20:00 minuter kvar att bekräfta din registrering
Tiden för att slutföra din registrering har gått ut. Det kan dock ännu finnas lediga platser
Proportionella och riskbaserade åtgärder
- så visar ni att besluten är motiverade och dokumenterade
Lagstiftning, tillsyn och standarder återkommer till samma princip: vidta riskbaserade och proportionella åtgärder. Men det verkliga kravet är inte bara själva åtgärden utan att ni kan visa hur besluten motiverades och dokumenterades.
I den här sessionen visar våra specialister inom dataskydd, internrevision och informationssäkerhet hur proportionalitetsprincipen kan omsättas i ett praktiskt arbetssätt för riskbedömning och kontrollval.
Med konkreta exempel från verkliga uppdrag går vi igenom hur ni kan:
-
definiera den relevanta riskhändelsen – vad som kan inträffa och varför
-
bedöma risk utifrån konkreta förutsättningar och konsekvenser
-
jämföra alternativa riskreducerande åtgärder utifrån effekt, kostnad och operativ påverkan
-
dokumentera bedömning och uppföljning så att beslutet är spårbart och kan motiveras vid tillsyn eller revision
Metoden är generell och kan användas inom regulatoriska områden där regelverk bygger på riskbaserade och proportionella bedömningar.
Program
15.30 – Ankomst, kaffe och frukt
16.00–16.45 – Presentation: Proportionella och riskbaserade åtgärder i praktiken
16.45–17.15 – Diskussion & Q&A
17.15–19.00 – Mingel och erfarenhetsutbyte över dryck och tilltugg
16.45–17.15 – Diskussion & Q&A
17.15–19.00 – Mingel och erfarenhetsutbyte över dryck och tilltugg
Vem riktar sig sessionen till?
Sessionen riktar sig till dig som arbetar med att bedöma, prioritera eller granska riskbaserade åtgärder, till exempel som:
-
CIO eller IT-chef
-
CISO eller informationssäkerhetsansvarig
-
DPO / dataskyddsombud, dataskydd
-
Compliance- eller riskansvarig
-
Internrevisor
Ta gärna med en kollega
Frågorna kring riskbedömning, kontrollval och proportionalitet berör ofta flera funktioner i organisationen. Ta gärna med en kollega eller branschkollega som arbetar med exempelvis informationssäkerhet, dataskydd, risk eller compliance.
Observera att varje deltagare behöver registrera sig separat.
_
Vid frågor eller funderingar, vänligen kontakta Mirela Nilsson, Director Informationssäkerhet och Dataskydd. Varmt välkomna!
Vid frågor eller funderingar, vänligen kontakta Mirela Nilsson, Director Informationssäkerhet och Dataskydd. Varmt välkomna!