Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
16:30 – 19:00 Slávnostný raut — 20. výročie konferencie
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
15:10 - 15:25 Metodika pre veľké projekty v praxi, PMI expert z Nemecka
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
14:50 – 15:05 PMI metodiky pre veľké projekty (Giga Projects)
Ľubomír Slocík, PMP — ex-prezident PMI Slovakia Chapter
Prečo veľké projekty zlyhávajú, keď metodiky existujú. „Metodiky nestačia. Nikdy nestačili.“
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
13:50 – 14:20 Panelová diskusia: Prečo na Slovensku vieme postaviť tunel, ale nevieme postaviť projekt /Realita vs. metodika: čo zabíja veľké slovenské projekty
Technická spôsobilosť stavať na Slovensku chýba len sporadicky (Višňové postavili, D4/R7 postavili). Chýba disciplína riadenia rizika, kontraktovania a systémového rozhodovania — presne tá vrstva, o ktorej hovoria obe prezentácie a ktorá je prirodzenou témou pre panel. Otázky, o ktorých sa bude diskutovať: *Kde je hranica medzi „realita zabila projekt" a „metodika projekt nezachránila, pretože ju nikto nedodržal"? * Dá sa early-warning systém zaviesť v prostredí, kde politické rozhodnutia menia zadanie skôr, než systém zareaguje? * Mala by existovať jedna entita so systémovým pohľadom na celú diaľničnú sieť, nie len na jednotlivé úseky?
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
13:35 – 13:50 Diaľnica ako IT systém: prečo hotové ≠ funkčné
Analytik stavebných infraštruktúrnych projektov
D4/R7 obchvat Bratislavy — diaľnica existuje, ale sieť nefunguje ako sieť. Scope failure, fragmentované rozhodovanie a politický timing nad dopravnou realitou.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
13:15 – 13:30 Tunel Višňové: keď projekt zabije realita, nie metodika
Matej Blaško — Národná diaľničná spoločnosť
Zlý zmluvný model, nevyvážené riziká, chýbajúci early-warning systém a absencia scenárov „čo ak“.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
11:35 – 12:05 slovensko.sk: projekt, ktorý bol dodaný — a aj tak zlyhal
Zástupca Slovensko.Digital
Keď má projekt všetko okrem používateľov. Zlá definícia cieľa, chýbajúci product ownership, vendor-driven development a roztrieštená governance.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
11:00 – 11:30 Prečo sa nepostavili Rázsochy? Obnova zdravotníckej infraštruktúry cez projekty
Marek Krajči — bývalý minister zdravotníctva SR
Projekty nemocničnej siete, prenos know-how zo zahraničia a lessons learned z Plánu obnovy.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
09:50 – 10:20 Projekt integrácie energetickej infraštruktúry pobaltských krajín
Artūras Kuliešas — Infrastructure Resilience Programme Manager, Litgrid AB (IPMA A, PgMP, MSP-P, PMP)
Case study Baltic Synchronization — jeden z najväčších energeticko-infraštruktúrnych projektov v Európe. Lessons learned z prepojenia pobaltských sústav s kontinentálnou Európou.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
09:15 – 09:45 Ako riadiť veľké verejné projekty zodpovednejšie a efektívnejšie
Ľubomír Andrassy — predseda Najvyššieho kontrolného úradu SR
Kľúčové systémové zistenia z kontrol veľkých verejných projektov a opakujúce sa manažérske a procesné zlyhania, ktorým sa dá predchádzať.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Diskusný panel s úvodnými prezentáciami
● V rámci úvodného panelu sa vždy pozeráme dopredu - čo nás čaká a neminie v energetike. ● Trh s elektrinou zažíva od roku 2019 pravidelné legislatívne zmeny, cenové otrasy a preto je dôležité priebežne sa aj obzrieť a zhodnotiť, ktoré reformy a projekty sa podarili. ● Čo je stále výzvou a na čo by sa slovenská energetika mala zamerať do budúcnosti. ● Ako sme sa posunuli v oblasti rozvoja infraštruktúru a umožnenia pripájania nových zdrojov? ● Je možné vidieť konkrétne prínosy redizajnu trhu s elektrinou? ● Ako sa Slovensko chce vyrovnať s vysokými cenami elektrinami a ako by mal vyzerať náš energetický mix v roku 2045?
