Presentationerna finns nu tillgängliga att
ladda ner på medlemssidorna.
Inbjudan till FOKUS-kväll "Att ta risker"
Vi upprepar nu vårt uppskattade riskseminarium
från november förra året. Välkomna!
--------------------------------------------------------------------------------------------------------------------
PLATS: Myndigheten för samhällsskydd och beredskap, Kungsgatan
53 (anmälan i vakten)
TID: 16:45 - 19:00, måndag den 6 februari 2012
SIG-Security bjuder in alla som vill veta mer till ett
kvällsseminarium om praktisk riskhantering - om när en organisation
tvingas välja att ta risker.
Riskhantering beskrivs ofta i abstrakta termer, och arbetet med
informationssäkerhet fokuseras ofta på att eliminera risker helt.
Det är inte lika vanligt att diskutera vilka risker man trots allt
måste ta - till exempel när bristen på resurser tvingar fram hårda
prioriteringar.
Förutom att berätta om "vad och varför" kommer föredragshållarna
att dela med sig av sina kunskaper om och personliga erfarenheter
av arbete med riskhantering.
Seminariet riktar sig till personer med styrande/ledande
befattningar inom IT-området.
Deltagaravgift: medlemmar gratis, icke medlem 500 kr inkl.
medlemskap. (exkl. moms.).
Anmälan senast torsdag 2/2 via
epost till: info@sigsecurity.se
- ange namn, epostadress, företag och
fakturaadress om ni inte är medlemmar. Bekräftelse skickas via
epost.
Anmälan är definitiv efter 2/2, men kollega får vid behov
ersätta en deltagare som fått förhinder.
-----------------------------------
AGENDA
-----------------------------------
Tider är ungefärliga
Att ta risker
16:45 Macka och mingel
17:15 Inledning
17:20 Riskaptit och riskmättnad i
verksamheten
Fia Ewald, Myndigheten för samhällsskydd och beredskap,
har ett förflutet på bland annat Veriscan och har gedigen
erfarenhet av arbete kopplat till systematiskt
informationssäkerhetarbete och LIS. Här delar hon med sig av
erfarenheter kring när en organisation behöver ta risker - och vad
man då ska tänka på.
18:00 Risker och risktagande - vet vi
egentligen hur det fungerar?
Bengt Berg, Cybercom, har arbetat länge i gränssnittet
mellan administrativ informationssäkerhet och praktiska åtgärder
inom IT-säkerhet.
Här presenterar han olika synsätt på risk, och vilka tankefel
och fallgropar man kan råka ut för. Kvantitativa metoder för
riskanalys kommer att diskuteras och en enkel statistisk
MonteCarlo-simulering av risken för ett nätverksintrång kommer att
demonstreras.
18:40 Diskussion kring risker och risktagande.
Välkommen till SIG Security:s FOKUS-dag som arrangeras i
samarbete med .SE och SNUS! Denna dag handlar om Open Source och
Säkerhet. Ta del av nya rön både inom praktisk tillämpning och
forskning.
Plats: .SE, Ringvägen 100, Stockholm
(tunnelbana Skanstull) .
Deltagaravgift: medlemmar gratis, icke medlem
500 kr inkl. medlemskap. (exkl. moms.). Anmäld medlem som ej deltar
på FOKUS-dagen faktureras en avgift på 500kr.
Konferensens föredrag hålls på svenska.
Anmälan senast tisdag 17/1 via epost till:
info@sigsecurity.se - ange namn, epostadress,
företag och fakturaadress. Bekräftelse skickas via epost. Anmälan
är definitiv efter 17/1, men kollega får vid behov ersätta en
deltagare som fått förhinder. Vid ev. frågor - kontakta Rose-Mharie
Åhlfeldt, 0730 - 67 72 67.
Målgrupp - Representanter för myndigheter och
företag vilka ansvarar för och arbetar med utveckling och
upphandling av systemutvecklingsprojekt.
Program
13.00 Introduktion (5 min)
Välkommen och presentation av programmet - Rose-Mharie
Åhlfeldt/Högskolan Skövde
13.05 Aktuellt inom SIG Security (10 min)
Presentation av kommande aktiviteter - Mounir
Messaoud/Nordea
13.15 Utveckling med Open Source - Ett säkert kort? (45
min)
Med en öppen modell för utveckling, licensiering och
distribution av system ställs organisationer och individer inför
nya utmaningar. I kölvattnet av programvara som utvecklats som Open
Source ser vi redan många relaterade efterföljare, såsom: Open
Data, Open Standards, Open file formats, Open Science,
Crowdsourcing, Open Hardware, Open Cloud etc. För både stora och
små organisationer, såväl privata som offentliga, förändrar Open
Source förutsättningarna för såväl arbetsformer, affärsmodeller och
organisationsformer för den egna verksamheten. Denna presentation
ger en översikt av aktuell forskning och utveckling inom
området.
Talare: Björn Lundell/Högskolan Skövde
14.05 Säkerhetscertifieringar i öppen källkod (45
min)
Det finns flera olika säkerhetscertifieringar för
mjukvara. Common criteria är den mest generella certifieringen för
allmän mjukvara. Presentationen berättar varför man vill certifiera
mjukvara och hur det går till. Med utgångspunkt i det nyligen
certifierade CESeCore-projektet visas speciellt hur
säkerhetscertifiering kan göras på fri mjukvara och vilka krav det
ställer på utvecklingsmodellerna.
Talare: Tomas Gustavsson/PrimeKey
---------------
14.50 Kaffe
---------------
15.20 .SE syn på Open Source (45 min)
Hur arbetar .SE med Open Source - praktikfall, risker och
fallgropar?
Talare: Patrik Wallström/.SE
16.15-17.00 Diskussions- och frågestund
De SIG Security-medlemmar som önskar kan stanna kvar på
ett kvällsevemang i föreningen SNUS regi.
Mer information om evenemanget och anmälan