CRQ 1: ZVLÁDAME KYBERNETICKÉ RIZIKÁ KVANTITATÍVNE

  • Úvodný „Boot Camp“ základov CRQ pre správnu motiváciu a záujem.
  • Kurz je zameraný na osvetu a prvý kontakt so základnými stavebnými prvkami CRQ.
  • Celý deň intenzívnej výučby vrátane praktických cvičení pod vedením tímu skúsených lektorov.
  • Prišiel som, videl som, zvíťazil som – nadchneme a odstránime obavy, predsudky a mýty a ukážeme praktické využitie na zrozumiteľných príkladoch (ransomware útok na medzinárodný e-shop).

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

PRE KOHO JE KURZ URČENÝ?

  • Špecialistov kybernetickej bezpečnosti, ochrany osobných údajov, auditu a compliance,
  • Vrcholových manažérov (CTO, CFO) pri technologických a investičných rozhodnutiach,
  • IT manažérov (CIO, CISO), ktorí potrebujú efektívne prioritizovať zdroje,
  • Manažérov rizík a poistenia (CRO, CFO), ktorí hľadajú podklady pre investície alebo poistenie,
  • Finančných riaditeľov a kontrolórov, ktorí chcú účelne riadiť investície do kybernetickej bezpečnosti.
PRE KOHO JE KURZ URČENÝ?

CIELE KURZU

  • Predstaviť moderné kvantitatívne metódy riadenia kybernetických rizík.

  • Ukázať prínosy CRQ oproti risk-maticiam a kvalitatívnym prístupom.

  • Vyvrátiť mýty (napr. nemožnosť vyčísliť reputačné škody alebo riziká verejnej správy).

  • Dokázať, že kvantitatívne metódy sú praktické a majú dostatok dát.

  • Precvičiť si vzorové príklady a zvládnuť ich aplikáciu v praxi.

TAYLLORCOX Slovensko v spolupráci s

QICS s.r.o.

QICS (Quant in Cyber Security) s.r.o. je konzultačná a vzdelávacia spoločnosť zameraná na kvantifikáciu kybernetických rizík (CRQ) a rozhodovanie na základe dát, nie domnienok. Pomáhame organizáciám prekladať hrozby do € a percentilov, správne priorizovať opatrenia a optimalizovať investície do bezpečnosti. Naše CRQ školenia a konzultácie vedú skúsení lektori, ktorí učia praktické metódy použiteľné hneď „v pondelok“.

QICS (Quant in Cyber Security) s.r.o. vznikla ako odpoveď na limity tradičných „farebných tabuliek“ pri hodnotení rizík. Prinášame kvantitatívny prístup – realistické intervalové odhady, simulácie a metriky, ktoré rozumne prepájajú bezpečnosť s biznisom a financiami. V praxi klientom pomáhame kvantifikovať riziká v €, prioritizovať opatrenia podľa skutočného dopadu a robiť obhájiteľné rozhodnutia pred vedením či regulátorom. Popri konzultáciách vedieme školenia CRQ zamerané na použiteľné zručnosti (od odhadu frekvencie a dopadu až reportovanie). Naše tréningy sú navrhnuté pre CISO, risk/security manažérov, audit a IT/OT tímy – s dôrazom na rýchly „time-to-value“ a adaptáciu na požiadavky NIS2 a nové SK legislatívy.

TAYLLORCOX Slovensko v spolupráci s

PREDPOKLADY ÚSPEŠNÉHO ZVLÁDNUTIA KURZU

  • Základné znalosti štatistiky a pravdepodobnosti (na úrovni základného kurzu).
  • Praktické používanie matematických zručností na stredoškolskej úrovni.
  • Stredne pokročilé znalosti programu MS Excel.
  • Znalosť všeobecných zásad a bežnej terminológie používanej v oblasti kybernetickej bezpečnosti.
  • Znalosť zásad, koncepcií a bežných prvkov/komponentov súčasného firemného ICT prostredia.
  • Stredne pokročilá znalosť životného cyklu podnikových rizík a všeobecných zásad i bežných procesov ich riadenia v rámci podniku.
PREDPOKLADY ÚSPEŠNÉHO ZVLÁDNUTIA KURZU

