ISACA欧洲会议

在于议程

我们正在努力设计今年的会议计划,以确保您有充足的机会获得知识, 促进关系, 和同伴交流. 所有时间都是本地的. 查看 ISACA 2024欧洲会议议程.

车间: 人工智能创新工作坊

人工智能(AI)不仅影响澳门赌场官方下载的经营方式,也影响整个社会. 新兴的人工智能技术将颠覆我们的日常工作, 包括管理数据和其他公司资产. 在这个人工智能的新兴阶段, 公司依靠IT专业人员进行审计, 风险, 和安全空间提供指导,在利用技术为日常功能带来的效率的同时,采取哪些保护措施来保护他们的资产.

这个为期一天的创新工作坊是为来自风险的从业者设计的, 审计, 安全, 和隐私专业人士齐聚一堂,讨论有关人工智能治理的解决方案和最佳实践, 风险, 和控制. 这一天将以一位专家的开场主题演讲开始,他将介绍人工智能概念和现实世界的实施例子, 维护, 和治理. 遵循主题, 与会者将与其他专业人士组成一个小组,审查和分析与人工智能相关的案例研究,并在一天结束时展示研究结果. 与会者还将有机会与其他从业者建立联系,并在完成后获得CPE.

程序目录

使用下面的过滤选项浏览会议和研讨会.

过滤器

过滤器

类别

日期和时间

类型

会议领域

学习水平

状态

WS:人工智能创新研讨会

人工智能(AI)不仅影响澳门赌场官方下载的经营方式,也影响整个社会. 新兴的人工智能技术将颠覆我们的日常工作, 包括管理数据和其他公司资产. 在这个人工智能的新兴阶段, 公司依靠IT专业人员进行审计, 风险, 和安全空间提供指导,在利用技术为日常功能带来的效率的同时,采取哪些保护措施来保护他们的资产. 

这个为期一天的创新工作坊是为来自风险的从业者设计的, 审计, 安全, 和隐私专业人士齐聚一堂,讨论有关人工智能治理的解决方案和最佳实践, 风险, 和控制. 这一天将以一位专家的开场主题演讲开始,他将介绍人工智能概念和现实世界的实施例子, 维护, 和治理. 遵循主题, 与会者将与其他专业人士组成一个小组,审查和分析与人工智能相关的案例研究,并在一天结束时展示研究结果. 与会者还将有机会与其他从业者建立联系,并在完成后获得CPE. 

显示更多

周二的会议注册

欢迎招待会

周三的早餐

周三的登记

开幕大会 & 主题

Elin Hauge,未来学家,人工智能专家,商业战略家

SheLeadsTech展位接管

呼吁所有科技界的女性和任何性别的盟友来接管ISACA的展位进行交流, 点心, 把你的名字加入到SheLeadsTech项目中. 与SheLeadsTech咨询委员会志愿者和SheLeadsTech分会联络员聊天, 与其他倡导者建立联系,帮助推动科技领域的更多女性领导者,并学习如何参与其中. 你知道有6个个人和项目因为他们在SheLeadsTech方面的成就而在2024年获得了ISACA奖吗? 为他们和2024年ISACA奖的其他获奖者庆祝,以及ISACA在员工性别平等方面所做的努力.

显示更多
111:人工智能风险管理与NIST RMF 100-1, ISO 23894 & ISO 42001

111:人工智能风险管理与NIST RMF 100-1, ISO 23894 & ISO 42001

Ali Pabrai, DoD CMMC (CCP, CCA, RP, RPA), MSEE, CISSP (ISSAP, ISSMP),首席执行官

今天基于人工智能的攻击是独一无二的,是针对特定的业务和环境量身定制的. 人工智能攻击现在是一对一的,而不是众多攻击中的一个. 基于人工智能的网络攻击具有智能和学习能力. 每秒增加125台以上的设备,攻击面只会增加. 添加由攻击者操纵的AI能力 , 以机器的速度运行, 业务操作和流程的破坏性风险并非微不足道.

通过NIST为人工智能改造的网络防御提供指导. 组织必须主动建立可信的人工智能风险管理计划. 我们将了解NIST等组织为人工智能准备开发的资源. 进一步, 我们考察了ISO 23894和ISO 42001, 用于风险管理的NIST AI风险管理框架. 

您从本简报中获得的收获是能够理解如何基于NIST和ISO构建网络和合规计划,以应对人工智能风险.

完成本课程后,参与者将能够: 

  • 确定能够并将破坏业务的人工智能网络杀伤链.
  • 利用NIST RMF 100-1掌握制定应对网络风险政策的关键要素.
  • 根据ISO 23894和ISO 42001人工智能风险标准进行评估.
  • 根据NIST和ISO的标准建立可靠的人工智能风险管理计划.
显示更多
121:推进组织内部的数字信任:优先排序和实施

121:推进组织内部的数字信任:优先排序和实施

Dina Numan, CRISC, CDPSE

在当今的数字环境中,信任是成功的组织数字存在的核心. 本报告探讨了在任何组织中推进数字信任的关键领域. 突出数字信任带来的内在价值, 从培养更牢固的客户关系, 提高品牌忠诚度, 加强内部协作和运作效率. 通过优先排序和战略实施, 组织可以充满信心地应对数字化转型的复杂性. 

会议将概述优先考虑加强数字信任的举措的关键战略, 确保与组织的价值和目标保持一致. 此外, 它提供了对有效执行所需的实际步骤的见解, 授权参与者培养一种信任文化,这种文化渗透到组织数字存在的各个方面. 

此外, 观众将对DTEF有一个大致的了解, 它的主要领域及其实现模型并附有实例.

