ISSS Zürcher Tagung Wie sicher sind sichere Systeme?

Größe: px
Ab Seite anzeigen:

Download "ISSS Zürcher Tagung 2012. Wie sicher sind sichere Systeme?"

Transkript

1 ISSS Zürcher Tagung 2012 Wie sicher sind sichere Systeme? Sicherheitsprüfung von IT- Systemen - Lästige Pflicht oder zwingende Notwendigkeit? 12. Juni :30-18:00 (mit Apéro bis 19:00) im IBM Forum Zürich Altstetten Programm und Anmeldung:

2 ISSS Zürcher Tagung 2012: Wie sicher sind sichere Systeme? An der diesjährigen Zürcher Tagung beschäftigen wir uns mit dem Thema Sicherheitsprüfung und geben dabei nicht nur einen Überblick über die verschiedenen Typen von Sicherheitsprüfungen, sondern gehen auch auf die entsprechenden Rahmenbedingungen ein. Ob Netzwerkschwachstellen oder andere sicherheitskritische Lücken, eine Prüfung sollte alle Verletzlichkeiten hervorbringen und den wahren Stand der Sicherheit offenlegen: Wie sicher sind Systeme, welche die Überprüfung erfolgreich abgelegt haben, wirklich? Was wird unternommen, wenn ein System die Überprüfung nicht besteht? Welche Testmethoden werden eingesetzt, um einzuschätzen, wie gross die Chancen eines Angriffes sind? Im Abschlussbericht einer Überprüfung wird nicht nur aufgezeigt, welche Methoden und Hilfsmittel verwendet wurden, sondern auch, welche Schwachstellen gefunden wurden. Meist wird auf Auswirkungen hingewiesen und erläutert, welche Konsequenzen zu erwarten sind. Abhängig vom Bedrohungsgrad werden dann von den jeweiligen Auftraggebern entsprechende Massnahmen angeordnet. So weit die Theorie. Es gibt jedoch viele Fragen, welche zusätzlich gestellt werden müssten, jedoch meist ausgeklammert oder unzureichend beantwortet werden: Welche Massnahmen werden aufgrund der Prüfungsergebnisse ergriffen? Wie wird mit erkannten Risiken umgegangen? Welche Lehren werden gezogen/kommuniziert? Struktur der Zürcher Tagung 2012 Die Tagung beleuchtet in einem ersten Teil die technisch-organisatorischen Aspekte der Prüfungsmethoden und im zweiten Teil die rechtlichen Aspekte, welche es bei einer Prüfung zu beachten gilt. Im Anschluss gibt es ein offenes Panel mit den Referenten. Der technisch-organisatorische Teil wird aufzeigen, was zu einem Systemcheck gehört, wie vollständig dieser durchgeführt werden kann und in welchen zeitlichen Abständen eine Wiederholung empfohlen wird. Aber nicht alles, was technisch und organisatorisch möglich ist, ist auch rechtlich erlaubt: Dabei stellen sich folgende Fragen: Wo beginnt die rechtliche Grauzone der Prüfungen und welche Prüfungen sind nicht einmal mit Einverständnis des Arbeitnehmenden zulässig? Wie viel Druck darf ausgeübt werden, um die Zustimmung eines Mitarbeitenden zu erhalten? Wie wird mit den Resultaten einer Prüfung umgegangen? Zusätzlich steht die Haftungsfrage bei Unterlassung der Sicherheitsprüfungen immer im Raum: Wie geht man verantwortungsvoll und nachhaltig an diese Aufgabe heran und wie wird in Verdachtsfällen mit den Verantwortlichen umgegangen? Wie wird mit Datendiebstahl umgegangen und welche Konsequenzen hat dieser für die Firma respektive für die Betroffenen?

