Dejan Trop – KrofekStrateg kibernetske varnosti · PECB CISO

Jasna strategija.Obvladovana kibernetska tveganja.

Organizacijam pomagam pri vodenju informacijske varnosti, notranjih presojah ISO 27001, obravnavi zahtev ZInfV-1 in upravljanju tveganj pri uporabi umetne inteligence.

  • 20 let izkušenjv poklicnem delu
  • PECB CISOpotrjena kvalifikacija
  • Upravljanje informacijske varnostistrategija, politike, odgovornosti
  • Praktičen pristopk tveganjem in ukrepom
Dejan Trop – Krofek, strateg kibernetske varnosti
O meni

Varnost, ki jo razume tudi vodstvo

Sem Dejan Trop, strateg kibernetske varnosti z nazivom PECB CISO.

Pri delu izhajam iz štirih načel:

  • Varnost povezujem s poslovnimi cilji: ukrepi morajo imeti razlog, ki ga razume tudi vodstvo.
  • Sodelujem z vodstvom in z IT, ker se brez obeh varnost ne uveljavi.
  • Tveganja obravnavam praktično: najprej tista, ki so za organizacijo najpomembnejša.
  • Priporočila in prioritete pišem razumljivo, tako da jih je mogoče izvesti.

Več o meni

Izzivi

S čim vam lahko pomagam

Trije pogosti začetki sodelovanja: težava, pristop in korist za organizacijo.

Varnost nima jasnega lastnika

vCISO in odgovornosti

Težava
Varnostne odločitve se sprejemajo sproti in nihče ne odgovarja za celoto.
Pristop
Prevzamem vlogo vodenja informacijske varnosti: razdelim odgovornosti, pripravim načrt in poročam vodstvu.
Korist
Vodstvo ve, kaj se dogaja, in ima podlago za odločitve.
Več o tem – Varnost nima jasnega lastnika

Presoja ali skladnost se približuje

Pregled stanja in izvedljive prioritete

Težava
Presoja ISO 27001 ali zahteve ZInfV-1 / NIS2 se približujejo, jasnega pregleda pa ni.
Pristop
Pregledam stanje, ugotovim vrzeli in jih pretvorim v načrt z realnimi prioritetami.
Korist
Organizacija ve, kaj storiti najprej, in na presojo pride pripravljena.
Več o tem – Presoja ali skladnost se približuje

AI odpira nova tveganja

Pravila uporabe, podatki in nadzor

Težava
Zaposleni uporabljajo orodja umetne inteligence, pravil o podatkih in dostopih pa ni.
Pristop
Skupaj pregledamo uporabo, ocenimo tveganja in določimo pravila, vloge ter nadzor.
Korist
Uporaba AI je dovoljena in nadzorovana, občutljivi podatki pa zaščiteni.
Več o tem – AI odpira nova tveganja
Storitve

Področja strokovne pomoči

Pet storitev, ki jih lahko uporabite vsako zase ali kot nadaljevanje ene iz druge.

vCISO

Zunanje strateško vodenje informacijske varnosti za organizacije, ki nimajo lastnega CISO.

  • Jasne vloge in odgovornosti
  • Načrt ukrepov s prioritetami
  • Poročanje vodstvu
Več o storitvi – vCISO

Notranja presoja ISO 27001

Neodvisen pregled, ali sistem upravljanja informacijske varnosti deluje tako, kot je zapisano.

  • Načrt in izvedba presoje
  • Poročilo z ugotovitvami
  • Priporočila za korektivne ukrepe
Več o storitvi – Notranja presoja ISO 27001

ZInfV-1 / NIS2

Razumevanje zahtev zakona o informacijski varnosti in izvedljiv načrt ukrepov za vašo organizacijo.

  • Analiza vrzeli glede na zahteve
  • Načrt ukrepov s prioritetami
  • Priprava dokumentacije
Več o storitvi – ZInfV-1 / NIS2

Upravljanje tveganj

Pregledna ocena tveganj informacijske varnosti in načrt obravnave, ki ga vodstvo razume.

  • Metodologija, prilagojena organizaciji
  • Register tveganj z lastniki
  • Načrt obravnave
Več o storitvi – Upravljanje tveganj

Varnost AI

Pravila uporabe, nadzor nad podatki in dostopi ter ocena tveganj pri uporabi umetne inteligence.

  • Pravila uporabe orodij AI
  • Nadzor podatkov in dostopov
  • Ocena tveganj in upravljanje
Več o storitvi – Varnost AI
Potek sodelovanja

Kako poteka sodelovanje

Štirje koraki od prvega pogovora do izvedbe. Obseg in zaporedje se prilagodita vaši organizaciji.

  1. Uvodni pogovor

    Predstavite izziv in cilje. Skupaj ugotovimo, ali in kako vam lahko pomagam.

  2. Pregled stanja in potreb

    Pregledam obstoječe ukrepe, dokumentacijo in odgovornosti ter razumem vaše okolje.

  3. Dogovor o obsegu in prioritetah

    Dogovorimo se, kaj bomo naredili, v kakšnem zaporedju in kaj od vas potrebujem.

  4. Izvedba in spremljanje napredka

    Delo izvedemo po dogovorjenem načrtu, napredek pa redno pregledujemo in prilagajamo.

Certifikati

Strokovna usposobljenost

Glavna kvalifikacija s področja vodenja informacijske varnosti, tehnična znanja in prodajna usposabljanja ločeno.

Tehnične kvalifikacije

ET80 - Sophos Firewall Engineer v22.0

ET15 - Sophos Endpoint Engineer v6.0

Sophos Endpoint Architect

Certified ESET Managed Cloud Security Professional

Prodajna usposabljanja

Certified ESET B2C Sales Professional

Certified ESET B2B Sales Professional

Sales Professional Certification for Partners

Prodajna usposabljanja izdajateljev izdelkov niso del svetovalnih storitev in jih navajam ločeno od tehničnih ter strokovnih kvalifikacij.

Potrebujete jasnejši pogled na varnost?

Predstavite svoj izziv. Skupaj lahko opredelimo smiselne naslednje korake.

Pošljite povpraševanje