Kvantifikace kybernetických rizik (CRQ Level 1 – Specialist)
18.9.2025 - 18.9.2025
variabilní symbol: 25227
ÚROVEŇ
Pro všechny úrovně s předpoklady pokročilé uživatelské znalosti MS Excel a základní znalosti principů a terminologie kybernetické bezpečnosti, statistiky a teorie pravděpodobnosti.
URČENO PRO
Specialisté interního auditu, compliance, kybernetické bezpečnosti nebo ochrany osobních údajů, kteří mají za úkol zpracovat analýzu rizik a nevědí si rady.
CÍL SEMINÁŘE
Představit účastníkům moderní kvantitativní metody a nadchnout je pro koncepci CRQ (kvantifikace kybernetických rizik):
• Ukázat přínosy CRQ.
• Ukázat nevýhody risk-matic (heat-map) a současného kvalitativního přístupu.
• Demonstrovat, že kvantitativní metody nejsou pracnější a že je k dispozici dost dat.
• Vyvrátit další mýty ohledně CRQ, např. že ztráta reputace (reputational damage) nelze vyčíslit, nebo že nelze kvantifikovat rizika pro organizační složky státu a jimi zřízené organizace, územní samosprávné celky (kraje, města a obce) a jimi zřizované organizace.
• Ukázat vyváženě témata a související pojmy a koncepce v oblasti řízení kybernetických rizik a nastínit význam, obsah a dovednosti pokryté v návazných modulech CRQ.
• Demonstrovat a prakticky zvládnout s uchazeči (na úrovni specialista) vzorové příklady a reálně se tak s nedostatky současných metod vypořádat.
OBSAH SEMINÁŘE
- Důvody selhání tradičních (kvalitativních) metod.
- Redefinice modelu rizika pro pragmatická rozhodnutí.
- Přesnost a preciznost v analýze rizik.
- Od teorie k praxi na reálných příkladech (reálná případová studie).
- Praktické zkušenosti a osvědčené nástroje (doporučení pro práci s běžnými a osvědčenými nástroji R Studio, Lumina Analytica a MS Excel).
Interní auditor a další účastníci po absolvování kurzu:
- Rozpozná, co je dobré a co je špatné vyhodnocení kybernetických rizik, a jaké to má důsledky pro celé IT a dokáže manažersky se správnými argumenty oponovat a odmítnout pofiderní výsledky analýzy (valuace) rizik.
- Ukotví si vnitřní etalon, jak a proč se mají správně vyhodnotit rizika, a jak s věrohodnými daty dává řízení kybernetických rizik top manažerům (CIO, CFO, CEO) smysluplné podklady pro rozhodování.
- Zkonkretizuje si na modelových příkladech, v jaké podobě, v jaké kvalitě a s jakými volbami předkládat manažerům podklady k rozhodnutí (např. jestli investovat do opatření nebo pořídit pojistku).
- Dokáže si vybrat kvalitního a spolehlivého partnera (dodavatele) pro vyhodnocení (valuaci) kybernetických rizik.
Pro absolvování semináře je nezbytné, aby si každý účastník vzal s sebou:
- Koncové zařízení (notebook, tablet, telefon) s WiFi nebo internetovým připojením.
- Webový prohlížeč (pro jednoduché matematické anketové otázky, expertní odhady, matematické kvízy pro zábavu i budoucí zisk, a pro spuštění webového modelu z AgenaRisk AI).
- PC (Windows) s MS Office nebo MS Excel (pro počáteční jednoduché modelování a základní výpočty).
- Stolní software Analytica pro Windows – Free Edition.
- Desktopová verze statistického jazyka R a vývojového prostředí RStudio Desktop for Windows.
ROZVRH SEMINÁŘE
09:00 - 16:00
Ing. Miroslav Čermák, Ph.D.
Ing. Miroslav Čermák, Ph.D.
QICS s.r.o.
Mgr. Michal Hanus, Ph.D.
QICS s.r.o.
Cena semináře
Cena člen (prezenčně): 3 100,- Kč bez DPH (3 751,- Kč s DPH)
Cena nečlen (prezenčně): 3 900,- Kč bez DPH (4 719,- Kč s DPH)