完成本课程后,参与者将能够:   

  • 了解数字信任对组织成功的重要性, 认识到它在客户关系中的基本作用, 提高品牌忠诚度和内部运营.
  • 确定在组织内优先实施数字信任计划的关键策略, 使它们与组织的价值观和目标保持一致.
  • 培养对DTEF及其5个领域的理解:文化、涌现、赋能 & 支持,人为因素,直接 & 监视器和体系结构.
  • 通过一个实际的例子来理解DTEF实现模型.
显示更多
131:极端审计!!! 审计正面和反向甚至是元世界

131:极端审计!!! 审计正面和反向甚至是元世界

阿努福·埃斯皮诺萨Domínguez, CISA, CISM, CRISC, CDPSE, CCAK, IT审计 & 欺诈导演

使用过去的数据进行审计不是我们今天所需要的. 类似的, 用过去的技能进行审计并不是现在的审计师所需要的, 更不用说未来的审计人员需要什么了. IT审计人员需要走出他们的舒适区,发展他们高度关注的ITGC (IT通用控制)审计技能,使他们能够审计当今日益出现的新兴技术, 包括:人工智能、区块链和, 已经形成元数据库的组件(在其当前版本中).

目前的一些技术我们并不确切地知道它们最终会以什么形式出现(唯一的限制是我们的想象力)。, 我们可以以区块链和虚拟世界为例, 但我们知道的是,我们需要控制它们.

在本部分中,我们将讨论IT审计人员在寻求审计这些技术时所面临的挑战,因为这些技术仍然没有需要遵守的强有力的法规或需要遵循的健壮的指导方针.

我们会得到建议, 从现在开始,我们可以遵循的工具和策略来审计我们将在未来发现的东西,这些东西似乎已经到达了我们今天.

为了确保一流的技术,我们需要一流的技能,我们需要........极致审计技能!!!

完成本课程后,参与者将能够:   

  • 确定未来审核员今天需要的新能力,成为极限审核员!
  • 了解并不是每个IT审计员(或任何人)都知道如何审计的新兴技术.
  • 应用与他们共享的资源和建议,帮助他们获得这些新技术.
  • 准备在3D中审核我们准备在2D中审核的内容.
显示更多
141:从云服务提供商的角度看数据隐私

141:从云服务提供商的角度看数据隐私

解释云应用市场的快速变化, 向CSP施压,要求采取更多隐私措施. 哪些隐私区域需要由CSP管理 ? CSP面临的具体数据隐私挑战是什么? 

概述有关数据隐私的国家和地区规定. 哪些声明,如隐私声明、政策等... 需要与客户沟通. 对DPMS(数据保护管理系统)的需求. 

DPA(数据保护协议)的使用, 以及相关的TOM(技术和组织措施). 作为示例,给出了DPMS中的一些组件. 

链接到法规和认证框架,如ISO和BS. 例如,解释了一些特定的隐私控制. 除了IT和安全组织外,隐私组织也很重要.

作为说明,在CSP中注册DPIA(数据隐私影响评估)作为展示.  

作为应用程序CSP有义务通过设计实现来解释隐私.

完成本课程后,参与者将能够:     

  • 了解大规模数据处理器的复杂性.
  • 也要了解云服务提供商面临的挑战.
  • 清楚了解服务提供商可以提供的隐私措施.
  • 在承包CSP的情况下做出更好的决定.
显示更多

151:更多信息即将发布!

KS1:更多信息即将发布!

星期三的午餐

ISACA开放日

正在考虑成为澳门赌场官方软件? 已经是澳门赌场官方软件了? 现在? 当你加入ISACA的澳门赌场官方下载, 你获得了宝贵的, 全球专业人士网络,可以帮助您积累知识和技能, 增加你在当前和未来雇主心目中的前景, 让你走向更有价值的职业.

但你如何建立有意义的联系并参与ISACA?

加入ISACA澳门赌场官方下载参与团队,开始您的参与 并学习如何 丰富澳门赌场官方下载. 我们将分享一个简短的15分钟的演讲. 在本课程结束时,你们将能够: 

  • 认可众多澳门赌场官方下载建设者和值得信赖的顾问;
  • 在听取其他成员描述ISACA对他们的意义后,描述成为一个高度参与和联系的ISACA成员意味着什么;
  • 了解如何参与ISACA澳门赌场官方下载;
  • 运用新的社交策略来引导活动,为其他人创造一个受欢迎的空间.

成为一个天生的社交者! 这是你发现加入谈话方式的机会!

显示更多
更多信息即将发布!

更多信息即将发布!

加载更多
122:人工智能的伦理、困境和数字信任

122:人工智能的伦理、困境和数字信任

Pablo Ballarin, CISA, CISM, CDPSE, CSX-F,网络安全策略师

关于新兴技术,伦理学能教给我们什么, 是否有可能用我们处理网络安全问题的方式来解决道德问题? 随着我们身处一个科技深刻影响生活方方面面的时代,这些问题变得越来越相关.

道德体系, 哪些描述了社会和社会群体的道德价值观和行为准则, 将他们的影响力扩展到政治和商业等各个人类领域. 值得注意的是, 20世纪70年代, 这种影响扩展到了医疗保健领域, 医学, 生物研究, 生物技术, 环境问题. 这种扩张产生了生命伦理学, 哪个解决了器官捐赠和移植等问题, 遗传研究, 安乐死, 环境问题, 特别是在全球社会危机和各种医疗事故(如.g.、优生学、动物试验). 这一转变突出了在生物学研究中考虑正确行动方针的紧迫性, 公共卫生, 社会工作, 环境保护. Bioethics did not just introduce new ethical theories; it also led to the formation of ethics committees and the role of bioethicists in hospitals to navigate emerging dilemmas and contradictions.

