Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

ISACA Konferencia 2014 - Összefoglaló

2014. november 04., kedd 12:01 Írta:

Biztonság, kockázatok, krízismenedzsment, avagy mi történt az ISACA 2014 konferencián

Immár hatodik alkalommal rendezték meg az ISACA konferenciát 2014. október 29-én, amelynek ezúttal az Erzsébet téri Akvárium Klub adott otthont. Rövid összefoglaló következik az eseményről.

ISACA Konferencia 2014

Repülésbiztonság az informatika oldaláról

Szeretettel meghívjuk soron következő, 2. szerdai kerekasztal beszélgetésre:

  • Dátum: 2014. november 12., szerda 17:00 óra
  • Helyszín: MNB - Budapest I. kerület, Krisztina krt. 39., Google térkép >>> 

A rendezvényen belül kerekasztal beszélgetésre kerül sor, melynek résztvevői:

  • Háy György, balesetvizsgáló - Közlekedésbiztonsági Szervezet
  • Gélák Róbert, IT biztonsági szakértő - HungaroControl Zrt.
  • Rónaszéki Péter, ügyvezető igazgató - Secure-IT Hungary Kft.

A kerekasztal beszélgetés főbb kérdései:

  • milyen területeket fed le az informatika a repülésben? illetve meddig terjed?
  • az informatikán belül milyen speciális biztonsági területek vannak, ami kifejezetten erre az ágazatra van szabva?
  • milyen kommunikációs csatornák működnek a repülés során és hogyan biztosítható ezek sértetlensége?
  • milyen informatikai kontroll és biztonsági berendezések működnek a repülőgépen és a kapcsolódó irányító egységeknél?
  • az informatikai lenyomatai miben és hogyan segítenek, segíthetnek egy esetleges szerencsétlenség kivizsgálásánál?
  • mi történik egy katasztrófánál és utána?
  • a nyáron történt repülőszerencsétlenségek miért számítanak különlegesnek, ha egyáltalán azok?
  • létezhet az, hogy a jelzőberendezések, informatikai eszközök működése mellett ilyen minőségű és mennyiségű információ álljon rendelkezésre egy katasztrófa után?
  • milyen kárfelmérések és vizsgálatok vannak a repüléshez kapcsolódóan?
  • változott az elmúlt évtizedekben a biztonság a repülésben? ha igen, hogyan?
  • A légiforgalmi irányítás szerepe a repülésben, annak IT függése és az ebből adódó biztonsági kérdések:
    • „Safety vs. Security” – A repülésbiztonság kapcsolata az IT és információbiztonsággal
    • általános biztonsági körkép az ágazatban, nemzetközi biztonsági trendek
    • „Aircraft hacking” – Valós probléma?


A rendezvény ingyenes, azonban, akik nem ISACA tagok, azok részére, regisztrációhoz kötött!


A regisztráció lezárult!

Szeretettel meghívjuk soron következő, 2. szerdai előadásunkra és kerekasztal beszélgetésünkre:

  • Dátum: 2014. október 8., szerda 17:00 óra
  • Helyszín: MNB - Budapest I. kerület, Krisztina krt. 39., Google térkép >>> 
  • Téma: Alkalmazásbiztonsági trendek és a jó gyakorlat
  • Előadó: Timur Khrotko, PhD - OWASP Hungary tagozatvezető

Timur KhrotkoA biztonságos szoftverért folytatott háborút elveszítettük, a hackerek nyertek, mert a szoftverek mindenképp tartalmaznak sérülékenységeket -- ez a mai szoftvergyártás banális adottsága. A fejlesztők minősége pedig egy darabig változatlan marad. Remélhetőleg a QA módszertanok egyszer változást hoznak az AppSec vidékre. Addig is annak nézünk elébe, hogy meghekkelnek, úgyhogy az incidensek detektálására és kezelésére érdemes berendezkedni. Valamint érdemes módosítani az AppSec-kel, az alkalmazásbiztonsággal kapcsolatos beidegződéseinket. A biztonság nem egy technikai, hanem bizalmi ügy. A bizalom pedig hiedelmekre és prekoncepciókra épül -- erről érdemes beszélni. Az előadásban újra szó lesz az OWASP-ról is, az alkalmazásbiztonság egyik vezető nemzetközi szervezetéről.

