WYDARZENIE
Ładowanie Wydarzenia

« Wszystkie Wydarzenia

  • To wydarzenie minęło.

Vendor Risk Management czyli jak mądrze budować relacje z dostawcami

6 marca 2018 | 15:00 - 19:00

Za nami pierwsze w tym roku spotkanie społeczności CSO Council – rozpoczynające cykl całorocznych spotkań w ramach Agendy 2018. Spotkaliśmy się 6 marca w Warsaw Spire, by porozmawiać o bardzo ważnym obszarze zarządzania ryzykiem technologicznym – jakim jest Vendor Risk Management. Gośćmi specjalnymi marcowego spotkania byli:

Piotr Kalbarczyk, Dyrektor Biura Cyberbezpieczeństwa z PKO Bank Polski
Lech Dąbrowski, wicedyrektor, ekspert ds. Zarządzania Ryzykiem i Kontroli Wewnętrznej oraz Patryk Gęborys, wicedyrektor, ekspert ds. Cyberbezpieczeństwa z PwC
– Mecenas Marcin Maruta z Kancelarii Prawnej Maruta Wachta.

Serdecznie dziękujemy prelegentom za interesujące wystąpienia (przerywane licznymi pytaniami) i dialog z publicznością. Dziękujemy również wszystkim uczestnikom za udział w marcowym spotkaniu. Temat VRM to jeden z tych obszarów, który nabiera obecnie coraz większego znaczenia, wraz ze wzrostem dojrzałości organizacyjnej zarządzania bezpieczeństwem w dużych przedsiębiorstwach. Decyzje dotyczące wyboru dostawców i rozwiązań z obszaru bezpieczeństwa IT i samego IT, często rodzą długofalowe konsekwencje, skutkujące powstawaniem różnorodnych ryzyk w różnych obszarach danej organizacji. Z jednej strony sferę współpracy z dostawcami trzeba ująć w karby procedur i metodyk systemowego zarządzania ryzykiem, z drugiej zaś pogodzić z wymogami współczesnego biznesu, który staje się coraz bardziej szybkozmienny i zwinny. Piotr Kalbarczyk mówił tutaj o praktyce działania największego polskiego banku w tym obszarze, przedstawiciele PWC pokazali, jak wyglądają tutaj formalne podejścia i dobre praktyki, zaś mecenas Maruta uzmysłowił uczestnikom, jak dalece w VRM może zmieniać się już wkrótce cała sfera kontraktowa.

Poniżej jest już dostępna fotorelacja ze spotkania, a już teraz zapraszamy na spotkanie kwietniowe, które poświęcone będzie tematowi Threat Intelligence – wymianie i analizie informacji incydentach i zagrożeniach z technologicznego i organizacyjnego punktu widzenia. Rejestracja na spotkanie już trwa.

FOTORELACJA

Spotkanie CSO Council
6 marca 2018 r.

Vendor Risk Management czyli jak mądrze budować relacje z dostawcami

Vendor Risk Management to ważny obszar zarządzania ryzykiem technologicznym. Firmy w swoich coraz bardziej złożonych środowiskach IT w coraz większym stopniu zależne są od podmiotów zewnętrznych – dostawców rozwiązań i integratorów. Z jednej strony to obszar niepewności dotyczący jakości i bezpieczeństwa wykorzystywanych aplikacji, systemów i narzędzi – także w kontekście regulacji i compliance, z drugiej zaś wsparcia i współpracy z dostawcami. Nie wszystko da się zabezpieczyć odpowiednią umową czy przetargiem, zawsze pozostanie bowiem obszar ryzyka, którym trzeba świadomie zarządzać. Z punktu widzenia menedżera bezpieczeństwa informacji ważne jest nie tylko minimalizowanie ryzyka zagrożeń, które mogą przynieść wykorzystywane rozwiązania biznesowe – osiągane poprzez rozwijanie właściwych relacji z dostawcami. Kluczowe są również ryzyka związane z samymi rozwiązaniami cybersecurity – wsparcia i aktualizacji ze strony dostawców tych rozwiązań.

W trakcie marcowego spotkania CSO Council spojrzymy na temat Vendor Risk Management z tych dwóch perspektyw, uwzględniając aspekty prawno-kontraktowe, zarządzanie ryzykiem i oceny tegoż ryzyka, jak i praktyki biznesowej czy dobrych praktyk organizacyjno-technologicznych.

Zapraszamy do udziału w marcowym spotkaniu CSO Council, które poświęcimy tematyce Vendor Risk Management.

Przemysław Gamdzyk i Adam Danieluk
Komitet Organizacyjny CSO Council

15.00 - 15.30

Networking, powitalna kawa i herbata, rejestracja

15.30 - 15.45

Powitanie uczestników i wprowadzenie agendę CSO Council w 2018

Przemysław Gamdzyk

Komitet Organizacyjny, CSO Council

Adam Danieluk

CISA, CISM, CISSP, ISSA Polska

15.45 - 16.15

Jak my widzimy dostawców i co z nimi robimy

Piotr Kalbarczyk

Dyrektor Biura Bezpieczeństwa Informatycznego, PKO Bank Polski

16.15 - 16.40

Praktyka systemowego podejścia do Vendor Risk Management

Lech Dąbrowski

Wicedyrektor, Ekspert ds. Zarządzania Ryzykiem i Kontroli Wewnętrznej, PwC

Patryk Gęborys

Cyber Security Lead, EY

16.40 - 17.10

Budowa formalnych relacji z dostawcami w czasach cyfrowej transformacji i podejścia Agile

Marcin Maruta

Wspólnik, Maruta Wachta sp. j.

17.10 - 17.30

Dyskusja z udziałem wszystkich uczestników – dzielenie się doświadczeniami i przemyślenia w obszarze Vendor Risk Management, czyli trudna sztuka życia razem

17.15 - 18.30

Poczęstunek i rozmowy kuluarowe


Spotkanie CSO Council odbędzie się w Restauracji The Place na
IV piętrze wieży Warsaw Spire przy ulicy Plac Europejski 1.

Udział w spotkaniu organizowanym przez CSO Council w dniu 6 marca 2018 roku, jest możliwy po wypełnieniu poniższego formularza zgłoszeniowego.

Warunki udziału w spotkaniach CSO Council

Spotkania CSO Council kierowane są do:

– Członków CSO Council
– CSO
– CISO
– Dyrektorów bezpieczeństwa informacji
– Dyrektorów cyberbezpieczeństwa
– osób na stanowiskach odpowidzialnych za bezpieczeństwo IT w przedsiębiorstwie

W przypadku pytań dotyczących spotkań oraz działalności CSO Council prosimy o bezpośrednio kontakt:

Magdalena Cholewa
Community Manager
e-mail: magdalena.cholewa@evention.pl
tel. kom.: 790 401 605

ORGANIZATORZY

PARTNER GENERALNY

PARTNERZY MERYTORYCZNI

Szczegóły

Data:
6 marca 2018
Czas:
15:00 - 19:00
Strona internetowa:
https://csoc.pl/spotkanie/vendor-risk-management/