今天, 当我们面对新兴技术时, 我们面临着新的风险:各种形式的偏见, 缺乏透明度, 上瘾, 信息泡沫, 社会操纵, 以及对民主的威胁, 世界各地的选举都很明显. 在回应, 近年来,我们看到了专门针对人工智能和其他新兴技术的道德框架和立法的发展. 这些框架旨在将伦理理论转化为创造负责任技术的可行步骤.

现在出现了关键问题:这些框架的基本原则是什么? 我们如何才能有效地实施它们,需要哪些类型的能力来这样做? 在我们努力平衡技术进步与道德责任的过程中,解决这些问题至关重要, 确保进步惠及社会,维护基本价值和权利.

完成本课程后,参与者将能够:   

  • 理解道德与数字信任的关系.
  • 识别人工智能的主要道德风险.
  • 理解人工智能伦理框架和立法背后的哲学理论(义务论和功利主义).
  • 了解如何解决新兴技术中的道德风险.
显示更多

132: DORA时代在云上运行关键任务工作负载

Tom Deprins, CISA全球金融服务行业合规总监

在本次会议上, 我们将揭开欧盟数字运营弹性法案(DORA)及其对旨在在公共云基础设施上运行永不失败的关键任务工作负载的金融服务机构的影响. 我们将剖析监管,探索促进弹性的因素,并分享最佳实践. 了解如何利用云技术加强整体弹性, 将法规遵从性转化为战略优势.

完成本课程后,参与者将能够:   

  • 掌握欧洲和全球不断发展的金融服务监管格局, 以及它在加强行业运营弹性方面的作用.
  • 了解关键工作负载的云使用中的集中风险,并确定如何管理它的策略. 
  • 了解云服务提供商如何体现原则和最佳实践来增强服务弹性.
  • 在您的组织内实施将加强运营弹性的原则和最佳实践.
显示更多

142: IT和网络安全专业的学生需要哪些技能来为未来的行业角色做准备

Dr. Anitha Chinnaswamy, CRISC副主任

这个小组将讨论IT和网络安全部门是如何扩展的, 学术界在这些领域的作用也是如此. 这既是为了培养未来工人的技能和知识,也是为了为行业提供训练有素的专业人员,这一点至关重要 .

完成本课程后,参与者将能够:  

  • 了解最新趋势和发展:小组成员将根据市场需求讨论塑造学术景观的最新趋势和发展, 例如在正规教育中纳入认证,或者该部门对合格年轻人的高需求.
  • 识别机遇和挑战:小组成员将识别学术界未来的机遇和挑战. 这些问题可能包括可伸缩性问题, 标准化的努力, 监管方面的考虑, 以及证书识别的新趋势.
  • 探讨行业合作伙伴关系:小组成员将探讨行业合作伙伴关系在塑造IT和网络安全行业未来方面的关键作用. 这可能包括识别, 证书与正规教育的相关性, 行业领袖的见解, 以及共同设计证书项目的合作模式.
显示更多

152:更多信息即将发布!

更多信息即将发布!

123:更多信息即将发布!

133:深入挖掘SCADA和操作技术审计

133:深入挖掘SCADA和操作技术审计

Robert Findlay, CGEIT, IT审计全球主管

SCADA和OT具有许多级别的复杂性,一旦审计员审查了一些关键控制,还有大量进一步的安全性和可用性控制需要审查. 本报告着眼于让审核员通过这些最初的测试,进入一套更详细、更集中的控制,这些控制对工厂的持续运行仍然至关重要, 工厂及营运. 本演示文稿建立在先前关于基本控件的演示文稿的基础上,目标是中级技术水平.

完成本课程后,参与者将能够:   

  • 确定完成基本审核程序后需要测试的下一级控制.
  • 针对OT的新领域制定详细的审核计划.
  • 了解一些新的风险领域以及如何对其进行审计.
  • 将其中一些控制与业务系统结合起来,显示业务效益.
显示更多
143:隐私设计:将数据保护整合到人工智能治理中

143:隐私设计:将数据保护整合到人工智能治理中

Onur Korucu, CISM, CDPSE, CRISC & Onatkut Varis, CISA,CRISC,CISM, IT风险咨询副总监

“隐私设计:将数据保护整合到人工智能治理中”的会议深入探讨了隐私原则和人工智能治理框架的关键交叉点. 它探讨了如何将隐私设计(PbD)原则有效地整合到人工智能(AI)系统的治理中,以确保人工智能技术的负责任和道德发展和部署.

隐私设计(PbD)是一种前瞻性的方法,强调从一开始就将隐私考虑嵌入系统的设计和开发中. 通过采用PbD原则, 组织可以培养信任, 提高透明度, 并在开发人工智能技术的同时遵守数据保护法规.

在整个会议期间, 参与者将深入了解在人工智能治理框架内隐私原则的实际实施. 讨论的主题包括隐私影响评估(PIAs)的作用, 匿名化技术和区别隐私的重要性, 以及人工智能治理中的伦理考虑. 通过将PbD整合到AI治理中, 组织可以遵循道德规范, 法律, 以及社会挑战, 促进公平和问责制, 保护人工智能开发和部署中的个人隐私权.

