Już po raz dziewiąty stowarzyszenia ISSA Polska, ISACA Warsaw Chapter oraz magazyn Computerworld zapraszają na konferencję SEMAFOR - Forum Bezpieczeństwa i Audytu IT. Konferencja odbędzie się w Warszawie w dniach 17-18 marca 2016.
Konferencja SEMAFOR jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce – w 2015 r. gościliśmy ponad 350 uczestników, 18 wystawców i 22 partnerów konferencji. W czasie konferencji mieliśmy 35 prelekcji i 17 stolików tematycznych. SEMAFOR to świetna okazja do zapoznania się z bieżącymi zagrożeniami związanymi z bezpieczeństwem IT, zdobycia nowych umiejętności i doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT.
SEMAFOR - Forum Bezpieczeństwa i Audytu IT będzie odbywać się z uwzględnieniem 3 ścieżek tematycznych:
- Audyt IT
- Zarządzanie bezpieczeństwem informacji
- Techniczne aspekty bezpieczeństwa informacji
Tematy związane z audytem IT
- Dostosowanie do wymogów zmieniającego się świata (globalizacja, offshoring, outsourcing, cloud)
- Audyt bazujący na ryzyku (Risk based audit)
- Jakie są korzyści biznesowe z audytu (value added)
- Cobit, praktyczne wykorzystanie
- Miękkie aspekty pracy audytora – jak radzić sobie z trudnymi sytuacjami na audycie
- Jak audytowany może współpracować z audytem
- Praktyczne elementy audytu – np. audyt wybranych systemów ERP, DBMS, systemów operacyjnych
- Audyt w procesach Software Asset Management i projektach.
Tematy związane z technicznymi aspektami bezpieczeństwa informacji
- Infrastruktura krytyczna
- Bezpieczeństwo w systemach automatyki przemysłowej, telemetria, smart metering
- Hacking, wykorzystanie podatności, techniczne aspekty APT
- Analiza złośliwego oprogramowania
- Bezpieczeństwo stacji roboczej
- „Szwajcarski scyzoryk”, czyli darmowe narzędzia wspierające pracę bezpiecznika
- Analiza podatności – praktyczne wyzwania
- Jak radzić sobie z atakami na użytkownika końcowego systemów bankowych
- Bezpieczeństwo aplikacji, typowe błędy i problemy w ramach SDLC
Tematy związane z zarządzaniem bezpieczeństwa informacji
- Ochrona Danych Osobowych – w Polsce, Europie, USA
- Praktyczne problemy z ochroną danych osobowych, case study
- Kierunki rozwoju prawodawstwa europejskiego w zakresie ochrony danych osobowych, Nowelizacja ustawy o ochronie danych osobowych
- Prywatność z punktu widzenia użytkowników usług
- Security awareness – czy to nadal aktualne?
- Przywództwo i aspekty miękkie pracy w bezpieczeństwie
- BYOD i ograniczenia prawne
- Standardy - PCI DSS, ISO 27000 / 22301 / 19770 / 31000, Cobit
- Wyzwania i nowości w IT Governance
- Ciągłość działania
- Intelligence – Led company / risk management / policy
- Słabości polityk bezpieczeństwa w starciu ze świadomym użytkownikiem
- Zwrot z inwestycji w bezpieczeństwo informacji
- SOC – co to jest, dla kogo, jak budować, doświadczenia w tym zakresie
- Nowe wyzwania informatyki śledczej(cloud, mobile, anonymity, dowód komputerowy)
- Zarządzanie zagrożeniami, odpowiedź na incydenty, nowi aktorzy zagrożeń
- Ćwiczenia typu CyberWar
- Outsourcing a zarządzanie ryzykiem.
Organizatorem Konferencji SEMAFOR - Forum Bezpieczeństwa i Audytu IT jest Computerworld.