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
09:10 -09:40 Procesy TPRM/SCRM, alebo ako uchopiť požiadavky na riadenie rizík dodávateľského reťazca
Ivan Makatura, Asociácia kybernetickej bezpečnosti, Predseda správnej rady
09:45 -10:10 Aplikačná prax DORA vo vzťahu k tretím stranám
Jindřich Kališek, právnik, mediátor, DPO, medzinárodná investičná skupina KKCG/
10:15 - 10:40 Rýchlo, lacno, kvalitne? Ako nenaletieť pri outsourcingu SOC
Ján Andraško, CIO, Binary Confidence
10:40 - 11:00 Prestávka
11:00 - 11:25 Zákon o kybernetickej bezpečnosti a zodpovednosť pri outsourcingu
Ondrej Zimen, partner, AK Dagital Legal
11:50 - 12:15 Outsourcing IT & AI: zodpovednosť sa outsourcovať nedá
Štefan Pilar, partner, AK SIGNUM legal
12:20 - 12:45 SLA vo verejnej správe (B2G): kam smeruje dobrá prax?
Tomáš Klinka, partner, AK SIGNUM legal
12:45 - 13:35 OBED/networking
13:35 - 13:55 Verejné obstarávanie a outsourcing
Ľubomír Kubička, riaditeľ odboru metodiky a regionálnych centier na Úrade pre verejné obstarávanie.
14:00 -14:25 Od alertov k rozhodnutiam: ako moderné SOC znižuje chaos, nie len počet notifikácií
Luboš Klokner, solution consultant, Palo Alto Networks
14:30 - 14:25 SOC v krízovom momente – kde končí monitoring a začína incident
Michal Lonček, Systems Engineer and Cybersecurity Auditor at Energotel a.s
14:55 - 15:05 Prestávka
15:05 - 15:30 Snowball efekt v kybernetickej bezpečnosti
Michal Srnec, CISO, Aliter Technologies
15:35 - 16:00 Keď SOC nestačí: realita kybernetického incidentu vs. papierové postupy a reakcie
Lukáš Hlavička, CTO, IstroSec
16:05 - 16:30 Blackbox penetračné testovanie tretích strán, alebo prečo vás zradí dodávateľ skôr než hacker
Jakub Novák, Security Business Consultant at Citadelo
16:30 - 17:00 Ukončenie
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Riadenie rizík tretích strán – praktický TPRM workshop. / Workshop
Workshop simuluje nastavenie vzťahu s treťou stranou vo fiktívnom podniku. Účastníci budú v tímoch riešiť reálny scenár outsourcingu a rozhodovať, aké riziká dodávateľ prináša, ako ich zmluvne ošetriť a ako ich následne monitorovať.
identifikácia rizík, ktoré dodávateľ vnáša do IT a biznis prostredia
nastavenie primeraných bezpečnostných a zmluvných opatrení
definovanie kontrolných mechanizmov, auditných práv a reportingu
určenie hraníc zodpovednosti medzi organizáciou a treťou stranou
monitorovanie a priebežné hodnotenie rizík počas trvania zmluvy
Výstupy jednotlivých tímov budú vzájomne konfrontované a diskutované. Workshop umožní účastníkom zažiť perspektívu špecialistu riadenia rizík, manažéra aj audítora kybernetickej bezpečnosti – bez teórie, v simulovanom rozhodovacom tlaku.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Blackbox penetračné testovanie tretích strán, alebo prečo vás zradí dodávateľ skôr než hacker
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Implementácia NIS2 ukázala, že bezpečnosť sa nedá riešiť izolovaným nákupom technológie. Z pôvodne malej technickej požiadavky sa často prirodzene stáva potreba komplexného outsourcingu bezpečnostných služieb (MSS).
prečo vzniká „snowball efekt“ pri budovaní bezpečnosti
či ide o zlyhanie plánovania alebo prirodzený rast zrelosti organizácie
kedy budovať interný tím a kedy je strategickejšie spolupracovať s partnerom
ako rozlíšiť medzi produktovým predajom a skutočným bezpečnostným partnerstvom
Praktický pohľad na to, ako sa vyhnúť ilúzii „rýchleho riešenia“ a nastaviť bezpečnostný model, ktorý obstojí aj v momente reálneho incidentu.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Verejné obstarávanie a outsourcing
Ľubomír Kubička, riaditeľ odboru metodiky a regionálnych centier, Úrad pre verejné obstarávanie
Verejné obstarávanie kyberbezpečnostných služieb stojí a padá na kvalite RFP – procesné chyby v príprave vedia súťaž spomaliť, napadnúť alebo zrušiť. / Anotácia
Prednáška ukáže najčastejšie procesné chyby pri príprave RFP na outsourcing kyberbezpečnostných služieb.