Az előadást követően kerekasztal beszélgetésre kerül sor, melynek résztvevői:

  • Tevesz András, IT Security Consultant at SCIT Europe Kft.
  • Timur Khrotko, PhD - OWASP Hungary tagozatvezető
  • Sztanó Zsolt, AppTech EMEA InfoSec Lead, CITI

A kerekasztal témája:

A kerekasztal résztvevői az alkalmazásbiztonsági kockázatok feltárása és kiküszöbölése területén szerzett évtizedes tapasztalataikat osztják meg a hallgatósággal. A kockázatokat eredményesen csökkentő bevált gyakorlatokat hallhatunk az alkalmazásoktól banki környezetben elvárt biztonságra vonatkozóan, és a megfelelő kontrollok beépítésére az alkalmazásfejlesztés és tesztelés folyamatába.

A rendezvény ingyenes, azonban, akik nem ISACA tagok, azok részére, regisztrációhoz kötött!

A regisztráció lezárult!

Második szerdai előadás - Szeptember

2014. szeptember 03., szerda 22:56 Írta:

Szeretettel meghívjuk soron következő, 2. szerdai előadásunkra:

  • Dátum: 2014. szeptember 10., szerda 17:00 óra
  • Helyszín: MNB - Budapest I. kerület, Krisztina krt. 39., Google térkép >>> 
  • Előadó: Kocsis Tamás - biztritubor Kft.
  • Téma: A Durván Lóvés Project III. - avagy hogyan (ne) bukjunk bele a DLP bevezetésbe

- Data in motion, data at rest, data in use
- A DLP olyan, mint a tökéletes férfi vagy nő: csak álmainkban létezik...
- A gyakoribb hibák a bevezetés során,
- Hogyan kellene csinálni (módszertani vázlat)
- Tényleges adatklasszifikálás és adatvagyon leltár készítése (élő bemutató)
- Adatvagyon leltár feldolgozása és DLP transzformációja

Kocsis Tamás - biztributor Kft.Kocsis Tamás a biztributor evangelistájaként számtalan előadásban igyekezett már szervezeteket arról lebeszélni, hogy DLP-t vezessenek be. Legalábbis úgy ne, ahogy azt be akarják vezetni. 2013-ban, Durván Lóvés Projekt II. előadásukban Rónaszéki Péterrel vázolt fel egy olyan DLP bevezetési módszertant, amely csillapítani tudja a bevezetés kockázatait és segít elkerülni azokat a buktatókat, amelyeken a legtöbb DLP projekt megbukik.

 

A rendezvény ingyenes, azonban, akik nem ISACA tagok, azok részére, regisztrációhoz kötött!

REGISZTRÁCIÓ >>> A regisztráció 2014. szeptember 9-én, 16:00 órakor lezárult!

ISACA Közvéleménykutatás - 2014

2014. augusztus 02., szombat 00:00 Írta:

Tisztelt Tagtársunk!

Segítségedet szeretnénk kérni az ISACA előző évi és az idei éves tevékenységek véleményezésével kapcsolatban. A felmérés célja, hogy az Egyesület működését, céljait és programjait mind inkább az igényeidhez tudjuk igazítani.

A kérdőív kitöltése rövid időt vesz igénybe, ezért kérünk, hogy ezzel is támogasd az Egyesület munkáját.

KATTINTS IDE A KÉRDŐÍV KITÖLTÉSÉHEZ!

 

Köszönettel:


ISACA Elnökség

 

Szíves figyelmébe ajánljuk az Óbudai Egyetem által szervezett CISA tanfolyamot, melynek részleteit az alábbiakban olvashatja.

CISA ® Review Course
Certified Information Systems Auditor tanfolyam

8 előadás, már harmadszor változatlan áron: 190.000,- Ft + ÁFA  

A tananyag alapja:

  • Az ISACA - Information Systems Audit and Control Association - szakmai anyagai, és
  • CISA vizsga tesztkérdések. 

A 8 előadást pénteken tartjuk, 9.00-től 15.00 óráig. 

Az előadások témakörei – a CISA vizsga tématerületeinek megfelelően:

Az informatikai ellenőrzés alapjai

Kockázatkezelés

IT Governance

Rendszerek és infrastruktúrák életciklusa
+ Kis próbavizsga

Szolgáltatás és támogatása
+ Kis próbavizsga

A számítógép-hálózatok infrastruktúrája (I. rész)

Az informatikai vagyon védelme (I. rész)

A számítógép-hálózatok infrastruktúrája (II. rész)

Az informatikai vagyon védelme (II. rész)

Üzletmenet folytonossági tervezés, katasztrófaterv

Próbavizsga

Előadóink:

  • Dr. Szenes Katalin, CISA, CISM, CGEIT, CISSP
    1998 óta szolgál a CISA Review Techical Information Manual évenkénti frissítésében.
    1999 óta  tart előadásokat a budapesti CISA ® Review Course-okon.
    2010-től a COBIT 5 Subject Matter Expert Team tagja.
  • Dr. Holyinka Péter, CISA
  • Dr. Schubert Tamás, a Cisco  Akadémia oktatója
  • Dr. Póser Valéria

A tanfolyam titkára:

                Bácskai Zsuzsanna, igazgatási ügyintéző
                Óbudai Egyetem, Neumann János Informatikai Kar
                1034 Budapest, Bécsi út 96/b.
                Fax: +36 (1) 666 5522
                E-mail: Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

Last chance to register for a September certification exam is 23 July—Register online and save US $75! HURRY!

REGISTRATION >>>

Kedvezményes nemzetközi tagdíj

2014. július 01., kedd 22:23 Írta:

Örömmel tájékoztatunk minden érintettet, hogy az ISACA Budapest Chapter is csatlakozott ahhoz az akcióhoz, miszerint a nemzetközi tagsági díjnak csupán az 50%-át, azaz a jelenlegi 35.100,-Ft helyett 17.550,-Ft-ot kell fizetnie tagjainknak.  A kedvezmény jelen kihirdetéstől 2014. december 31-ig érvényes. A magyarországi tagdíj, a címfenntartási és egyéb díjak változatlanok.

Az ISACA Budapest Chapter vendége volt a júniusban megrendezett "Második szerdai előadáson" Balázs Zoltán, aki idén augusztusban tart prezentációt a világ egyik legrangosabb IT konferenciáján, a DEF CON-on, ahol majd bemutatja az általa fejlesztett szoftvereket. Ezen alkalmazások segítségével egy kiemelt biztonságú szerver felett is sikeresen át lehet venni az irányítást. Távoli asztal, alkalmazás fehér-listák, kétfaktoros authentikáció és hardveres tűzfal-megkerülés is terítéken volt az ISACA Budapest Chapter rendezvényén, amelyen Balázs Zoltán már Las Vegas-ra és a DEF CON-ra gyakorolt.

Az eseményről készült fényképek Facebook oldalunkon megtekinthetők >>>

Az alábbi felhívást azoknak ajánljuk, akik szeretnének részt venni az "International Conference of E-money, Cards and Paymentes in Cee/CIS" konferencián 2014. június 25-26-án Pozsonyban. ISACA tagok 50%-os kedvezménnyel vásárolhatják meg jegyüket a rendezvényre.

 

"Tisztelt ISACA Budapest Chapter Tagok!


Ezúton szeretnénk figyelmükbe ajánlani a Banking Association for Central and Eastern Europe (BACEE) és az Institute of Banking Education NBS közös szervezésében megrendezésre kerülő International Conference on E-money, Cards and Payments in CEE/CIS című konferenciát, amelyre 2014. június 25-26-án kerül sor Pozsonyban.
A konferencia betekintést kíván nyújtani az e-money, a bankkártyák, a mobil bankolás és egyéb fizetési rendszerek világába, illetve azok gazdasági és jogi vonatkozásaiba, a technológiai fejlesztések tükrében. A rendezvény részletesebben is foglalkozni kíván az IT Security-vel, a konferencia témakörébe tartozó üzletágak bankbiztonsági vonatkozásaival.
Az eseményre meghívást kapott az ISACA Budapest Chapter elnökségének tagja, DR. Szép Jenő, aki előadóként vesz részt a konferencián. Felszólalására június 25-én, a konferencia első napján a „MOBILE BANKING ”” témakörű szekció keretében kerül sor.

A konferencia programja letölthető a www.e-moneyconference.eu honlapról.

Egyúttal felhívjuk szíves figyelmüket, hogy ISACA Budapest Chapter tagjai 50%-os kedvezményben részesülnek a részvételi díjból. A kedvezményes részvételi ár tagjainknak: EUR 300 (EUR 250 + 20% VAT).
Regisztráció: részvételi szándékukat a résztvevői és számlázási adatokkal a Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. vagy az Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. e-mail címre, vagy a (36-1) 212 0313 faxszámra kérik a szervezők megküldeni.
A konferenciával kapcsolatos további kérdés esetén, kérjük, forduljanak bizalommal a BACEE-hez a következő elérhetőségeken: T: +361 356 8581, Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. vagy Ez az e-mail cím a spamrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát. ."

Facebookon is jelen vagyunk

Álláslehetőségek