Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Monitoring ešte nie je zvládnutý incident. Prednáška ukáže, kde má SOC svoje prirodzené limity. Zameria sa na prechod od alertu k incidentu. Vysvetlí, čo SOC vie a čo už musí riešiť zákazník. Prepojí technickú realitu s rozhodovaním. Bez názvov klientov. Prevádzkový pohľad.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Riadenie rizík tretích strán
Princíp workshopov je rozdelenie účastníkov do skupín, kde na fiktívnej firme riešia nastavenie vzťahu s treťou stranou naprieč krokmi 1. Analýza rizík dodávateľa -> 2. Nastavenie bezpečnostných opatrení (cez zmluvu) -> 3. Monitoring dodávanej služby. V tomto prípade vynecháme prvú a poslednú hodinu: 0. Nastavenie spoločnosti a hľadanie tretej strany a 5. Audit dodávateľa. Ide teda o interaktívne až gamefifikované cvičenia a úlohy s prezentáciou výstupov jednotlivých tímov a spätnou väzbou.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Blackbox penetračné testovanie tretích strán simuluje správanie reálneho útočníka bez interných znalostí o prostredí dodávateľa. Prednáška ukáže, prečo sú dodávateľské reťazce dnes jednou z najčastejších vstupných brán pre kybernetické útoky. Vysvetlí rozdiel medzi papierovým vendor assessmentom a technickým overením bezpečnosti v praxi. Účastníci pochopia, aké typy rizík vie blackbox test odhaliť a kde má svoje limity. Pozornosť bude venovaná aj tomu, kedy je testovanie tretích strán skutočným prínosom a kedy ide len o formálne splnenie požiadavky. Prednáška sa dotkne zodpovednosti organizácie pri incidente spôsobenom dodávateľom.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SOC je dôležitý, ale incident nerieši sám. Prednáška z DFIR pohľadu ukáže, ako incident prebieha v skutočnosti. Porovná papierové postupy reakcie s realitou pod tlakom. Vysvetlí, prečo alert ≠ vyriešený problém. Zameria sa na rozhodovanie, forenziku a chaos prvých hodín. Bez názvov klientov. Realita incidentov bez ilúzií
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SOC ako služba nie je len o technológii, ale o každodennej prevádzke. Prednáška sa zameria na fungovanie SOC mimo incidentov. Reporting, komunikácia, zmeny a dôvera. Ukáže, kde vznikajú slabiny, ktoré sa prejavia až pri kríze. Prevádzková realita riadenej služby. Bez marketingu. Praktické skúsenosti.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Verejné obstarávanie je často najväčšou slabinou outsourcingu kybernetickej bezpečnosti. Prednáška ukáže, kde verejný sektor robí systémové chyby. Zameria sa na formuláciu požiadaviek, hodnotenie kvality a SLA. Vysvetlí, prečo najnižšia cena zvyšuje riziko. Prepojí obstarávanie s NIS2 a dohľadom. Praktický pohľad regulátora.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Podpis SLA nie je koniec, ale začiatok rizika. Prednáška sa zameria na každodenné riadenie SLA v praxi. Ukáže, ako kontrolovať plnenie bez mikromanažmentu. Zameria sa na reporting, eskalácie a dôkaznú stopu. Vysvetlí, kde vznikajú tiché zlyhania služby. Praktický pohľad pre CIO a právnikov.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
SLA často vyzerá dobre na papieri, no zlyháva pri skutočnom incidente. Prednáška ukáže, prečo splnené SLA neznamená zvládnutú krízu. Zameria sa na rozdiel medzi zmluvnou metrikou a reálnym dopadom na organizáciu. Vysvetlí, ktoré časti SLA majú skutočný význam. Prepojí právo, incident a rozhodovanie manažmentu. Bez technických detailov. Právna realita SLA.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
S poskytovateľmi SOC služieb sa na Slovensku doslova roztrhlo vrece a označenie „SOC“ dnes nájdeme v portfóliu takmer každej IT firmy. Naučte sa, ako rozlíšiť kvalitného partnera od dvojosobovej garážovky bez reálnych kapacít, aké požiadavky by ste ako zákazník mali klásť na poskytovateľa SOC služieb a na čo si dávať pozor, aby vám po bezpečnostnom incidente nezostali len oči pre plač.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