čo v RFP spôsobuje námietky alebo zrušenie súťaže
ako formulovať kvalifikačné požiadavky bez diskriminácie
ako nastaviť hodnotiace kritériá objektívne
ako opísať SLA tak, aby boli kontrolovateľné
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Tomáš Klinka, advokát, Signum Legal
SLA v regulovanom prostredí: merateľné, kontrolovateľné, vynútiteľné / Anotácia
Prednáška sa zameria na nastavenie SLA pri outsourcingu IT a bezpečnostných služieb vo verejnej správe a regulovaných sektoroch tak, aby boli reálne merateľné, auditovateľné a právne udržateľné.
ako definovať reakčné a nápravné časy tak, aby boli vynútiteľné aj pri incidente
čo musí byť v SLA upravené pri práci s bezpečnostnými udalosťami a dôkazmi
ako zosúladiť SLA s požiadavkami ZoKB, NIS2 a sektorových regulátorov
kde vznikajú najčastejšie chyby pri nastavovaní KPI a reportingu
aké kontrolné práva si má objednávateľ ponechať aj pri plnom outsourcingu
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Outsourcing IT & AI: zodpovednosť sa outsourcovať nedá
Štefan Pilár, advokát, Signum Legal
SLA, ktoré funguje aj pri incidente / Anotácia
Praktická prednáška ukáže, ako nastaviť zmluvy a SLA pri outsourcingu kybernetickej bezpečnosti tak, aby neostali len formálnym dokumentom.
ktoré ustanovenia v SLA rozhodujú o rýchlosti reakcie a eskalácie
ako definovať zodpovednosti medzi interným tímom a externým dodávateľom
čo má byť upravené pri prístupe k logom, dôkazom a forenzným dátam
ako nastaviť reporting a KPI tak, aby neboli iba „čísla bez významu“
typické zmluvné chyby, ktoré sa prejavia až počas incidentu
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Zákon o kybernetickej bezpečnosti a zodpovednosť pri outsourcingu
Ondrej Zimen, certifikovaný manažér kybernetickej bezpečnosti | Dagital Legal
Incident ukáže pravdu o vašom outsourcingu / Anotácia
Prednáška prinesie pohľad z prvej línie incident response: čo sa v skutočnosti deje, keď dôjde k útoku a zodpovednosť je rozdelená medzi interný tím a externého dodávateľa.
najčastejšie zlyhania koordinácie medzi klientom a externým bezpečnostným partnerom
kde sa stráca čas pri eskalácii a kto zaň nesie zodpovednosť
čo by malo byť jasne definované ešte pred incidentom (role, prístupy, rozhodovacie práva)
ako vyzerá „dôkazná stopa“ pre audit a regulátora po incidente
prečo monitoring nestačí, ak nie je jasný model riadenia incidentu
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Význam smart automatizácie budov pri agregovaní flexibility na NN úrovni
● Analýza nákladov na energie v budovách. ● Trendy vývoja spotreby a zmeny diagramov odberu podľa typu budovy. ● Zhodnotenie vplyvu tepelných čerpadiel a batériových úložísk na distribučnú sieť. ● Meracie prvky a prístroje pre automatizáciu chodu budov. ● Trendy v priemysle a rezidenčnej výstavbe. ● Digitalizácia a realtime komunikácie agregačných blokov. ● Výroba tepla, chladenie, riadenie jalového výkonu ako zdroje flexibility.