完成本课程后,参与者将能够:   

  • 深入了解设计隐私的原则和方法及其在人工智能开发背景下的应用.
  • 了解隐私设计的核心原则, 包括数据最小化, 目的限制, 透明度, 用户控件, 和安全, 以及它们与人工智能项目的相关性.
  • 探索在人工智能开发过程中实现设计隐私的实用策略和最佳实践, 包括隐私影响评估, 匿名化技术, 微分隐私, 以及增强隐私的技术.
  • 了解在人工智能开发中嵌入数据保护措施所固有的道德考虑因素,并学习如何将道德原则融入隐私设计流程,以促进负责任的人工智能创新并减轻道德风险.
显示更多

153:更多信息即将发布!

KS6:更多信息即将发布!

周三下午社交时间

114:建立强大的安全态势:管理合规性, 风险, 和动态环境下的商业参与

114:建立强大的安全态势:管理合规性, 风险, 和动态环境下的商业参与

Ahmed Abdella, GRC云总监

在当今快速发展的数字生态系统中, 信息安全领导者面临着一个日益复杂的环境,充满了合规挑战, 动态风险, 以及促进业务一致性的必要性. 

借鉴现实世界的经验和最佳实践, 我们将探讨在不扼杀创新的情况下实现资讯科技合规的策略, 在不断演变的威胁中有效识别和减轻风险的方法, 以及在组织内部培养责任共担文化的艺术.   

完成本课程后,参与者将能够:   

  • 回顾与业务涉众协作的实用方法和新机制,以促进主动安全状态.
  • 认识到如何利用您的遵从性体系结构作为一种动态的方法,在简化IT和业务生态系统的可见性的同时减少变通方法.
  • 确定机会,以改进和优化您的风险和合规计划,以建立和推动跨领域和业务单位的协同作用.
  • 确定自动化的五个关键领域,主要用于组织改进信息安全合规计划和项目.
显示更多
第124集:《澳门赌场官方软件》:在董事会和董事会为什么不关心 ... 还是反过来呢

第124集:《澳门赌场官方软件》:在董事会和董事会为什么不关心 ... 还是反过来呢

John Wallhoff, CISA, CISM & Thomas Verner,合伙人兼董事会成员

董事会成员促使IT和信息/网络安全为组织创造价值的因素是什么? 本次会议将概述由ISACA瑞典分会与IIA瑞典分会共同开发的模型,以提升董事会视角的高度,使IT能够实现其目标. 作为IT和信息/网络安全领域的专业人士,你希望被邀请参加董事会的讨论, 而董事会仍然需要保持距离才能进行治理. 对董事会成员来说,这意味着“不干涉”公司运营. 作为一名专家,你将很难获得应有的关注,也很难在董事会会议上“进入窗口”.

完成本课程后,参与者将能够:   

  • 了解董事会成员对IT和信息安全的看法
  • 给董事会成员写一条信息,让他们做出严肃的决定
  • 了解董事会在IT和信息安全方面需要考虑的14个方面
  • 对运营管理提出的问题,向董事会说明7个方面
显示更多
134:欧盟人工智能法案——它将如何影响隐私、安全、风险和审计领域?

134:欧盟人工智能法案——它将如何影响隐私、安全、风险和审计领域?

Punit Bhatia, AI & 隐私策略

欧盟人工智能法案由欧盟最终确定. 该会议将为与会者提供该立法的实际概述,并介绍它将影响隐私领域专业人员的情况, 安全, 风险, 审计甚至IT. 

完成本课程后,参与者将能够: 

  • 了解欧盟人工智能法案,它有什么要求.
  • 了解欧盟人工智能法案的风险分类.
  • 影响隐私、安全、风险和审计专业人员工作的实际用例.
  • 在您的组织中遵守欧盟人工智能法案的实用技巧.
显示更多
第144课:如何提高个人效率和领导力

第144课:如何提高个人效率和领导力

耐心Ogunbona, 首席执行官/认证领导业务和领导力教练, 教练, 主讲人及主持人

为雄心勃勃的专业人士和致力于培养人才的前瞻性组织量身定制的变革性演讲,为您的领导力之旅提供动力. 本次会议旨在提升新兴和中层领导人, 团队经理和内部澳门赌场官方下载家进入战略思维的下一个层次, 使他们能够以一种渐进的方式影响自己和团队的结果, 营造积极高效的工作环境.

探索自我控制的关键, 创造以增长为导向的环境, 利用个性优势, 掌握勇敢的领导能力. 获得信心, 战略能力, 以及无与伦比的团队影响力, 释放你的潜力,塑造你的职业和组织的未来.
完成本课程后,参与者将能够:   

  • 了解自我控制及其与有效领导的相关性, 使他们能够清楚地表达自我意识在领导角色中的重要性.
  • 深入了解成长环境的概念及其对领导力发展的影响, 使他们能够识别促进个人效率和组织发展所需的要素.
  • 了解利用个性特征和优势创造正确领导风格的重要性 
  • 了解在领导力的背景下影响意味着什么,以及如何发展它.
显示更多

更多信息即将发布!

周四的早餐

周四的登记

211:人工智能的数据治理:从数据开始到数据结束

211:人工智能的数据治理:从数据开始到数据结束

玛丽亚Koslunova

人工智能(AI)正在改变我们做生意的方式. 人工智能使我们能够更快、更有效地做事, 减少人为错误并支持自动化. 人工智能的挑战在于,它也凸显了数据及其所有支持遗留系统的问题. 为了走在前面, 组织需要掌握进入其人工智能系统的数据,更具体地说,是他们的端到端数据治理计划. 数据是人工智能的重要组成部分,拥有正确的数据基础将预测成功或失败. 本次会议将讨论数据治理在人工智能发展中的作用.

