Inbjudan till FOKUS-kväll "Att ta risker"
Vi upprepar nu vårt uppskattade riskseminarium
från november förra året. Välkomna!
--------------------------------------------------------------------------------------------------------------------
PLATS: Myndigheten för samhällsskydd och beredskap, Kungsgatan
53 (anmälan i vakten)
TID: 16:45 - 19:00, måndag den 6 februari 2012
SIG-Security bjuder in alla som vill veta mer till ett
kvällsseminarium om praktisk riskhantering - om när en organisation
tvingas välja att ta risker.
Riskhantering beskrivs ofta i abstrakta termer, och arbetet med
informationssäkerhet fokuseras ofta på att eliminera risker helt.
Det är inte lika vanligt att diskutera vilka risker man trots allt
måste ta - till exempel när bristen på resurser tvingar fram hårda
prioriteringar.
Förutom att berätta om "vad och varför" kommer föredragshållarna
att dela med sig av sina kunskaper om och personliga erfarenheter
av arbete med riskhantering.
Seminariet riktar sig till personer med styrande/ledande
befattningar inom IT-området.
Deltagaravgift: medlemmar gratis, icke medlem 500 kr inkl.
medlemskap. (exkl. moms.).
Anmälan senast torsdag 2/2 via
epost till: info@sigsecurity.se
- ange namn, epostadress, företag och
fakturaadress om ni inte är medlemmar. Bekräftelse skickas via
epost.
Anmälan är definitiv efter 2/2, men kollega får vid behov
ersätta en deltagare som fått förhinder.
-----------------------------------
AGENDA
-----------------------------------
Tider är ungefärliga
Att ta risker
16:45 Macka och mingel
17:15 Inledning
17:20 Riskaptit och riskmättnad i
verksamheten
Fia Ewald, Myndigheten för samhällsskydd och beredskap,
har ett förflutet på bland annat Veriscan och har gedigen
erfarenhet av arbete kopplat till systematiskt
informationssäkerhetarbete och LIS. Här delar hon med sig av
erfarenheter kring när en organisation behöver ta risker - och vad
man då ska tänka på.
18:00 Risker och risktagande - vet vi
egentligen hur det fungerar?
Bengt Berg, Cybercom, har arbetat länge i gränssnittet
mellan administrativ informationssäkerhet och praktiska åtgärder
inom IT-säkerhet.
Här presenterar han olika synsätt på risk, och vilka tankefel
och fallgropar man kan råka ut för. Kvantitativa metoder för
riskanalys kommer att diskuteras och en enkel statistisk
MonteCarlo-simulering av risken för ett nätverksintrång kommer att
demonstreras.
18:40 Diskussion kring risker och risktagande.