3 Programm Ab 13:00 Registrierung 13:30 Begrüssung - Dr. Sonja Hof, Vorstand ISSS Technischer/Organisatorischer Teil IT Risiken in einer sich ändernden Welt - Anspruch an Prüfungen und internes Audit Referent: Robert- Stephan Zergenyi, Audit Director für Information Technology und Group Operation bei Zurich Financial Services Sicherheitsprüfungen: Erfahrungen und Grenzen in der Praxis Referent: Ivan Bütler, Compass Security AG Schweiz Jenseits corporate IT-Prävention und BCM: Die Rolle des Staates und die nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken Referent: Gérald Vernez, Projektleiter Cyber Defence Strategie Schweiz Juristischer Teil Das rechtliche und regulatorische Umfeld der IT Systemprüfung (aus der Sicht einer Revisionsgesellschaft und Treuhandberatung) Referent: Klaus Krohman, Rechtsanwalt, Head E&Y Legal Die IT Systeme und deren Sicherheit im Finanzbereich (aus der Sicht eines Bankjuristen) Referent: Dr. Christoph Stocker, Rechtsanwalt, UBS AG Stolpersteine und Hürden bei der praktischen Durchsetzung von Rechten im Zusammenhang mit IT Sicherheitssystemen Datendiebstahl in der öffentlichen Verwaltung juristischer Leidensweg einer Aufräumaktion Recht haben heisst nicht Recht bekommen Referent: Lukas Faessler, Rechtsanwalt und IT Experte, FSDZ Rechtsanwälte 17:30 Panel 18:00 Apéro 19:00 Veranstaltungsende

4 Dr. R. Zergenyi ist IT Audit Director bei der Zurich Financial Services. Er war Principal Consultant bei der France Telecom, und zuvor tätig bei der KPMG als Informationssicherheitsberater. In einer früheren Rolle war er zuständig für die Sicherheit und den Betrieb der Internet Access Services für das E-Banking von UBS. Im Rahmen dieser Rollen hat er sich umfassende Kenntnisse in Risikomanagement, Governance, interne Kontrollsysteme, Informationssicherheit, Regulatorien, Sarbanes Oxley Act Section 404, Basel II, Solvency II und HIPAA angeeignet. Ivan Bütler ist Gründer und CEO von Compass Security AG, eine auf Ethical Hacking und Penetration Testing spezialisierte Firma aus Rapperswil-Jona. Ivan ist Autor von anerkannten IT Security Fachpublikationen, regelmässiger Speaker an diversen Konferenzen wie Blackhat Las Vegas, IT Underground in Warschau oder OWASP AppSec in den USA. Zusätzlich ist Lehrbeauftragter an den Fachhochschule Rapperswil, Luzern und St. Gallen zu den Themen Hacking und Defense. Ivan ist im Vorstand von ISSS, organisiert die ISSS St. Galler Tagung, engagiert sich in der ISSS SIG zum Thema Nationale Cyber Defense Strategie und unterstützt das OK von Swiss Cyber Storm und des Hacking-Labs. Gérald Vernez ist seit Januar 2011 stellvertretender Projektleiter Cyber Defense im Generalsekretariat des VBS. Er hat Geologie in Lausanne, Meteorologie in Strasbourg sowie Sicherheitspolitik und Krisenmanagement an der ETHZ studiert (MAS ETH SPCM). Seine Karriere hat er im Bereich Tiefbauten und Risiko-Management angefangen fängt er im Generalstab, Untergruppe Operationen als wissenschaftlicher Mitarbeiter eine neue Karriere an. Zwischen 1998 und 2008 gründet er die Informationsoperationen der Armee. Zwischen 2009 und 2010 war er Stabschef des Führungsstabes der Armee. Rechtsanwalt Klaus Krohmann ist seit 13 Jahren in der Rechtsberatung bei Wirtschaftsprüfern oder an Wirtschaftsprüfer angelehnten Firmen tätig, vormals bei Andersen Legal, der Rechtsberatung der ehemaligen Arthur Andersen und seit 2002 bei Ernst & Young AG, Legal Services. Seine Spezialisierung liegt im Technologierecht, insbesondere auch im Software- und EDV-Recht. Er ist Head of IP/IT Law der Legal Services von Ernst & Young Schweiz, eine kleine Gruppe von Anwälten, welche im Zusammenhang mit Wirtschaftsprüfungs- sowie Spezialmandaten in Kooperation mit den Kollegen aus IT Risk & Assurance auftreten. Dr. Christoph R. Stocker ist seit über 25 Jahren Rechtskonsulent bei der UBS AG und berät heute umfassend in Rechtsfragen rund um Bankkundenbeziehungen sowie in grundsätzlichen Fragestellungen betrieblicher Natur, bei Projekten, Auswirkungen von Gesetzesänderungen etc. Sein besonderes Interesse richtete er in der Vergangenheit sodann auf Rechtsfragen bei elektronischen Bank-Dienstleistungen, beim Internet sowie rund um die Informationstechnologie. Rechtsanwalt Lukas Fässler befasst war von als Informatikbeauftragter der Luzerner Gerichte mit der Ersteinführung der Informatik im gesamten Gerichtswesen betraut. Ab leitete er als Informatikchef des Kantons Luzern die Organisations- und Informatik-Dienste (OID) des Kantons. Heute ist er neben seiner anwaltlichen Tätigkeit mit Spezialisierung auf Informatik-, Datenschutz- und Computer-Kriminalität auch in zahlreichen Verwaltungsräten von Informatik-Dienstleistungsunternehmen tätig und dort teilweise als Mitglied des Security-Boards für die interne Auditierung der Informatik-Sicherheits-Systeme mitverantwortlich. Als Präsident des Vereins Schweizerische Städte- und Gemeinde-Informatik legt er grossen Wert auf die Sensibilisierung der politischen Verantwortungsträger bezüglich ihrer Sorgfaltspflichten im Umgang mit digitalen Informationen.