完成本课程后,参与者将能够:

  • 发展良好的数据治理,以支持创新和竞争优势. 
  • 支持人工智能解决方案,同时保持客户信任.
  • 支持对监管环境的持续遵从.
  • 整合数据伦理,发展数据信任.  
显示更多
第221课:隐私与信任:“夫妻目标”

第221课:隐私与信任:“夫妻目标”

Dr. Valerie Lyons, CDPSE, Bsc, MBs, CISSP, CIPP / E,首席运营官,BH Consulting

在数字时代,隐私和信任之间的关系是复杂的. 隐私, 对个人信息的控制, 和信任, 对他人诚信的依赖, 经常被认为是矛盾的. 然而, 它们是相互交织的, 因为隐私允许在关系中自主,而信任构成了关系的基础. 隐私泄露和数据丑闻一样,会迅速侵蚀人们对机构的信任. 达到平衡需要技术进步, 比如加密和去中心化系统, 以及强有力的监管和道德实践. 端到端加密和差异隐私等技术使个人能够在保持信任的同时保护自己的隐私. GDPR等监管框架为负责任的数据处理建立了指导方针, 提高透明度和问责制. 道德方面的考虑促使澳门赌场官方下载在实践中优先考虑隐私和信任. 随着我们的进步,把握这种微妙的平衡对社会福祉和稳定至关重要. 在澳门赌场官方下载隐私和信任中,蕴藏着一个有弹性和公平的未来的希望.

本演讲概述了隐私和信任如何能够并且应该结合在一起,以及这样做对组织及其客户的价值. 

完成本课程后,参与者将能够:   

  • 了解隐私和信任之间的相互作用.
  • 了解隐私泄露和信任之间的关系.
  • 探索隐私保护技术和策略.
  • 评估监管和道德在平衡隐私和信任方面的作用.
显示更多

更多信息即将发布!

打击数字虚假信息和腐败:澳门赌场官方下载和公共空间作为信任框架的下一个前沿

打击数字虚假信息和腐败:澳门赌场官方下载和公共空间作为信任框架的下一个前沿

stamesane Gagnon副教授

ISACA的数字信任生态系统框架(DTEF), 或“信任框架”, 是否可以作为“粘合剂”来绑定覆盖内部的所有其他框架, 外部, 生态系统, 以及组织的公共空间. 面临的挑战越来越多, 打击虚假信息和腐败是所有澳门赌场官方下载和政府的关键, 需要时刻保持警惕, 尽职调查, 开源情报(OSINT)和协作. 

我们建议对该框架进行扩展, 新的核心程序应侧重于针对民选官员的腐败指控,以此作为首先消除误解的主要机会, 坏, 和反信息, 第二,一旦消除歧义,就直接采取行动打击虚假信息,如果指控得到证实,就立即采取行动打击腐败, 依赖可信信息作为必要证据,以加快尽职调查工作.

这个过程将有助于定义威胁, 确定它们的来源, 在可信的生态系统中共享开源情报, 监控威胁的出现和扩散, 将指控相关的事件和信息联系起来, 识别虚假信息活动模式, 使用人工智能(AI)来消除虚假和真实的指控, 将虚假信息与对策联系起来, 将真实的指控与腐败、司法和道德程序联系起来, 从事件流和模式中学习, 并将学习重新整合到系统监控能力中.

它应该与公共和私营部门组织的治理结合起来, 确保公共空间的所有利益相关者将打击虚假信息和腐败直接与具有网络安全决策能力的对策联系起来. 整合AI与规则引擎, 多代理系统, 语义推理应该有助于自动化和预测虚假信息活动和腐败事件的出现.

完成本课程后,参与者将能够:     

  • 了解扩展ISACA数字信任生态系统框架(DTEF)的潜力
  • 认识到公共空间如何与组织的治理环境相关联
  • 将虚假信息和腐败等新出现的威胁定义为网络安全优先事项
  • 确定信任框架流程,帮助组织打击虚假信息和腐败
显示更多

更多信息即将发布!

212:人工智能的作用 & 综合风险管理中的生成人工智能

212:人工智能的作用 & 综合风险管理中的生成人工智能

Manoj Patel, EMEA首席澳门赌场官方下载架构师

综合风险管理(IRM)是一种全面的方法,旨在以统一的方式管理组织的整个风险范围. 这是一种识别的策略, 评估, 管理, 并减轻澳门赌场官方下载不同领域的风险,以保护其资产并最大化其增长机会. 近年来, 人工智能(AI)和通用人工智能的出现已经开始显著改变内部管理的格局. 具有分析大量数据集的能力, 预测潜在风险, 自动化复杂的决策过程, 人工智能技术正在引领一个前瞻性和预测性风险管理战略的新时代. 这种AI和IRM的融合不仅提高了风险管理实践的效率和有效性,而且还使组织能够以前所未有的精度预测和应对潜在的威胁.

完成本课程后,参与者将能够:   

  • 理解IRM与AI的演变.
  • 了解人工智能技术如何改变IRM.
  • 了解人工智能在IRM中的好处.
  • 学习人工智能在IRM中的挑战、伦理考虑和未来方向.
显示更多
222:黑客是如何工作的-为什么进攻可以是很好的防御

222:黑客是如何工作的-为什么进攻可以是很好的防御

Espen sand - larsen,创新发展专家 & Geir Berglind, CGEIT,CISA,CRISC,CISM,CDPSE,首席创新架构师

这个环节是关于学习道德黑客技能的, 以及如何在这段旅程中开始进步. 此外,我将展示并论证在开发过程中结合红队方法和道德黑客实践的重要性,以帮助构建更安全的系统. 我将展示如何使用游戏化平台,如HackTheBox, HackThisSite, 并开放CTFs来促进兴趣和学习,我会亲自动手演示真正的黑客, 利用已经在野外被利用的真实漏洞.

