Menntun og fræðsla upplýsingaöryggisstjóra er enn eitt verkefnið sem við stöndum frammi fyrir
og margir eiga erfitt með.
Umræðan um hvaða þekking sé nauðsynleg eða mikilvæg fyrir upplýsingaöryggisstjóra
hefur lengi verið til staðar og algengt að spá hvort sé mikilvægara að hafa tæknilega
eða skipulagslega þekkingu eða hvort að lausnin sé kannski blanda af þessu tvennu.
En leitin að hvaða þekking sé mikilvægust og hvaðan sé best að sækja þá þekkingu er
oft ekki auðfundin. Á þessum viðburði verður fjallað um hvaða möguleikar eru í boði og
hvers vegna það er mikilvægt fyrir upplýsingaöryggisstjóra að sækja sér menntun og fræðslu.
Menntun og fræðsla upplýsingaöryggisstjóra er enn eitt verkefnið sem við stöndum frammi fyrir
og margir eiga erfitt með.
Menntun og fræðsla fyrir upplýsingaöryggisstjóra - Frestað ótímabundið
Staðsetning viðburðar
Eldri viðburðir
Úr þráðum yfir í fléttu – Breytingastjórnun og upplýsingaöryggi
Breytingastjórnun virðist vera á allra vörum um þessar mundir en hvernig henni er beitt er breytilegt eftir hópum, aðstæðum og verkefnum. Oft sjáum við hana skýrt í breytingum hjá fyrirtækjum/stofnunum, í framendum eða fínum nýjum kerfum, en hvað með þegar henni er beitt í almennum rekstri á upplýsingatækniinnviðum?
Breytingar á upplýsingatækniinnviðum geta verið flóknar á marga vegu en eru nauðsynlegur hluti af rekstri þar á meðal til að tryggja upplýsingaöryggi. Hvernig sinnum við breytingastjórnun í stoðum upplýsingatækninnar þegar kröfur eru miklar en verkin oft ósýnileg?
Um fyrirlesara:
Ársól Þóra Sigurðardóttir
Reykjavíkurborg
Breytingastjóri upplýsingatækniinnviða
Hef um 10 ára reynslu í upplýsingatæknigeiranum og unnið við ýmis störf á því sviði. Var lengst af í fjarskiptageiranum bæði hjá 365 miðlum og Vodafone og sinnti þar hlutverkum á borð við verkefnastjóri, vörustjóri, sérfræðingur í stafrænni þróun og deildarstjóri fjarskiptaþjónustu. Í dag er ég hjá Reykjavíkurborg sem breytingastjóri upplýsingatækniinnviða.
https://teams.microsoft.com/meet/39360682906883?p=0ZEnSyBc8621ihfoGg
Copilot í M365 - Hvað þurfa stjórnendur að gera áður en kveikt er á?
Smelltu hér til að tengjast fundinum.
Innleiðing á Microsoft 365 Copilot hefur vakið áhuga – en jafnframt ugg meðal stjórnenda. Óvissa getur skapast um aðgang starfsmanna að upplýsingum innan fyrirtækja og stofnana. Með tilkomu Copilot og annarra gagnadrifinna verkfæra þarf að huga sérstaklega vel að undirbúningi og aðgangsstýringum.
Er tryggt að trúnaðargögn einnar deildar séu ekki aðgengileg öðrum? Getur óviðkomandi starfsmaður óvart fengið aðgang að gögnum um viðskiptavini, samninga eða starfsfólk?
Faghópur Stjórnvísi um stefnumótun og árangursmælingar býður til fræðsluerindis þar sem farið verður yfir hvað stjórnendur fyrirtækja og stofnana þurfa að hafa í huga til að tryggja farsæla innleiðingu Copilot í M365 umhverfi.
Fyrirlesari er Benedikt Rúnarsson, öryggisstjóri hjá Wise. Hann hefur víðtæka reynslu af öryggismálum, aðgangsstýringum og upplýsingastjórnun í tengslum við M365 umhverfið. Áður en Benedikt gekk til liðs við Wise starfaði hann sem öryggis- og gæðastjóri hjá Mílu og býr yfir traustri þekkingu á upplýsingaöryggi og stafrænni innviðaþróun. Hann lauk sérnámi í ferilstjórnun á vegum Boston University og Duke University ásamt Lean námi hjá Háskólanum í Reykjavík.
Fundurinn hefst kl. 12 á Teams. Erindið tekur um 20-30 mínútur og í lokin gefst tími til spurninga.
Everything you want to know about ISO 27001 but have never dared to ask
Framkvæmdarstjóri SBcert, Ulf Nordstrand mun fara yfir lykilatriði og mikilvægi upplýsingaöryggis og leiða hlustendur í gegnum yfirferð á helstu kröfum ISO 27001 og viðauka A.
Upplýsingaöryggi - Köfum í ENISA Threat Landscape 2025 skýrsluna
Á hverju ári gefur ENISA út skýrslu um ógnarlandslagið eins og það blasir við þeim. Þar kemur fram hverjar séu helstu ógnirnar og hvaða geira sé helst verið að herja á. Á þessum fundi ætlum við að kafa dýpra í þessa skýrslu og hvað það þýðir fyrir okkur. Vonumst eftir góðum umræðum um atriði skýrslunnar og hvað þau þýða fyrir okkur.
Hvaða spurningum verður svarað? Hvað getum við lært af skýrslum eins og þessari? Á þetta við um okkur? Hvaða aðgerðir og verkefni þurfum við að fara í til að bregðast við og vera undirbúin?
Fyrir hver er þessi kynning? Öll sem hafa áhuga á að vita hverjar séu þær helstu ógnir sem eru í gangi þessa dagana og vilja velta fyrir sér hverju geti verið nauðsynlegt að bregðast við. Líka fyrir þau sem hafa velt fyrir sér hvort svona skýrslur hafi eitthvað erindi til okkar.
Hlekkur á skýrsluna og tengt efni
Kynningin verður í höndum stjórnar faghóps Stjórnvísi um stjórnun upplýsingaöryggis.
Hvað er upplýsingaöryggi og hvers vegna þurfum við að vernda upplýsingar?
Af hverju er mikilvægt að vernda upplýsingar? Hvað felst í upplýsingaöryggi og hvaða áhrif hefur það á daglegt starf? Hvernig hjálpa staðlar eins og ISO 27001 og reglugerðir á borð við NIS2 og DORA til að draga úr áhættu og tryggja öryggi í stafrænum heimi?
Fyrsta kynning faghóps Stjórnvísi um stjórnun upplýsingaöryggis skoðar grunnspurninguna "Hvað er upplýsingaöryggi og hvers vegna þurfum við að vernda upplýsingar?" Til að svara þessu fáum við Benedikt Rúnarsson, Öryggisstjóra Wise. Benedikt býr yfir mikilli reynslu af stjórnun upplýsingaöryggis sem verður áhugavert fyrir öll að heyra nánar um.