Moderátor panelu: Ivan Trup, MicroStep - HDO
* Možnosti prepájania technologického riadenia v budovách a trhu s flexibilitou, Jan Klaban - Teco
* Výsledky agregátora pri riadení technickej flexibility so zapojením domácností, Jan Hicl, Delta Green
* Pohľad investora na rôzne návratnosti flexibilných technológií, Silvio Kičina
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Panelová diskusia expertov
● V praktickom paneli, venovanému trendom na trhu s elektrinou, účastníci trhu zhodnotia vývoj cien, likvidity spotových trhov a zónové rozdiely z pohľadu dopadov na obchodnú stratégiu. ● Zanalyzujú flexibilitu ako obchodnú príležitosť – porovnanie modelov (arbitráž vs. protiodchýlka vs. PpS vs. využitie flexibility pre PDS) – ktorý model je najrentabilnejší? ● Renomovaní odborníci rozoberú tiež oblasti digitalizácie OKTE a nové riešenia záruk pôvodu, ● Prediskutujú potenciál zníženia cien cez dynamické tarify, zapojenie aktívnych odberateľov cez zdieľanie elektriny,● Pozrú sa na ekonomickú zmysluplnosť plošného zavedenia smart metrov, zhodnotia varianty po vypnutí 2G siete a nevynechajú ani aspekt kybernetickej bezpečnosti kritickej infraštruktúry.
Moderátor panelu: Libor Láznička, konzultant a partner, energIQube
Robert Maier, SFÉRA
Tomáš Bača, IPESOFT
Juraj Marček, Združenie dodávateľov energií
Michal Mičaň, KASI Energo
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Integrácia trhov so zárukami pôvodu
Robert Maier, sféra
Obchodovanie záruk pôvodu sa mení na úrovni prevádzkovateľov registra ako na Slovensku, tak aj v Čechách. Menia sa princípy, vznikajú postupne obchodné miesta na úrovni jednotlivých krajín poskytujúce sofistikované nástroje.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Digitalizácia procesov v OKTE
Tomáš Bača, IPESOFT
○ registračný proces v OKTE / EDC (zmluvy a registrácia OOM a technologií do agregácie a zdieľania) ○ digitalizácia vyhodnotenia agregácie a zdieľania v OKTE / EDC ○ digitalizácia fakturačných procesov smerom k subjektom na trhu - väzba na OKTE ISFU a prvé skúsenosti s jeho použitím.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
09:30 - 12:00 Legislatíva, regulácia a flexibilita infraštruktúry
Diskusný panel s úvodnými prezentáciami
● V rámci úvodného panelu sa vždy pozeráme dopredu - čo nás čaká a neminie v energetike. ● Trh s elektrinou zažíva od roku 2019 pravidelné legislatívne zmeny, cenové otrasy a preto je dôležité priebežne sa aj obzrieť a zhodnotiť, ktoré reformy a projekty sa podarili. ● Čo je stále výzvou a na čo by sa slovenská energetika mala zamerať do budúcnosti. ● Ako sme sa posunuli v oblasti rozvoja infraštruktúru a umožnenia pripájania nových zdrojov? ● Je možné vidieť konkrétne prínosy redizajnu trhu s elektrinou? ● Ako sa Slovensko chce vyrovnať s vysokými cenami elektrinami a ako by mal vyzerať náš energetický mix v roku 2045?
Moderátor Ľubica Ragulová, manažér, medzinárodná poradenská spoločnosť
* Zhodnotenie implementácie revízie dizajnu trhu s elektrinou, vyhodnotenie aukcii na príplatok, nový jadrový zdroj, Martin Pitorák, Ministerstvo hospodárstva SR
* Posun v pripájaní zdrojov, rozvoj infraštruktúry, mapa pripojiteľnosti, Michal Cabala, Slovenská elektrizačná prenosová sústava
* Zhodnotenie vyvoja dizajnu trhu a cenotvorby, Tomáš Šimovič, Slovenské elektrárne
* Zhodnotenie vyvoja OZE a PPA, Ján Horváth, Enery * Vývoj cien elektriny a plynu a zdrojová primeranosť, Petronela Chovaníková, Veolia
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
09:05 - 09:25 Keynote: Infraštruktúrny balík EÚ
Zuzana Sadlová, Európska komisia
Infraštruktúrny balík, ktorého návrh bol predstavený Európskou komisiou 10. decembra 2025, prináša opatrenia s pozitívnym vplyvom na pripojenia obnoviteľných zdrojov a aktívnych odberateľov do sústav v členských štátoch EÚ, čím podporuje dekarbonizáciu a elektrifikáciu našich ekonomík. Prednáška sa zameria aj na jeho prínos pre efektívnejšie využívanie sietí.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Od alertov k rozhodnutiam: ako moderné SOC znižuje chaos, nie len počet notifikácií. / Anotácia
Moderné SOC dnes zlyháva menej na detekcii a viac na rozhodovaní. Prednáška ukáže, ako sa úloha bezpečnostných technológií posúva od generovania alertov k podpore kvalifikovaných rozhodnutí pod tlakom.