完成本课程后,参与者将能够:   

  • 开始他们的道德黑客之旅,克服先前阻碍他们的最初障碍.
  • 燃起学习网络安全技能的热情.
  • 成为软件安全实践的倡导者.
  • 采取实际操作的方法,通过尝试破坏自己的系统来不断提高安全性.
显示更多
232:人工智能为内部审计师服务:我们需要使用它,我们需要审计它

232:人工智能为内部审计师服务:我们需要使用它,我们需要审计它

Fabrizio Papi, CISA, CDPSE,风险官

我们将探讨内部审计职能如何利用人工智能来提取有关业务流程和澳门赌场官方下载风险的跨领域见解. 在可用的技术中, 我们将讨论对大量数据集的分析, 发现危险信号和早期预警, 评估潜在事件的重要性, 增强事件模拟能力. 人工智能也将被视为提高内部审计风险的工具 & 控制评估能力和监控 & 报告方法(e).g.改进了非结构化数据的实时查询、翻译、多媒体制作等.). AI/IA硬币的另一面是审核AI解决方案和技术的澳门赌场官方下载级应用. 我们将探讨内部审计师如何进行人工智能用例评估和人工智能风险管理流程审查,包括评估人工智能特定控制和模型基准. 会议将重点讨论这些技术的实际应用和实际业务用例.

完成本课程后,参与者将能够:   

  • 在审计功能的背景下,使用GenAI解决方案应用精心设计的提示工程. 我们的目标是利用法学硕士的力量,从结构化/非结构化数据集中获得洞察力.
  • 利用人工智能风险管理行业标准和最佳实践,制定有意义的审计计划,专门审查澳门赌场官方下载范围内人工智能的采用情况.
  • 使用人工智能协同审计技术,确保文本与权威来源一致,并且没有幻觉, 不准确, 有毒、偏颇内容.
  • 利用GenAI的多媒体方面,并将其作为输入(i.e.(多模式人工智能)以及产品. 实时翻译和语音叙述只是一个开始.
显示更多
第242集:你就是问题所在:修复一个破碎的网络安全行业

第242集:你就是问题所在:修复一个破碎的网络安全行业

理查德·霍利斯,CISM, CRISC,主任

这次演讲的目的是坦率地评估我们的行业是如何以及为什么崩溃的. 它检验了力量, 我们行业的产品供应商和管理安全的弱点和动机,原因是澳门赌场官方下载没有实施有效的策略.  它考虑了我们可以从这些失败中学到什么教训,以及我们必须做些什么来实现真正的成功, 我们行业的重大变革. 演示文稿没有商业内容.

完成本课程后,参与者将能够:   

  • 将更好地理解供应商的商业目标和与真正的网络安全的冲突.
  • 将更好地了解服务提供商的商业目标和冲突与真正的网络安全.
  • 能否更好地理解澳门赌场官方下载与实现网络安全目标之间的商业冲突 & 目标.
  • 会对我们行业主动变革的迫切需要和从哪里开始有更大的认识.
显示更多

252:更多信息即将发布!

周四的全体会议:将人工智能风险转化为欧洲数字未来的机遇

周四的午餐

智慧之言游戏秀

你有没有觉得答案就在你面前? 《给智者的话语, ISACA的问答游戏, 答案就在你的舌尖上——只是不要大声喊出来! 参赛者将在舞台上竞争,以解决幽默的数字信任为主题的文字游戏和琐事问题. 

  • 测试你的知识
  • 解决谜题
  • 选择正确答案
  • 玩得开心,也许还能赢些奖品!
显示更多
213:人工智能世界中的数字信任:持续监测和稳健人工智能治理策略

213:人工智能世界中的数字信任:持续监测和稳健人工智能治理策略

Meghan Maneval, CISM, CRISC,技术产品管理总监

与我一起深入探讨人工智能(AI)治理和持续监控的重要领域, 对于开发和部署值得信赖的人工智能系统至关重要. 本次会议将深入探讨建立一个强大的人工智能治理框架的复杂性, 进行有效的人工智能业务影响评估, 实现可扩展, 持续监控机制,以减轻与人工智能部署相关的风险.

学员将全面了解将人工智能融入业务流程的各个阶段,同时确保符合ISO/IEC 42001等国际标准. 本演讲将重点介绍实际的例子和逐步评估的方法, 设计, 完善组织内部的人工智能控制和政策. 

参与者将学习如何将人工智能风险映射到组织目标, 主动管理这些风险, 并确保人工智能系统符合业务需求和监管要求. 我们还将介绍记录人工智能用例的基本方面, 设定风险承受能力, 并在整个人工智能生命周期中吸引利益相关者. 

本课程旨在传授知识,并为参与者提供可操作的见解和策略,以在他们自己的组织中实施和维护有效的人工智能治理和持续监控计划.  

完成本课程后,参与者将能够:   

  • 描述人工智能治理在部署可信赖的人工智能中的作用
  • 确定实现稳健的人工智能治理的方法. 
  • 应用建立人工智能持续监测程序的实际步骤. 
  • 将持续监控整合到AI项目管理中.
显示更多
223:人工智能治理:转变IT风险和合规管理

223:人工智能治理:转变IT风险和合规管理

Anand Jangid, CISA,管理合伙人

当然! 鉴于题为“人工智能驱动的治理:转变IT风险和合规管理”,下面是一个简明的摘要:

在数字化转型至关重要的时代, IT风险和法规遵从管理面临着前所未有的挑战和复杂性. 

