Håndtering af risici 5. & 6. september 2013 Vi påvirkes i større og større grad af informationer om såvel det internationale som det nationale trusselsbillede. Konferencen sætter fokus på, hvordan trusselsbilledet reelt ser ud og hvilke krav, det stiller til samfundet, virksomheders ledelse, sikkerhedsfolk og revisorer. Medfører den øgede erkendelse af risici et større fokus på sikring - eller medfører det reelt større risikovillighed? Kom og hør en række interessante indlægsholdere fra bl.a. toppen af erhvervslivet, forsvaret, uddannelsessektoren, sikkerheds- og revisionsbranchen give deres bud på hvilke risici, vi mødes af, og hvorledes vi bør forholde os til dem. Når det kommer til identificering, styring og rapportering om risici, hvordan skal vi så forholde os i praksis? Hvordan sikrer vi os? Og hvordan demonstrerer revisor, at der tages højde for risici i revisionen?
Torsdag den 5. september 2013 8.30 9.00 Registrering og morgenmad 9.00 9.15 Åbning af konferencen ved formand for konferenceudvalget, Bethina Hamann 9.15-10.00 Øget erkendelse af, at risici er blevet hverdag, men er virksomhederne klar til at håndtere dem? v/stine Bosse, formand for BØRNEfonden og professionelt bestyrelsesmedlem Mange taler om risici, og der er generelt en større erkendelse af, at vi lever med mange risici. Det kan dog godt være vanskeligt at se, at det at forholde sig til risici, medfører en reduktion af risici. Er det reelt et tegn på, at risiciene er vokset os over hovedet? Er det blevet for kompliceret? Mangler der kvalifikationer? Eller har vi bare fået større risikoappetit? 10.00 10.45 Hvad lurer i cyberspace? v/ sektorchef Thomas Lund-Sørensen, Center for Cybersikkerhed, Forsvarets Efterretningstjeneste Center for Cybersikkerhed er etableret i december 2012 med missionen: at styrke samfundets beskyttelse af kritisk IT-infrastruktur. Hvordan er dette arbejde startet op, og hvordan forventes det varetaget i fremtiden? Og hvad giver det konkret af input til det nationale trusselsbillede? 10.45 11.30 Præsentation af udstillere samt besøg i udstilling med servering af kaffe 11.30 12.15 Virksomhedsledelsens sikkerhedsovervejelser v/cfo Jens Lund, DSV DSV er en global spiller på transportmarkedet, som er meget afhængig af at få håndteret de risici, der kan hindre transport fra A til B. Hvordan håndteres disse risici, og hvilken form for rapportering fra sikkerhed og revision giver værdi for virksomhedsledelsen? 12.15 13.15 Frokost 13.15 14.00 Stream A Sikkerhed Er en anvendelig beredskabsplan lig med en beredskabsplan uden revisionsanmærkninger? v/ First Vice President IT Service Management in Technology & Operations, Peter Vestergaard, Danske Bank Hvad er væsentligt for et IT tilsyn med ambitioner? v/ Alexander Trolle og Adam Al-Saffar, IT-inspektører, Finanstilsynet Stream C Revision Finansiel revisors ønsker til IT-revisor v/ Henrik Wellejus, partner, leder af revision Deloitte Tilmeld dig årets konference om IT-sikkerhed og revision på fsr.dk/sikkerhed Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat 2
Torsdag den 5. september 2013 14.00 14.45 Stream A Sikkerhed Fysisk sikkerhed og sikring er udfordret; hvad medfører det af ændringer til foranstaltninger og tankegang? v/ Thomas Baltzer Joensen, Chief Security Officer, Bankernes Kontantservice Risk Convergence eller hvordan sikres ensartet rapportering på forskellige risikoområder? v/ Henrik Axelsen, partner, Ernst & Young Stream C Revision Samarbejdet mellem intern revisor og ekstern revisor - og ISA 610 v/ Dorte Tolborg, Regional Chief Officer Codan, formand for IIA 14.45 15.00 Pause og besøg hos udstillere 15.00 15.45 Bestyrelsens håndtering af risici v/brian Christiansen, leder af RiskAssurance, PwC Hvor meget og hvilken form for risikorapportering går til bestyrelserne? Er der synlige forskelle i den rapportering, der modtages? Kan man forestille sig, at der stilles forskellige krav afhængig af ejerkreds? Nationalitet? Eller handler det kun om forskelle i risikovillighed? 15.45 16.30 How do threats from the new technology affect IT professionals? v/roos Alexander Richards, Chief Internal Auditor, GIA IT & banking products, Nordea IT tools recording keyboard strokes, taking control of your car or even enabling us to read peoples thoughts introduce new threads to be handled. How will this impact the future requirements for IT Security professionals and Information Systems Auditors? 16.30 16.45 Pause 16.45 18.15 Panel debate Is there a continuous follow up on threats, business demands, risk evaluations and renewal of the level of internal control or does it become static? Is IT a natural part of daily management tasks? Panel of participants Thomas Lund-Sørensen, sektorchef Center for Cybersikkerhed, Forsvarets Efterretningstjeneste Brian Christiansen, partner, leader of Risk Assurance, PwC Denmark Roos Alexander Richards, Chief Internal Auditor, GIA IT & banking products, Nordea Raini Mikhelson, Head of IT Security, Danske Bank A/S Estonia 18.15 18.45 Drinks og besøg hos udstillere 18.45 -??? Konferencemiddag og underholdning Tilmeld dig årets konference om IT-sikkerhed og revision på fsr.dk/sikkerhed Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat 3