5 Überblick zu den Referaten IT Risiken in einer sich ändernden Welt - Anspruch an Prüfungen und internes Audit Referent: Robert- Stephan Zergenyi, Audit Director für Information Technology und Group Operation bei Zurich Financial Services Diverse Ausprägungen von Risiken, neue Regulationen oder sich ändernde Geschäftsprozesse aufgrund von Outsourcing, Offshoring, neue Technologien oder veränderten Kundenverhaltens stellen immer breitere Ansprüche an die Audit Planung und deren Durchführung. Anhand Beispiele der IT Revision in der Zurich Financial Services wird aufgezeigt, wie man aus einer Kontrollsicht diesen Herausforderungen begegnen kann, was für Prüfungsaktivitäten auf technischer und organisatorischen Ebene erfolgreich sind, und wie man der Geschäftsleitung zusätzliche Unterstützung innerhalb und ausserhalb formeller Prüfungen bieten kann, diese Risiken zu managen. *** Sicherheitsprüfungen: Erfahrungen und Grenzen in der Praxis Referent: Ivan Bütler, Compass Security AG Schweiz Der Penetration Test ist eine anerkannte Methode für die Identifikation von Schwachstellen und Gefahren in IT Anlagen. Es gibt diverse Herausforderungen; neben Beeinträchtigung der Verfügbarkeit, Probleme bezüglich Privatsphäre, Cloud- und Service Provider als auch ändernde Testumgebungen gibt es diverse Hürden. Erfahren Sie in diesem Referat von Ivan Bütler, CEO von Compass Security AG, mehr als auch selbstkritische Erfahrungen und Grenzen von Penetration Tests in der Praxis. *** Jenseits corporate IT-Prävention und BCM: Die Rolle des Staates und die nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken Referent: Gérald Vernez, Projektleiter Cyber Defence Strategie Schweiz IKT ist ein wesentlicher Teil unsere Gesellschaft geworden. Leider hat die Medaille auch eine Kehrseite mit vielen Risiken, welche wir mit der nötigen Intensität und Nachhaltigkeit adressieren müssen. Halbe Lösungen suchen, weitere Verzögerungen in Kauf nehmen, um die perfekte Lösung abzuwarten sind keine Optionen. Cyber-Risiken übersteigen die Dimension der bereits bekannten und praktizierten IKT-Sicherheit. Die kurz vor der Genehmigung stehende nationale Strategie zum Schutz vor Cyber-Risiken sollte endlich einen pragmatischen und ausgewogenen Lösungsansatz darstellen, welcher die Schweiz ermöglicht Risiken zu antizipieren, eine wirksame Prävention zu betreiben und bei Vorfällen eine adäquate Reaktion auszulösen.