传统方法, 通常是手工的,孤立的, 是否越来越不足以应对网络威胁的动态和复杂性质, 监管要求, 以及业务流程. 本文探讨了将人工智能(AI)集成到IS风险管理和治理框架中,作为应对这些挑战的变革性解决方案. 我们深入研究人工智能技术的应用,比如机器学习算法, 自然语言处理, 预测分析——提高效率, 精度, 以及风险识别的敏捷性, 评估, 以及缓解策略. 通过一系列的用例和学习经验, 我们演示了人工智能驱动的工具如何自动化合规流程, 促进实时风险监控, 并提供可操作的见解, 从而使组织能够实现前瞻性和预测性的风险管理状态. 此外, 我们将讨论人工智能集成对法规遵从性的影响, 道德的考虑, 以及IT治理的未来. 

完成本课程后,参与者将能够:   

  • 了解人工智能在治理和风险管理中的基本原理.
  • 探索这个领域的真实案例研究.
  • 识别将AI集成到IT风险和遵从性中的好处和挑战.
  • 制定实施人工智能解决方案的战略. 
显示更多
233:审计隐私风险

233:审计隐私风险

Sami Rifky, CISA, CRISC, CDPSE, CSX总裁

本课程的目的是了解和应用隐私审计的最佳实践. 审核组织的隐私实践包括风险评估, 业务参与计划及表现, 结果的沟通, 和后续的.

然而, 审核员还应考虑其他方面, 包括可能的隐私泄露, 员工管理, 以及记录保留问题. 这些方面中的许多都是由内部的专业实践所涵盖的, 外部, IT审计专业. 隐私审计的一些好处是:

  • 协助遵守法律法规.
  • 衡量并帮助改进组织数据保护系统的合规性
  • 识别策略和实践之间潜在的不一致.
  • 提高管理层和员工的数据保护意识

完成本课程后,参与者将能够:   

  • 了解审计隐私的重要性.
  • 识别隐私风险管理中的常见挑战和陷阱. 在当今充满活力的商业环境中的风险.
  • 探索评估和处理隐私风险的实用审计技术.
  • 了解如何将隐私风险考虑因素集成到整体风险管理框架中.
显示更多
43:网络安全在欧洲的发展

43:网络安全在欧洲的发展

杰奎琳·约翰逊,首席信息安全官

2024-2027年,欧洲将推出几项立法措施:NIS2, CER, DORA; AI Act, 机械法, CER, PSTI法案和“准则”. 在本节中,您将了解到新的法规和指令是什么, 的目标, 它适用于谁?, 组织职责(不仅仅是ciso), 实现日期, 权限级别审查和执行方法包括. 罚款及个人责任. 

如果你的公司是制造业, 分发, 或进口任何可接入互联网的产品或服务, 你需要遵守. 无论产品的功能有多小,无论你在什么类型的行业,你都需要遵守——在整个产品生命周期中! 对于某些行业的要求和某些风险,义务更加全面. ce证书还将包括已遵守网络要求.

我们以前没有经历过这么多的网络安全法规,因此许多人发现很难有效地实现这些法规. 在本次会议上, 本文将介绍受监管行业处理这一问题的方法,以及如何避免常见的陷阱, 哪一种既没有超出规定的范围,也没有达到规定的主要目标. 

最后, 向管理层展示您的实现工作已经成功的方法将被演示.

完成本课程后,参与者将能够:   

  • 评估哪些新的网络安全法规和指令与他/她的组织相关.
  • 如何落实新的规管规定.
  • 避免与网络安全相关的立法项目的陷阱.  
  • 使合规项目/计划在内部和外部利益相关者看来是成功的.
显示更多

253:更多信息即将发布!

第214课:保护基因的7个基本原则

第214课:保护基因的7个基本原则

网络安全总经理Anu Kukar

GenAI是真实的,正在被所有行业采用. 我们准备好了吗?? 加入这个实践课程,带您从案例研究开始到结束您的组织GenAI之旅, 学习和理解主要的网络风险, 需要注意的威胁和安全镜头. 

在本节课中,你将:

  • 了解GenAI的主要网络风险和威胁 
  • 了解保护GenAI的7个要点
  • 开发和应用程序框架,以确保在您的组织中使用GenAI

完成本课程后,参与者将能够:   

  • 了解其组织中的主要GenAI网络风险和威胁, 帮助他们识别风险并制定保障计划.
  • 了解确保GenAI安全的7个要点,并将其应用于其组织的风险和审计角色.
  • 开发和应用程序框架,以确保在您的组织中使用GenAI.
  • 对提升他们的角色技能更有信心,并帮助保护他们的组织走向安全的GenAI.
显示更多

224:更多信息即将发布!

234:重新想象审计:审计团队应该如何利用敏捷性

234:重新想象审计:审计团队应该如何利用敏捷性

劳伦·伯灵顿,主任 & Frans Geldenhuys, CISA,执行官

随着过去几年科技的进步, 如何建立一个像他们需要测试的技术一样敏捷和动态的审计团队. 如何打造一支适合未来的团队, 确保审计功能在考虑动态新兴技术时适当降低公司风险.

完成本课程后,参与者将能够: 

  • 传统审计在历史上是如何敏捷的.
  • 如何将历史上的敏捷性转变为应对动态技术环境.
  • 如何通过技术支持您的审核团队.
  • 列出几个实现敏捷性和技术的实际步骤



显示更多
244:领先的数字化转型:利用工业4.0和开放式创新促进未来增长

244:领先的数字化转型:利用工业4.0和开放式创新促进未来增长

阿格蒙·大卫·波拉

参加本次会议,深入探讨数字化转型和工业4.0.0. 利用他作为澳门赌场官方下载创新领导者的丰富经验, 我们将讨论促进创新的战略途径, 集成先进技术, 建立跨行业的协作生态系统. 本次会议将提供现实案例研究和实用策略,旨在推动澳门赌场官方下载进入由数字进步和持续创新塑造的未来.