prečo zníženie počtu alertov automaticky neznamená zníženie rizika
ako zlepšiť kontext incidentu, nie len jeho klasifikáciu
kde má automatizácia reálny prínos a kde už vytvára slepé miesta
ako prepojiť technológiu, analytika a rozhodovaciu úroveň
aké schopnosti musí mať SOC, aby znižoval chaos, nie ho maskoval
Bez porovnávania produktov a bez sales pitchu. Praktický pohľad na to, ako má moderné SOC podporovať zodpovedné rozhodovanie – a kam sa jeho úloha posúva v najbližších rokoch.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Monitoring ešte neznamená zvládnutý incident. / Anotácia
Prednáška ukáže hranicu medzi technickou detekciou a reálnym riadením krízovej situácie. Vysvetlí, čo SOC vie garantovať – a čo už zostáva výlučne na strane organizácie.
rozdiel medzi alertom, incidentom a krízou
reálne limity SLA pri monitoringu
moment, keď musí rozhodovať vedenie, nie analytik
zodpovednosť zákazníka pri eskalácii a komunikácii
prechod od technickej reakcie k biznis rozhodnutiu
Bez produktových prezentácií. Prevádzkový pohľad na to, čo sa deje medzi prvým alertom o 02:14 a otázkou vedenia o 08:45.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Riadenie rizík tretích strán
Princíp workshopov je rozdelenie účastníkov do skupín, kde na fiktívnej firme riešia nastavenie vzťahu s treťou stranou naprieč krokmi 1. Analýza rizík dodávateľa -> 2. Nastavenie bezpečnostných opatrení (cez zmluvu) -> 3. Monitoring dodávanej služby. V tomto prípade vynecháme prvú a poslednú hodinu: 0. Nastavenie spoločnosti a hľadanie tretej strany a 5. Audit dodávateľa. Ide teda o interaktívne až gamefifikované cvičenia a úlohy s prezentáciou výstupov jednotlivých tímov a spätnou väzbou.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SOC je dôležitý, ale incident nerieši sám. Prednáška z DFIR pohľadu ukáže, ako incident prebieha v skutočnosti. Porovná papierové postupy reakcie s realitou pod tlakom. Vysvetlí, prečo alert ≠ vyriešený problém. Zameria sa na rozhodovanie, forenziku a chaos prvých hodín. Bez názvov klientov. Realita incidentov bez ilúzií
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SOC ako služba nie je len o technológii, ale o každodennej prevádzke. Prednáška sa zameria na fungovanie SOC mimo incidentov. Reporting, komunikácia, zmeny a dôvera. Ukáže, kde vznikajú slabiny, ktoré sa prejavia až pri kríze. Prevádzková realita riadenej služby. Bez marketingu. Praktické skúsenosti.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Podpis SLA nie je koniec, ale začiatok rizika. Prednáška sa zameria na každodenné riadenie SLA v praxi. Ukáže, ako kontrolovať plnenie bez mikromanažmentu. Zameria sa na reporting, eskalácie a dôkaznú stopu. Vysvetlí, kde vznikajú tiché zlyhania služby. Praktický pohľad pre CIO a právnikov.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SLA často vyzerá dobre na papieri, no zlyháva pri skutočnom incidente. Prednáška ukáže, prečo splnené SLA neznamená zvládnutú krízu. Zameria sa na rozdiel medzi zmluvnou metrikou a reálnym dopadom na organizáciu. Vysvetlí, ktoré časti SLA majú skutočný význam. Prepojí právo, incident a rozhodovanie manažmentu. Bez technických detailov. Právna realita SLA.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
S poskytovateľmi SOC služieb sa na Slovensku doslova roztrhlo vrece a označenie „SOC“ dnes nájdeme v portfóliu takmer každej IT firmy. Naučte sa, ako rozlíšiť kvalitného partnera od dvojosobovej garážovky bez reálnych kapacít, aké požiadavky by ste ako zákazník mali klásť na poskytovateľa SOC služieb a na čo si dávať pozor, aby vám po bezpečnostnom incidente nezostali len oči pre plač.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
