Managing Risk Enabling Growth Through Compliance! Alex Sinvani Copenhagen, 30.10.2012

Relaterede dokumenter
Lars Neupart Director GRC Stifter, Neupart

Introduktion Cybersikkerhed - en fremtidstrussel allerede i dag

Project Step 7. Behavioral modeling of a dual ported register set. 1/8/ L11 Project Step 5 Copyright Joanne DeGroat, ECE, OSU 1

Trolling Master Bornholm 2012

Financing and procurement models for light rails in a new financial landscape

CONNECTING PEOPLE AUTOMATION & IT

Gadeoptræden & Gademusik København 2010

EU GDPR Endnu en Guide

Sikkerhed & Revision 2013

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

CGI Microsoft-dagen 2015

Trolling Master Bornholm 2014?

Den uddannede har viden om: Den uddannede kan:

Mapning af forretningsprocesserne og IAM

Cisco Cloud Networking. Cisco Meraki - En ny måde at lave netværk på Morten Rundager Solutions Specialist Cisco Danmark 29/

Portal Registration. Check Junk Mail for activation . 1 Click the hyperlink to take you back to the portal to confirm your registration

Syddjurs Kommune Cyber Maturity Assessment

DSB s egen rejse med ny DSB App. Rubathas Thirumathyam Principal Architect Mobile

4 sekunder. 20 sekunder. 1-3 timer. 14% hurtigere. 5-6% bagud. 30/70 split. Vejen til succes med Hybrid Cloud v/cso, Poul Bærentsen, Atea

Basic statistics for experimental medical researchers

make connections share ideas be inspired

Vores mange brugere på musskema.dk er rigtig gode til at komme med kvalificerede ønsker og behov.

Vina Nguyen HSSP July 13, 2008

H2020 DiscardLess ( ) Lessons learnt. Chefkonsulent, seniorrådgiver Erling P. Larsen, DTU Aqua, Denmark,

Gadeoptræden.... er meget velkommen på byens gågader og pladser. Læs reglerne her...

Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen. Sikkerhed & Revision 2015

DET KONGELIGE BIBLIOTEK NATIONALBIBLIOTEK OG KØBENHAVNS UNIVERSITETS- BIBLIOTEK. Index

HVAD ER VÆRDIEN AF ANALYTICS FOR DIN VIRKSOMHED

RentCalC V Soft-Solutions

HACKERNE BLIVER BEDRE, SYSTEMERNE BLIVER MERE KOMPLEKSE OG PLATFORMENE FORSVINDER HAR VI TABT KAMPEN? MARTIN POVELSEN - KMD

E-PAD Bluetooth hængelås E-PAD Bluetooth padlock E-PAD Bluetooth Vorhängeschloss

Trolling Master Bornholm 2016 Nyhedsbrev nr. 6

Hvor er mine runde hjørner?

ATEX direktivet. Vedligeholdelse af ATEX certifikater mv. Steen Christensen

1. Formål og mål med indførelsen af værktøjet

Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners

how to save excel as pdf

IBM WebSphere Operational Decision Management

Trolling Master Bornholm 2015

Engelsk. Niveau D. De Merkantile Erhvervsuddannelser September Casebaseret eksamen. og

Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Architecture Framework (TOGAF)

IBM WebSphere Operational Decision Management

CONNECTING PEOPLE AUTOMATION & IT

Asking whether there are commission fees when you withdraw money in a certain country

Asking whether there are commission fees when you withdraw money in a certain country

Kunstig intelligens. Thomas Bolander, Lektor, DTU Compute. Siri-kommissionen, 17. august Thomas Bolander, Siri-kommissionen, 17/8-16 p.