完成本课程后,参与者将能够:   

  • 确定并实施有效的整合产业战略.0技术,推动创新和运营效率在他们的组织.
  • 培养开放创新和协作的文化, 在创业公司之间创造协同效应, 学术界, 以及行业领导者.
  • 发展和利用战略合作伙伴关系,以提高技术的采用和推动可持续的业务增长.
  • 应用现实世界的案例研究和全球创新领导者的策略来增强他们自己的组织创新实践.
显示更多

254:更多信息即将发布!

KS11:更多信息即将发布!

ISACA学术合作计划展位接管

加入我们的ISACA基金会展位接管, 在哪里你可以享受美味的小吃,并与志同道合的人联系. 了解更多关于我们基金会的使命和我们在澳门赌场官方下载中所做的有影响力的工作. 不要错过支持数字信托奖学金和帮助塑造数字创新未来的机会!

显示更多
215:适应变化的速度:新兴的技术领导

215:适应变化的速度:新兴的技术领导

Rob Clyde, CISA, NACD.C.,福音传道者和前董事会主席 & 前任主管

行业专家,前ISACA董事会主席, Rob Clyde探讨了不断变化的技术景观如何为组织和数字信任专业人员带来机遇和风险. 了解人工智能、物联网和量子计算等新兴技术如何影响网络安全和风险. 学习专业人士如何在这个瞬息万变的时代利用机会并提高他们的领导技能. 包括ISACA对新兴技术和领导力的研究. 了解你可以问哪些关于政策的问题, 治理, 审计, 策略, 以及风险—帮助您的组织明确采用新兴技术的准备情况, 提高其成熟度,克服实现数字信任的障碍.

完成本课程后,参与者将能够:    

  • 解释人工智能等新兴技术的影响, 物联网和量子计算对网络安全和风险的影响.
  • 了解人工智能、物联网和量子计算带来的风险.
  • 学习有关新兴技术的问题.
  • 了解如何提高他们在新兴技术方面的领导能力.
显示更多
225:敏捷审计:与人工智能的集成

225:敏捷审计:与人工智能的集成

Dr. Carl Canlas, CISA,高级内部审计师

敏捷审计:与人工智能的集成代表了现代审计实践的动态方法, 将敏捷方法的灵活性和迭代性与人工智能(AI)的分析能力相结合. 这种集成使审计团队能够快速适应不断变化的业务环境, 提高审计效率, 并提供更有价值的见解. 通过利用机器学习等人工智能技术, 自然语言处理, 数据分析, 敏捷审计使审计人员能够自动执行重复的任务, 分析大数据集, 并实时识别模式或异常, 最终导致更有效的风险评估, 改进的决策, 为组织创造更大的价值.

完成本课程后,参与者将能够:   

  • 敏捷审计与人工智能的集成.
  • 演示敏捷宣言的四个价值观和十二个原则如何应用于敏捷IT审计.
  • 确定有效的敏捷IT审计团队的关键属性和审计实践.
  • 将精益、Scrum和看板开发框架集成到敏捷IT审计转换中.


显示更多
235:隐私功能在人工智能治理中的作用

235:隐私功能在人工智能治理中的作用

Punit Bhatia, AI & 隐私策略 & Ulrika Dellrud, CIPP / E, CIPM, 工厂检验计划, 纽约律师协会, 首席隐私和数据道德官

本演讲将深入探讨在部署或使用人工智能的组织中隐私功能的演变作用. 观众将能够听到并与知名演讲者和经验丰富的全球隐私专家进行交流, 谁会分享他们的观点, 经历, 和困境在一个坦率, 有节制的对话,欢迎观众的参与.  本次会议将从多个角度就这一发展中的共同责任领域提供宝贵而切实的见解.

完成本课程后,参与者将能够:   

  • 了解隐私功能在负责任的人工智能治理和使用中的作用.
  • 了解组织规模的相关性, 位置, 以及管理组织风险概况的业务性质.
  • 除个人数据外,人工智能工作的好处和缺陷.
  • 关键利益相关者与人工智能功能之间的有效协作.
显示更多

245:网络战:对安全、信任和全球稳定的威胁.

Azad Mammadov, CISA, CISM, IT审计经理

在不断发展的数字时代, 网络战已成为全球安全面临的突出和令人担忧的威胁, 信任, 和稳定性. 这篇深度介绍探讨了快速变化的网络战格局, 它对社会和国际关系的多方面影响, 人工智能(AI)和物联网(IoT)等技术的进步推动了新的网络风险的出现。.

完成本课程后,参与者将能够:  

  • 了解网络战不断变化的性质及其在国家和非国家行为体之间冲突中日益重要的作用.
  • 分析网络战的社会影响, 包括对关键基础设施的威胁, 公众的信任, 以及国际关系.
  • 识别人工智能和物联网(IoT)等技术进步带来的新网络风险.
  • 评估网络攻击的惊人增长和网络犯罪的全球成本.
显示更多

255:更多信息即将发布!

周五的早餐

周五的登记

星期五的全体会议

周五的社交休息时间

闭幕大会 & 主题

艾米·布兰恩,神经科学专家和创始人
ISACA欧洲会议
ISACA欧洲会议
ISACA欧洲会议