6 Überblick zu den Referaten (Fortsetzung) Das rechtliche und regulatorische Umfeld der IT Systemprüfung (aus der Sicht einer Revisionsgesellschaft und Treuhandberatung) Referent: Klaus Krohman, Rechtsanwalt, Head E&Y Legal Darstellung der gesetzlichen Randbedingungen aus Gesellschafts- und Revisionsrecht. Diskussion der regulatorischen Randbedingungen, Voraussetzungen und Pflichten auf nationaler Ebene wie Swiss Code insbesondere IKS, Umgang mit Risiken, Compliance; Handbuch für Wirtschaftsprüfung - HWP und auf internationaler Ebene (z.b. SOX). Daraus werden Pflichten für Massnahmen zum präventiven Umgang mit insbesondere IT Risiken und Hinweise auf mögliche Rechtsfolgen der Unterlassung dieser Massnahmen abgeleitet. Die Rolle der Revisions- und Treuhandgesellschaften bei der IT Systemprüfung wird erläutert und Empfehlungen aus juristischer Sicht für die Durchführung von Systemprüfungen durch interne oder externe Sachverständige gegeben. Der Schutz und die Sicherung der IT Infrastruktur sowie eigener vertraulicher Informationen und vertraulicher Daten von Kunden und Geschäftspartnern werden besonders hervorgehoben. Spezielles Augenmerk wird auf die Ausgestaltung der Verträge mit beigezogenen Experten und die Auswertung der Ergebnisse der Systemprüfung bei Vorhandensein vertraulicher Informationen gelegt. Praktische Erfahrungen und Empfehlungen aus der Revisionspraxis runden das Referat ab. *** Die IT Systeme und deren Sicherheit im Finanzbereich (aus der Sicht eines Bankjuristen) Referent: Dr. Christoph Stocker, Rechtsanwalt, UBS AG Rechtliche (BankG/BankV) und regulatorische (FINMA-Rundschreiben z.b. zur Überwachung und interne Kontrollen sowie zum Outsourcing; Richtlinien Swiss Banking, z.b. über die Standesregeln zur Sorgfaltspflicht oder die Empfehlungen zum Business Continuity Management) Anforderungen an die Systeme/Systemprüfung. Die Wahrung des Bankkundengeheimnisses bei der Systemprüfung. Anlass und Auftrag für ein Testing der Systemsicherheit, Beizung externer Sachverständiger, Dokumentation und Berichterstattung über die Ergebnisse, Folgemassnahmen. *** Stolpersteine und Hürden bei der praktischen Durchsetzung von Rechten im Zusammenhang mit IT Sicherheitssystemen- Datendiebstahl in der öffentlichen Verwaltung - juristischer Leidensweg einer Aufräumaktion - Recht haben heisst nicht Recht bekommen Referent: Lukas Faessler, Rechtsanwalt und IT Experte, FSDZ Rechtsanwälte Anhand eines konkreten Falles von massivem Datendiebstahl in der öffentlichen Verwaltung zeigt RA Fässler auf, mit welchen forensischen Mitteln die Beweissicherung bei einem widerrechtlichen Eindringen in eine EDV-Anlage sichergestellt werden muss, damit sowohl im Strafverfahren wie auch im zivilen Schadenersatzverfahren der Geschädigte seine Rechte vollumfänglich wahren kann. IT- Sicherheitssysteme bilden dabei eine unabdingbare Voraussetzungen dafür, dass überhaupt auch eine strafrechtliche Verfolgung stattfinden kann. Trotzdem sind die IT-Sicherheitssysteme weder Garant noch Basis für die Durchsetzung der Rechte der Dateninhaber. Es braucht viel mehr ein sehr subtiles Vorgehen zur Beweissicherung in jeder Hinsicht. Wie schwierig die Durchsetzung der Rechte der Dateninhaber nach einem Datendiebstahl wirklich sind, wird anhand des vorliegenden Falles augenscheinlich. Dies nicht zuletzt auch deshalb, weil das Bundesgericht in diesem Falle mit einem umstrittenen Entscheid den digitalen Daten die Sacheigenschaft abgesprochen hat. Dieser Entscheid wirft hinsichtlich der Durchsetzung insbesondere von Löschungsmassnahmen bezüglich der gestohlenen Daten gegen den Datendieb und allenfalls Dritte, welche bereits in den Besitz der gestohlen Daten gekommen sind (z.b. Hostingprovider, Service-Dienstleister) grosse Fragen auf. Wir danken unserem Tagungspartner IBM für die Unterstützung. Wir würden uns freuen, Sie an unserer Tagung begrüssen zu dürfen! Anmeldung unter