Fredag den 6. september 2013 8.30 9.00 Registrering og morgenmad 9.00 9.45 Hvad skal vi sige til ledelsen? v/ koncernsikkerhedschef Rasmus Theede, KMD Ledelsesrapportering er ofte en af de sikkerhedsdiscipliner, der er vanskelig at håndtere, og derfor bliver den ofte forbigået. Hvad får det til at lykkes i praksis? Hvad er det vigtigt at tænke over som henholdsvis ledelse og sikkerhedsfunktion? 9.45 10.30 How to get best value out of risk assessment v/raini Mihkelson, Head of IT security, Danske Bank A/S, Estonia Branch 10.30 10.45 Pause Risk assessment has to be seen as a tool and not a solution itself. To get correct measurements you need the right tools for the right job. Assessment alone has little value if inputs are not clearly defined and outcome will not be addressed. To find the right balance between too general and very detailed assessment is the key to effective risk management. So what did we do to make assessment work for ourselves and which prerequisites had to be solved before getting there. 10.45 11.30 Stream A Sikkerhed Nye koncepter for brugerrettighedsstyring i Forsvaret v/ oberstløjtnant Bent Brundtø, Forsvarets Koncernfælles Informatiktjeneste EU tager mange initiativer på informationssikkerhedsområdet, hvad betyder det i dansk perspektiv? v/ professor Henrik Udsen, Københavns universitet Stream C Revision (fortsættes i næste sektion) Risikobaseret tilgang til revision hvordan får vi egentlig forholdt os praktisk til ISA 315? v/henrik Nørgaard, medlem af REVU og partner i Ernst & Young 11.30 12.15 Stream A Sikkerhed Lever Agil udvikling stadig i det vilde vesten? Hvordan sikrer du kvalitet, sikkerhed og kontrol i en moderne udviklingsproces. v/ system manager Svend Madsen & Martin Falck Hansen, Nationalbanken Er fremtiden nem for NemID? v/ chefkonsulent Charlotte Jakoby, Digitaliseringsstyrelsen Stream C Revision (fortsat fra forrige sektion) Risikobaseret tilgang til revision hvordan får vi egentlig forholdt os praktisk til ISA 315? v/ Henrik Nørgaard, medlem af REVU og partner i Ernst & Young Tilmeld dig årets konference om IT-sikkerhed og revision på fsr.dk/sikkerhed Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat 4
Fredag den 6. september 2013 12.15 13.15 Frokost 13.15 14.00 Security event in Norway v/security manager Stig Haudahl, DSS i Norge DSS operates IT for various State units in Norway. How has DSS handled the evolving threats regarding IT security? How does DSS work with risk evaluations? And how does it affect daily work in implementing and prioritize security tasks in DSS? 14.00 14.15 Pause 14.15 15.00 Krisehåndtering og hvad kan man lære af det? v/ Partner Per Gullestrup, Clipper Group A/S Der kan godt opstå kriser, selv om man har været god til risikoanalyse og har gode planer for, hvad man gør, når uheldet er ude. Da Clipper blev udsat for en kapring af deres skibe tilbage i 2008, havde man gjort et godt forarbejde, og alligevel var der ting, der ikke var taget højde for. Få historien og ikke mindst, hvad der er lært af de erfaringer, man fik, herunder også mere utraditionelle metoder at anskue Risk Management på. Tilmeld dig årets konference om IT-sikkerhed og revision på fsr.dk/sikkerhed Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat 5
Torsdag og fredag den 5. & 6. september 2013 Sikkerhed og Revision 2012 afholdes Torsdag den 5. og fredag den 6. september 2013 på: Radisson SAS Royal Hotel, Hammerichsgade 1, 1611 København V Har du spørgsmål? Har du spørgsmål til konferencens faglige indhold, er du velkommen til at ringe eller maile til Chefkonsulent Lisbeth Kieme på 3369 1034 eller lki@fsr.dk. Har du spørgsmål i forbindelse med din tilmelding, kan du kontakte Katrine Eg eller keg@fsr.dk. Årets konferenceudvalg består af: Bethina Hamann, Nationalbanken (IIA), formand for konferenceudvalget Ole Svenningsen, Nordea (ISACA Denmark Chapter) Thomas Kühn, Ernst & Young (FSR - danske revisorer) Lars Thomsen, Forsvarsministeriet (ESL), Jens Lundsgaard, Skatteministeriet (ESL) Lisbeth Kieme, (FSR - danske revisorer) Pris for medlemmer af ESL, ISACA, IIA eller FSR-danske revisorer Hele konferencen inkl. frokost og middag kr. 4.950 kr. ekskl. moms Den 5. september inkl. frokost og middag kr. 3.650 kr. ekskl. moms Den 6. september inkl. frokost kr. 2.950 kr. ekskl. moms Få rabat hvis I er flere... og hurtige... Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat Pris for ikke-medlemmer Hele konferencen inkl. frokost og middag kr. 6.450 kr. ekskl. moms Den 5. september inkl. frokost og middag kr. 4.250 kr. ekskl. moms Den 6. september inkl. frokost kr. 3.650 kr. ekskl. moms Få rabat hvis I er flere... og hurtige... Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat Tilmeldingsfrist Seneste frist for tilmelding er d. 20. august. Hvis du tilmelder dig sammen med mindst to kollegaer får I 20 % rabat fristen for tilmelding med rabat er d. 5. august. Tilmeld dig på fsr.dk/sikkerhed Tilmeld dig årets konference om IT-sikkerhed og revision på fsr.dk/sikkerhed Mindst tre samtidige tilmeldinger fra samme virksomhed senest 5. august udløser 20% rabat 6
FSR - danske revisorer Kronprinsessegade 8 1306 København K Tlf: 3393 9191