Overfør fritvalgskonto til pension

RÅDET FOR DIGITAL SIKKERHED

Morten Juul Nielsen Produktchef Microsoft Danmark

Sport for the elderly

Hvordan sikres investeringen i eksisterende systemer, når skyen tages i brug. Carsten Rasmussen, CTO, Capgemini Danmark A/S IDC Cloud Computing 2011

Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse

Let s talk business. Transform. Enable. Empower. Protect your digital enterprise. to a hybrid infrastructure. workplace productivity

INGEN HASTVÆRK! NO RUSH!

IBM Network Station Manager. esuite 1.5 / NSM Integration. IBM Network Computer Division. tdc - 02/08/99 lotusnsm.prz Page 1

Vejledning til Sundhedsprocenten og Sundhedstjek

Mobility-strategi Hvordan kommer du i gang?

Dato: 24. oktober 2013 Side 1 af 7. Teknologisk singularitet. 24. oktober 2013

Financial Literacy among 5-7 years old children

Trolling Master Bornholm 2014

ESG reporting meeting investors needs

Agenda. The need to embrace our complex health care system and learning to do so. Christian von Plessen Contributors to healthcare services in Denmark

Nyhedsmail, december 2013 (scroll down for English version)

Virksomhedernes cybertilstand

Test af Cloud-baserede løsninger DSTB Ole Chr. Hansen Managing Consultant

Virksomheden i forhold til EuroSOX. Ved Christian Stahl, Engagement Manager, Microsoft Services

Form 990 Policies. Grace Lee, Presenter

GUIDE TIL BREVSKRIVNING

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:

Peak Consulting Group er en førende skandinavisk management konsulentvirksomhed

Information Lifecycle Management

Solvency II Clarification of current regulations

Bestyrelsens håndtering af risici

IBM Watson & Cognitive IoT. Sebastian Slej Channel Manager IBM Analytics

GDPR erklæringer - nu er det nu Claus Hartmann Lund september 2018

Bookingmuligheder for professionelle brugere i Dansehallerne

Managing stakeholders on major projects. - Learnings from Odense Letbane. Benthe Vestergård Communication director Odense Letbane P/S

Website review groweasy.dk

Trolling Master Bornholm 2016 Nyhedsbrev nr. 5

Molio specifications, development and challenges. ICIS DA 2019 Portland, Kim Streuli, Molio,

BringingQuality&ResilienceTo DigitalMobileRadioInfrastructure

Security & Risk Management Summit 2016

Marketing brochure - CV

How Al-Anon Works - for Families & Friends of Alcoholics. Pris: kr. 130,00 Ikke på lager i øjeblikket Vare nr. 74 Produktkode: B-22.

Microsoft Development Center Copenhagen, June Løn. Ændring

Intelligent kontrol med SAS

Maskindirektivet og Remote Access. Arbejdstilsynet Dau konference 2015 Arbejdsmiljøfagligt Center Erik Lund Lauridsen

USERTEC USER PRACTICES, TECHNOLOGIES AND RESIDENTIAL ENERGY CONSUMPTION

MOC On-Demand Administering System Center Configuration Manager [ ]

Totally Integrated Automation. Totally Integrated Automation sætter standarden for produktivitet.

CHATBOTS! DM Ditte Wolff-Jacobsen

Vejledning til at tjekke om du har sat manuel IP på din computer.

DK - Quick Text Translation. HEYYER Net Promoter System Magento extension

Det Digitale Mindset? Industri 4.0: Møde 1 Parathed, Potentialer og Udbytte

Kan jeg hæve penge i [land] uden at betale gebyrer? Asking whether there are commission fees when you withdraw money in a certain country

LESSON NOTES Extensive Reading in Danish for Intermediate Learners #8 How to Interview

APNIC 28 Internet Governance and the Internet Governance Forum (IGF) Beijing 25 August 2009

Fra best practice til next practice: Projektledelse 2.0

Trolling Master Bornholm 2016 Nyhedsbrev nr. 8

Engelsk. Niveau C. De Merkantile Erhvervsuddannelser September Casebaseret eksamen. og

Transkript:

Managing Risk Enabling Growth Through Compliance! Alex Sinvani Copenhagen, 30.10.2012

Headline are written here in one line Section title (Arial Regular, 24/26 pt) Second section title Third section title goes here Fourth section title to follow the third Fifth section Sixth section

Nu & fremtid 1. Threat levels will grow and there will be more serious breaches. 2. Cloud computing will continue to grow and require new security solutions. 3. Mobile devices will challenge traditional security solutions. 4. Security platforms will continue to converge. 5. Regulation of personally identifiable information (PII) will increase including expanding definitions of what PII means. 6. Organisations will increasingly pursue business-centric compliance. Kilde: Security 360 Risks and Realities: Inside and Out, 2011

Compliance landskabet PCI 2.0 27001 ARROW BS 25999 SOX MIFID BASEL 2 SAS 70 COBIT ITIL 3.0 nerc CLERP 9 Rosh /wee SOLVENCY 2 HIPAA FERC SEC ERM C49 14001 9001 38001 OMB 123A HITECH GLBA RAC 27799 27009 NIST800 14 NIST800 18 NIST800 30 NIST800 33 NIST800 41 FIPS 200 NIST 800 FIPS 199 SAS 109 SAS 110 JSOX CSOX Patriot ACT ESOX PRIVACY LAW COSO 31000 PM BOK SOX ITGC 17799 Tabaks- blat 27005 27002 27010 FFCRA FDA 357 FCPA FAA HACCP 257 AML ICM CAPA Goshen ICM Stark III

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Bygge bæredygtig risk program Forbindelse til forretningen

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Bygge bæredygtig risk program Forbindelse til forretningen Average enterprise explores 17 standards and frameworks Council, 2011 38% rely on spreadsheets and manual documents Kilde: Symantec 2011 State of the Enterprise Security Report

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Bygge bæredygtig risk program Forbindelse til forretningen 88% of data breaches are related to poor IT and Information security controls Kilde: Internet Security Alliance, 2011 report add picture or graphic info

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Bygge bæredygtig risk program Forbindelse til forretningen When everything is a priority, nothing is a priority! Kilde: Almen visdom

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Bygge bæredygtig risk program Forbindelse til forretningen It all starts by building and maintaining your systems in a secure state only then will you have the flexibility to adapt quickly. Kilde: C Financial Organization

Fra Compliance til Forretning Efterleve regulativer På forkant med trusler Fokus på top prioriteter Byg bæredygtig risk program Forbindelse til forretningen Only 1 in 8 best performing organizations feel Info Sec can influence business decisions Kilde: Information Risk Executive Council, 2011

Forretningsfordele Outcomes Level 1 Level 2, 3 & 4 Level 5 Audit deficiencies in IT Spend on audit* > 16 $0.60 9 $1.00 < 3 $0.30 Business downtime - IT disruptions > 60 hours 28 hours < 4 hours Associated financial loss 10% of revenue 1% of revenue 0.1% of revenue Theft or loss of sensitive information Associated financial loss > 16 losses 9.6% of revenue 9 losses 6.4% of revenue < 3 losses 0.4% of revenue IT Policy Compliance Group * Spend on audit: Audit spend increases for average performing organizations because they start to assess controls more frequently but they still have not automated many of these assessments

Risiko/omkostning Hurtigere identifikation = lavere risiko/omkostninger Hvor lang tid tager det at handle fra det tidpunkt et problem opdages? Reducere risiko og omkostninger dramatisk ved at reducere den tid det tager for en effektiv respons! Udbedringstid

Compliance modenhed

Compliance behov Business Risk REGULATIVER Eksterne Interne COMPLIANCE IT Tekniske Kontroller Manuelle Processer og rutiner IT Risk og Compliance udfordringer

Compliance ift. Risk Information Compliance Governance Financial Organisational Risks Integrity Operational Human Ressources

Tak for opmærksomheden Alex Sinvani ais@dubex.dk