7 Zürcher Tagung 2012 am 12. Juni 2012 in Zürich Wie sicher sind sichere Systeme? Sicherheitsprüfung von IT-Systemen - Lästige Pflicht oder zwingende Notwendigkeit? Information Security Society Switzerland (ISSS) Wasserwerkgasse Bern 13 Schweiz

8 Anmeldung Zur Zürcher Tagung 2012 am 12. Juni Online Anmeldung auf Anrede: Herr Frau Titel: Vorname: Name: Funktion/ Stellung: Firma/Institution: Adresse: PLZ/Ort: Tel./Fax: Unterschrift: Teilnahmegebühr inkl. Dokumentation, Getränke und Apéro. Bitte auch die Rechnungsadresse angeben, falls diese abweichend ist. Zutreffendes bitte ankreuzen: Normaltarif CHF 220. Tarif CHF 190. für assoziierte Verbände (bitte ankreuzen) Mitglied bei SI, CLUSIS, ISACA, SGRP, foraus Mitglied bei ITG, IAETH, TeleTrusT, Datenschutz-Forum Schweiz Ab dem 3. Teilnehmenden aus einer Firma/einer Institution Tarif CHF 160. für Mitglieder ISSS oder SwissICT (bitte ankreuzen) Mitglied ISSS Mitglied SwissICT Studierendentarif CHF 50. Vollzeit- Studierende und Vollzeit- Doktoranden unter 30 Jahren mit Legi (Legikopie innert 10 Tagen nach Anmeldung an das ISSS-Sekretariat senden, sonst gilt Normaltarif) Gratis Vorstand ISSS Mitwirkende (Podium, Referat, etc.) Sponsorticket Presse

ISSS Zürcher Tagung 2012. Wie sicher sind sichere Systeme?

ISSS Zürcher Tagung 2012. Wie sicher sind sichere Systeme? ISSS Zürcher Tagung 2012 Wie sicher sind sichere Systeme? Sicherheitsprüfung von IT- Systemen - Lästige Pflicht oder zwingende Notwendigkeit? 12. Juni 2012 13:30-18:00 (mit Apéro bis 19:00) im IBM Forum

Mehr

ISSS Zürcher Tagung Soziale Netzwerke - Informationsquelle oder Risikoherd?

