Vær med fra starten i vores netværksgruppe inden for cybersikkerhed. Vi mødes fire gange årligt i Jylland, for at dele viden om alt fra awareness til tekniske foranstaltninger. NB. netværket er under opstart!
At dele og tilegne sig ny viden om cybersikkerhed er vigtigt!
Netværksgruppen Informationssikkerhed Vest arbejder med konkrete problemstillinger, praktiske løsninger og erfaringer med eks. overordnede udviklingstendenser og nye myndighedskrav. Og vi netværker og hjælper hinanden i vores fortrolige rum.
Se tidligere programmer her.
Medlemmer i netværksgruppen:
Som medlem af netværksgruppen Informationssikkerhed Vest, kommer du til at sparre og dele inspiration med:
*Alle møder afholdes hos Implement, Kalkværksvej 5, 8000 Aarhus
Generelt for mødet
I planlægningen af årets mødeprogrammer er der altid lagt stor fokus på videndeling, networking og fortrolighed.
Udfordringen: Cybersikkerhed er ikke længere en isoleret IT-disciplin, men en forudsætning for organisatorisk robusthed. Med skærpede krav fra bl.a. NIS2, DORA og ledelser, der efterspørger modstandsdygtighed, bliver business resilience et fælles ansvar mellem IT, forretning og ledelse. Men hvordan går man fra et fokus på cyber resilience (eller måske intet fokus) til et fokus på business resilience, som kræver tværgående samarbejder.
Fokus for dagen: Hvordan kan vi arbejde tværorganisatorisk med sikkerhed, kontinuitet og forretningskritiske risici – og hvad betyder det konkret for vores roller og indsatser?
Oplæg: Resilience på tværs – hvordan skaber vi sammenhæng i forretningen mellem sikkerhed, drift og ledelse
Evt. ved en erfaren EA, CISO, sikkerhedschef eller beredskabsansvarlig
Workshop 1 – refleksion i grupper
Hvad genkender I fra jeres egen organisation?
Hvor er I stærke – hvor er I sårbare?
Hvad tager I med jer?
Mini-oplæg 2: Læring fra praksis
Hvilke konsekvenser har tidligere angreb haft for den pågældende forretning (Jaguar, ...)
Miniworkshop 2 – hvad kan vi nemt forbedre i egen organisation?
Hvad gør I i dag?
Hvad fungerer, og hvad skal udvikles for at binde sikkerhed og business (bedre) sammen?
************************************************************************************************************************
Dagens tema, onsdag den 10. juni: Governance & CISO'ens mandat - fra ansvar til beslutningskraft
Udfordringen: Mange CISO's har stort ansvar, men begrænset beslutningsret og budgetindflydelse. Med NIS2/DORA og stigende forretningsafhængighed af digitale services kræver governance klare roller, beslutningsrettigheder og finansieringsmodeller, der gør sikkerhed og resilience eksekverbar.
Fokus for dagen: Hvordan designer vi en governance, der giver CISO'en reelt mandat på tværs af IT, forretning og leverandører – med tydelig RACI, målstyring og forankring i ledelsen?
Oplæg: CISOens mandat i praksis – modeller der virker
Evt. ved CISO/risikochef/EA med erfaring i at forankre sikkerhed i ledelsen.
Miniworkshop 1 – kortlæg jeres nuværende mandat
Hvor har CISO beslutningsret i dag? Hvor mangler den?
Hvilke fora godkender prioriteringer/budgetter – og med hvilke kriterier?
Oplæg: Ledelsesforankring – fra rapportering til styring
Ved leder fra fx topledelse/risiko/BCM eller en CISO med bestyrelsesdialog.
Miniworkshop 2 – design næste skridt i governance
Hvilke 2 ændringer kan I beslutte på 60 dage?
Hvilken måling kan I sætte i gang, som viser effekt?
Kontakt os på netvaerk@dit.dk, hvis du ønsker at modtage det specifikke program for netværksmødet.
Charlotte Moeslund Saylor er facilitator for netværksgruppen Informationssikkerhed Vest.
Charlotte er uddannet cand.merc. i Finance and International Business. Hun har arbejdet med informationssikkerhed og risikostyring , og rådgiver om dette, samt privacy og 'the human firewall'.
Charlotte er i dag senior konsulent i Implement Consulting Group.
Læs mere om Charlotte Moeslund Saylor her