NIS2 a ZoKB zásadne menia zodpovednosť manažmentu pri využívaní outsourcingu. Prednáška vysvetlí, čo si organizácia nemôže outsourcovať ani zmluvne preniesť. Ukáže typické chyby v očakávaniach voči dodávateľom. Zameria sa na incidenty, dohľad a auditovateľnosť. Vysvetlí osobnú zodpovednosť vedenia. Určené pre C-level a právnikov. Bez legislatívneho balastu
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Služby umelej inteligencie v cloude sú často vnímané ako technologická pomôcka, nie ako outsourcing. Prednáška ukáže, prečo je tento pohľad chybný. Zameria sa na riziká dát, zodpovednosti a incidentov pri používaní AI služieb tretích strán. Prepojí AI Act, cloudové zmluvy a klasický outsourcingový rámec. Vysvetlí, ktoré povinnosti zostávajú vždy na strane organizácie. Bez hype, bez strašenia. Praktická realita AI v prevádzke.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
DORA zásadne mení spôsob, akým finančné inštitúcie pracujú s dodávateľmi IT a bezpečnostných služieb. Prednáška ukáže praktické dopady regulácie na zmluvy, dohľad a testovanie odolnosti. Zameria sa na identifikáciu kritických tretích strán v reálnych projektoch. Vysvetlí, kde vznikajú konflikty medzi reguláciou a realitou outsourcingu. Ponúkne skúsenosti z bankového prostredia. Bez teórie navyše. Praktický pohľad z prvej línie.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Prednáška sa zameriava na praktické uchopenie procesov riadenia rizík tretích strán a dodávateľského reťazca (TPRM/SCRM) v prostredí prevádzkovateľov základných služieb. Aj na základe skúseností audítorov kybernetickej bezpečnosti je známym faktom, že PZS typicky nemajú vybudovaný systematický a udržateľný prístup k TPRM/SCRM. Cieľom je prekonať formálny, dokumentačný pohľad na dodávateľov a navrhnúť realizovateľný procesný rámec, ktorý je primeraný veľkosti, zrelosti a rizikovému profilu PZS.
Ťažiskom prednášky je návrh prístupu k identifikácii tzv. „významných“ dodávateľov, závislosti kľúčových procesov a nahraditeľnosti dodávateľa. Pozornosť je venovaná tomu, ako rozlíšiť dodávateľov, na ktorých sa musia vzťahovať sprísnené bezpečnostné požiadavky, od tých, kde je postačujúci základný kontrolný rámec, a ako toto rozhodnutie preukázateľne zdokumentovať.
Dôležitou súčasťou prednášky je zároveň pochopenie rozdielu medzi samotným procesom TPRM a širším konceptom SCRM. Kým TPRM sa primárne zameriava na riadenie rizík priamo zmluvných, „prvostupňových“ vzťahov s dodávateľmi, SCRM rozširuje tento pohľad na celý dodávateľský reťazec vrátane subdodávateľov a ďalších nadväzujúcich úrovní (2nd tier, 3rd tier). Prednáška preto poukazuje na potrebu identifikovať nielen kritických dodávateľov, ale aj kritické závislosti v reťazci, ktoré môžu predstavovať významné riziko aj mimo priamej kontroly PZS.
Záver prednášky je venovaný návrhu inicializačného projektu TPRM/SCRM, určeného pre organizácie, ktoré začínajú „od nuly“. Predstavený je postup krok za krokom – od vytvorenia základnej evidencie dodávateľov, cez prvú klasifikáciu a rýchle rizikové triedenie, až po nastavenie minimálne životaschopného procesu, ktorý je možné postupne rozvíjať. Dôraz sa kladie na realistický rozsah, riadenie očakávaní a prepojenie TPRM/SCRM na existujúce procesy riadenia rizík, ISMS a BCM.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
Nebol pridaný žiadny komentár
Pridávanie nových komentárov je momentálne pozastavené.
V roku 2026 regulácia mieri priamo na manažment a predstavenstvá, nie na IT oddelenia. Záverečná prednáška prepojí NIS2, AI Act a incidenty do jedného obrazu osobnej zodpovednosti vedenia. Hodnota pre účastníka: Odídete s jasným pochopením, čo musí vedieť a rozhodovať board, aby sa vyhol osobným následkom.