Prelegenci:
Dominika Zambrzycka
– Audytorka i specjalistka ds. cyberbezpieczeństwa, zajmująca się audytem oraz doradztwem w obszarze systemów zarządzania bezpieczeństwem informacji. Wspiera organizacje we wdrażaniu regulacji i standardów, takich jak ISO/IEC 27001, DORA, NIS2 czy UKSC. Posiada doświadczenie w prowadzeniu audytów, przygotowywaniu i doskonaleniu procedur bezpieczeństwa, a także w realizacji testów podatności oraz działań socjotechnicznych. Absolwentka Politechniki Warszawskiej oraz Polsko-Japońskiej Akademii Technik Komputerowych. Uczestniczyła w projektach doradczych i wdrożeniowych jako ekspertka odpowiedzialna za zapewnianie zgodności regulacyjnej oraz wzmacnianie odporności cyfrowej przedsiębiorstw. Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg PN-EN ISO/IEC 27001:2023-08. Realizowała projekty m.in. dla firm z branży finansowej, chemicznej oraz energetycznej.
Wiesław Krawczyński – Ekspert ds. bezpieczeństwa IT
– Absolwent Politechniki oraz Szkoły Głównej Handlowej w Warszawie. Konsultant z ponad 25-letnim doświadczeniem zawodowym i akademickim. Doświadczony ekspert w zakresie rozwiązań informatycznych oraz cyberbezpieczeństwa. Realizował projekty z obszaru bezpieczeństwa informacji oraz cyberbezpieczeństwa między innymi w sektorze bankowym, energetycznym, ubezpieczeniowym a także w spółkach giełdowych i szeregu podmiotach prywatnych i publicznych. Posiada między innymi certyfikaty: ISO 27001 i 22301 Lead Auditor, TOGAF 9 Certification, ISTQB Certified Tester, ITIL Certification in Service Management, REQB Certified Professional for Requirements Engineering Professional oraz Certifed Ethical Hacker.
Wyślij link znajomemuWdrożenie zabezpieczeń technicznych i organizacyjnych nie gwarantuje odpowiedniego poziomu bezpieczeństwa informacji. Organizacja powinna regularnie sprawdzać, czy zastosowane rozwiązania są adekwatne do występujących zagrożeń, prawidłowo funkcjonują oraz skutecznie ograniczają ryzyko naruszenia poufności, integralności i dostępności danych.
Ocena skuteczności zabezpieczeń powinna obejmować zarówno rozwiązania techniczne, takie jak systemy kontroli dostępu, zabezpieczenia infrastruktury IT, kopie zapasowe czy mechanizmy wykrywania zagrożeń, jak i środki organizacyjne, w tym polityki, procedury procesy zarządzania bezpieczeństwem, reagowania na incydenty oraz świadomość cyberzagrożeń wśród pracowników.
Podczas webinaru przedstawimy, jak planować i prowadzić kompleksową ocenę środków bezpieczeństwa funkcjonujących w organizacji. Omówimy metody weryfikacji zabezpieczeń, zasady określania zakresu testów oraz sposoby dokumentowania ich wyników. Pokażemy również, jak identyfikować nieskuteczne lub niewystarczające rozwiązania, ustalać priorytety działań naprawczych i monitorować poprawę poziomu bezpieczeństwa.
Uczestnicy dowiedzą się, w jaki sposób połączyć analizę ryzyka, audyty, testy techniczne oraz przeglądy organizacyjne w spójny proces oceny skuteczności zabezpieczeń. Webinar został przygotowany z myślą o osobach odpowiedzialnych za bezpieczeństwo informacji, ochronę danych osobowych, cyberbezpieczeństwo, IT, compliance, zarządzanie ryzykiem oraz ciągłość działania.
Agenda:
- Obowiązek regularnej oceny skuteczności środków technicznych i organizacyjnych
- Określanie celów, zakresu i częstotliwości oceny zabezpieczeń
- Audyt oraz ocena technicznych i organizacyjnych środków bezpieczeństwa
- Skanowanie podatności, testy penetracyjne oraz testy planów ciągłości
- Testy socjotechniczne – weryfikacja świadomości pracowników
- Dokumentowanie wyników oraz ustalanie priorytetów działań naprawczych
- Monitorowanie realizacji zaleceń i ponowna ocena skuteczności zabezpieczeń
- Sesja pytań i odpowiedzi