Mackenzie Jackson

Researcher & Advocate | Aikido Security | Holandsko

Dušan Petričko

Cyber Security Domain Lead | SLSP | Slovensko

Nicol Daňková

Head of Security Operations Center | Researcher | Henkel | Tomas Bata University | Nemecko

Igor Urban

Territory Account Manager | Forcepoint | Slovensko

Jean Gobin

Senior Technical Architect | Truesec AB | Švédsko

Andrea Pezzotti

Global Head Cyber Security Operations | Sandoz | Česká Republika

Tiarne Hawkins

CEO & Co-Founder | Optica Labs | USA

Michal Suško

IT GRC and Security Team Leader | VOLKSWAGEN Finančné služby Slovensko | Slovensko

Jozef Filko

Cyber security consultant | beluga | Slovensko

Tudor Damian

Cybersecurity & Cloud Advisor | D3 Cyber | Rumunsko

Charles Tango

CISO | SYSCO | USA

Lukáš Hatala

Regional CTO | DXC Technology | Slovensko

Pavel Minarik

VP, Product Security | Progress Software | Česká Republika