NIS2 a ZoKB zásadne menia zodpovednosť manažmentu pri využívaní outsourcingu. Prednáška vysvetlí, čo si organizácia nemôže outsourcovať ani zmluvne preniesť. Ukáže typické chyby v očakávaniach voči dodávateľom. Zameria sa na incidenty, dohľad a auditovateľnosť. Vysvetlí osobnú zodpovednosť vedenia. Určené pre C-level a právnikov. Bez legislatívneho balastu
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Služby umelej inteligencie v cloude sú často vnímané ako technologická pomôcka, nie ako outsourcing. Prednáška ukáže, prečo je tento pohľad chybný. Zameria sa na riziká dát, zodpovednosti a incidentov pri používaní AI služieb tretích strán. Prepojí AI Act, cloudové zmluvy a klasický outsourcingový rámec. Vysvetlí, ktoré povinnosti zostávajú vždy na strane organizácie. Bez hype, bez strašenia. Praktická realita AI v prevádzke.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
DORA zásadne mení spôsob, akým finančné inštitúcie pracujú s dodávateľmi IT a bezpečnostných služieb. Prednáška ukáže praktické dopady regulácie na zmluvy, dohľad a testovanie odolnosti. Zameria sa na identifikáciu kritických tretích strán v reálnych projektoch. Vysvetlí, kde vznikajú konflikty medzi reguláciou a realitou outsourcingu. Ponúkne skúsenosti z bankového prostredia. Bez teórie navyše. Praktický pohľad z prvej línie.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Prednáška sa zameriava na praktické uchopenie procesov riadenia rizík tretích strán a dodávateľského reťazca (TPRM/SCRM) v prostredí prevádzkovateľov základných služieb. Aj na základe skúseností audítorov kybernetickej bezpečnosti je známym faktom, že PZS typicky nemajú vybudovaný systematický a udržateľný prístup k TPRM/SCRM. Cieľom je prekonať formálny, dokumentačný pohľad na dodávateľov a navrhnúť realizovateľný procesný rámec, ktorý je primeraný veľkosti, zrelosti a rizikovému profilu PZS.
Ťažiskom prednášky je návrh prístupu k identifikácii tzv. „významných“ dodávateľov, závislosti kľúčových procesov a nahraditeľnosti dodávateľa. Pozornosť je venovaná tomu, ako rozlíšiť dodávateľov, na ktorých sa musia vzťahovať sprísnené bezpečnostné požiadavky, od tých, kde je postačujúci základný kontrolný rámec, a ako toto rozhodnutie preukázateľne zdokumentovať.
Dôležitou súčasťou prednášky je zároveň pochopenie rozdielu medzi samotným procesom TPRM a širším konceptom SCRM. Kým TPRM sa primárne zameriava na riadenie rizík priamo zmluvných, „prvostupňových“ vzťahov s dodávateľmi, SCRM rozširuje tento pohľad na celý dodávateľský reťazec vrátane subdodávateľov a ďalších nadväzujúcich úrovní (2nd tier, 3rd tier). Prednáška preto poukazuje na potrebu identifikovať nielen kritických dodávateľov, ale aj kritické závislosti v reťazci, ktoré môžu predstavovať významné riziko aj mimo priamej kontroly PZS.
Záver prednášky je venovaný návrhu inicializačného projektu TPRM/SCRM, určeného pre organizácie, ktoré začínajú „od nuly“. Predstavený je postup krok za krokom – od vytvorenia základnej evidencie dodávateľov, cez prvú klasifikáciu a rýchle rizikové triedenie, až po nastavenie minimálne životaschopného procesu, ktorý je možné postupne rozvíjať. Dôraz sa kladie na realistický rozsah, riadenie očakávaní a prepojenie TPRM/SCRM na existujúce procesy riadenia rizík, ISMS a BCM.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.