HLAVNÉ TÉMY KURZU

„Dobre naformulovaný problém je napoly vyriešený.“ – Charles Kettering

Pozrieme sa na podstatu riadenia kybernetických rizík a odhalíme úskalia populárnych kvalitatívnych analýz a fatálne zlyhania pestrofarebných risk-matíc a ich mantry R=T × V × I. Ukážeme, ako aj malé „kvant“ vylepšenia spôsobia revolúciu v prioritizácii rizík a prinesú prínosy pre celú firmu

„Všetky modely sú zlé, ale niektoré pomáhajú.“ – George Box

Odpútame sa od chybného a legislatívou často propagovaného šarlatánstva R=T× V × I a posunieme sa ku kvantitatívnym odhadom a reálnym výpočtom pomocou vedeckých metód. Správnym spôsobom zohľadníme vplyv hrozieb a zraniteľností v overenom modeli rizík založenom na konkrétnych scenároch útoku

„Omyly z priemerov dosť vadia.“ – Sam Savage



Objavíme obmedzenia diskrétnej kvantitatívnej analýzy tak, ako ju popisuje a predpisuje norma ISO 27005. Zistíme, prečo jedno jediné číslo nemôže určovať stratégiu riadenia rizík.

„Teoreticky sú teória aj prax úplne rovnaké. Prakticky to tak nebýva.“ – Benjamin Brewster

Na reálnej prípadovej štúdii ukážeme porovnateľnú náročnosť kvantitatívnej analýzy a súčasných, legislatívou preferovaných, avšak nepresných metód. Naučíte sa výber expertov, ich kalibráciu a využitie ich odhadov pri určení počiatočných rizík a účinnosti navrhovaných opatrení. Výpočet zvyškových rizík sa stane už len rutinou.

„Vyhnite sa utrpeniu s tabuľkami, cena za lacné použitie tabuľkových procesorov je príliš vysoká.“ – Robert D. Brown III.

Účastníci získajú prvé praktické skúsenosti s modernými a osvedčenými nástrojmi R Studio, Lumina Analytica a MS Excel a ich využitím pri riadení kybernetických rizík.

CERTIFIKÁT O ABSOLVOVANÍ KURZU - CEQ LEVEL 1 Specialist

  • kurz NIE JE ukončený certifikačnou skúškou, 
  •  vďaka priebežnému preverovaniu teoretických znalostí a praktických zručností získa účastník po absolvovaní kurzu Certifikát LEVEL 1 Specialist.
CERTIFIKÁT O ABSOLVOVANÍ KURZU - CEQ LEVEL 1 Specialist

TECHNICKÉ POŽIADAVKY PRE ABSOLVOVANIE KURZU

  • Koncové zariadenie (notebook, tablet, telefón) s WiFi alebo internetovým pripojením,

  • Webový prehliadač (na jednoduché matematické anketové otázky, expertné odhady, matematické kvízy pre zábavu aj budúci zisk a na spustenie webového modelu z AgenaRisk AI),

  • PC s MS Office alebo MS Excel (na úvodné jednoduché modelovanie a základné výpočty),

  • Stolný softvér Analytica pre Windows – Free Edition,

  • Desktopová verzia:

    • a) štatistického jazyka R,

    • b) vývojového prostredia RStudio Desktop for Windows.

TECHNICKÉ POŽIADAVKY PRE ABSOLVOVANIE KURZU

HARMONOGRAM

09:00 – 10:30

Dôvody zlyhania tradičných (kvalitatívnych) metód

10:30 – 10:45

Coffee break

10:45 – 12:15

Redefinícia modelu rizika pre pragmatické rozhodnutia Jedno číslo nestačí (presnosť a precíznosť v analýze rizík)

12:15 – 13:15

Obed

13:15 – 15:15

Od teórie k praxi na reálnych príkladoch

15:15 – 15:30

Coffee break

15:30 – 16:30

Praktické skúsenosti a osvedčené nástroje

  • Úvodný „Boot Camp“ základov CRQ pre správnu motiváciu a záujem.
  • Kurz je zameraný na osvetu a prvý kontakt so základnými stavebnými prvkami CRQ.
  • Celý deň intenzívnej výučby vrátane praktických cvičení pod vedením tímu skúsených lektorov.
  • Prišiel som, videl som, zvíťazil som – nadchneme a odstránime obavy, predsudky a mýty a ukážeme praktické využitie na zrozumiteľných príkladoch (ransomware útok na medzinárodný e-shop).
  • Dĺžka bloku 45 minut
  • Vyučovacích hodín 8 hodín
  • Občerstvenie ÁNO
  • Skúška NIE
  • Predpoklady
    • Základné znalosti štatistiky a pravdepodobnosti (na úrovni základného kurzu).
    • Praktické používanie matematických zručností na stredoškolskej úrovni.
    • Stredne pokročilé znalosti programu MS Excel.
    • Znalosť všeobecných zásad a bežnej terminológie používanej v oblasti kybernetickej bezpečnosti.
    • Znalosť zásad, koncepcií a bežných prvkov/komponentov súčasného firemného ICT prostredia.
    • Stredne pokročilá znalosť životného cyklu podnikových rizík a všeobecných zásad i bežných procesov ich riadenia v rámci podniku.

Ing. Miroslav Čermák, Ph.D.

Miroslav je zakladateľom portálu CleverAndSmart.cz, jediného média, ktoré berie riadenie kybernetických rizík vážne – a pritom bez korporátneho pozlátka.

Vo svojich textoch prepája to, čo mnohí oddeľujú: bezpečnosť, právo, ekonomiku aj technológie. Robí to spôsobom, ktorý dáva zmysel ľuďom s rozhodovacou právomocou aj zodpovednosťou.

Namiesto prázdnych rečí o „best practice“ hľadá konkrétne spôsoby, ako urobiť z kybernetickej bezpečnosti nástroj na posilnenie odolnosti a konkurenčnej výhody. Kvantitatívny prístup k posudzovaniu rizík pre neho nie je akademická hra, ale praktická zbraň.

Mgr. Patrik Malina

Patrik je pôvodom prírodovedec, ktorý sa ako geobotanik venoval rastlinám aj pokročilým štatistickým metódam. Celý život sa pohybuje vo svete IT, automatizácie a technológií – je úspešným školiteľom technológií Microsoft, autorom článkov a kníh, no predovšetkým inovátorom telom aj dušou.

Ako architekt, dizajnér a vývojár stojí za vznikom unikátnych bezpečnostných a dohľadových riešení a navrhol manažérsky nástroj na hodnotenie bezpečnosti IT a OT prostredí.

V jeho „nástrojovej taške“ nájdete PowerShell, R, Python, Juliu a množstvo ďalších úžasných technológií.

Mgr. Michal Hanus, Ph.D.

Michal je pôvodne prírodovedec, ktorý v rámci národného výskumného centra pôsobil na rozhraní viacerých odborov – počítačovej, kvantovej a biofyzikálnej chémie. Posledných 20 rokov sa venuje IT poradenstvu, stal sa nadšeným priekopníkom štandardu ITIL a neskôr sa zameral na kybernetickú bezpečnosť a riadenie kybernetických rizík.

Za posledných 10 rokov sa venuje kvantitatívnym metódam v kybernetickej bezpečnosti. Je súčasťou medzinárodnej CRQ komunity a autorom prvého – a zatiaľ jediného – českého a slovenského vzdelávacieho programu v tejto oblasti.

Jeho najnovšími aktivitami sú séria vzdelávacích článkov a založenie komunity QICS (Quant In Cyber Security).

Ing. Jan Kepič

Jan je renesančný človek mnohých profesií a záujmov. Elitný konzultant a architekt prevádzky a bezpečnosti IT a OT technológií, úspešný podvodný fotograf a freediver, skúsený námorník a rádioamatér.

Je technik telom aj dušou, vždy obklopený najmodernejšími technológiami, ktoré mu umožňujú dosahovať výnimočné a remeselne dokonalé výsledky.

Posledných 10 rokov propaguje využívanie kvantitatívnych metód v kybernetickej bezpečnosti a má jednu z prvých zákazníckych referencií na úspešné nasadenie CRQ v oblasti kritickej infraštruktúry na splnenie požiadaviek zákona o kybernetickej bezpečnosti.

Ako kurz hodnotia absolventi?

V čom sú naše referencie výnimočné? Nie sú to jednorázové akcie. K nám sa ľudia radi vracajú a nezatvárajú pred nami dvere.

Pozrite sa na úplný zoznam referenčných klientov, ktorí na nás nedajú dopustiť.

Vaše hodnotenie
*****

Chcete to pripraviť na mieru? Kontaktujte nás!

Zavolajte nám a my vám poradíme.

Sme vám k dispozícii na telefónnom čísle +421 2/20 850 891 vždy od pondelka do piatku: 9:00 - 17:00.

*položky označené hviezdičkou sú povinné

Chcete získať darček k narodeninám?