ISSS Zürcher Tagung Soziale Netzwerke - Informationsquelle oder Risikoherd? ISSS Zürcher Tagung 2011 Soziale Netzwerke - Informationsquelle oder Risikoherd? Organisatorische, technische und juristische Aspekte von Social Media 8. Juni 2011 13:30-18:00 im IBM Forum Zürich Altstetten

Mehr

Unternehmensmodellierung - Die Grundlage für Compliance

Unternehmensmodellierung - Die Grundlage für Compliance Unternehmensmodellierung - Die Grundlage für Compliance Ein informatives Frühstück zu: - Revidierte Artikel des OR im Zusammenhang mit internen Kontrollsystemen (IKS) und Risiko Management - Tool-basiertes

Mehr

TREUHAND INTENSIV RECHTLICHE FALLSTRICKE RISIKOMANAGEMENT FÜR TREUHÄNDER

TREUHAND INTENSIV RECHTLICHE FALLSTRICKE RISIKOMANAGEMENT FÜR TREUHÄNDER TREUHAND INTENSIV RECHTLICHE FALLSTRICKE RISIKOMANAGEMENT FÜR TREUHÄNDER DONNERSTAG, 28. SEPTEMBER 2017 THE DOLDER GRAND ZÜRICH INHALTE Mehr denn je sehen sich Treuhänder rechtlichen Fallstricken ausgesetzt.

Mehr

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits 6. PRINCE2-Tag Deutschland 2011 Erfolgsfaktoren für Projekt Audits Robert Düsterwald, Deutsche Post DHL Leiter des DIIR-Arbeitskreises Projekt Management Revision 12. Mai 2011 1 Referent ROBERT DÜSTERWALD,

Mehr

SICHERHEITSPRÜFUNGEN ERFAHRUNGEN

SICHERHEITSPRÜFUNGEN ERFAHRUNGEN Zürcher Tagung 2012 SICHERHEITSPRÜFUNGEN ERFAHRUNGEN Ivan Bütler Compass Security AG, Switzerland ivan.buetler@csnc.ch Compass Security AG Werkstrasse 20 Postfach 2038 CH-8645 Jona Tel.+41 55-214 41 60

Mehr

SICHERHEITSPRÜFUNGEN ERFAHRUNGEN

SICHERHEITSPRÜFUNGEN ERFAHRUNGEN Zürcher Tagung 2012 SICHERHEITSPRÜFUNGEN ERFAHRUNGEN Ivan Bütler Compass Security AG, Switzerland ivan.buetler@csnc.ch Compass Security AG Werkstrasse 20 Postfach 2038 CH-8645 Jona Tel.+41 55-214 41 60

Mehr

Security Excellence. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2015 www.materna.de

Security Excellence. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2015 www.materna.de Security Excellence Informationssicherheit ganzheitlich und nachhaltig Warum Informationssicherheit ISMS Standards (ISO27001, IT-GS, ISIS12) Annäherung Dr.-Ing. Dipl.-Inf. Sebastian Uellenbeck Senior Information

Mehr

Mobile Device Strategy Chancen & Risiken für Unternehmen und Behörden

Mobile Device Strategy Chancen & Risiken für Unternehmen und Behörden Rechtswissenschaftliche Fakultät Weiterbildung Recht NACHMITTAGSTAGUNG LITS: Lucerne LAW & IT Summit Mobile Device Strategy Chancen & Risiken für Unternehmen und Behörden DONNERSTAG, 4. MAI 2017 13.45

Mehr

Fokusveranstaltung: Digitalisierung und Rechtssicherheit. am 27. September 2016 in Zürich

Fokusveranstaltung: Digitalisierung und Rechtssicherheit. am 27. September 2016 in Zürich Fokusveranstaltung: Digitalisierung und Rechtssicherheit am 27. September 2016 in Zürich Fokusveranstaltung: Digitalisierung und Rechtssicherheit Behindert das Schweizer Recht Unternehmen in der globalen

Mehr

ISSS Wir vernetzen Security Professionals

ISSS Wir vernetzen Security Professionals ISSS Wir vernetzen Security Professionals St. Galler Tagung 2010 29.4.2010, Hotel Einstein, St. Gallen Dr. Thomas Dübendorfer Präsident, ISSS president@isss.ch Information Security Society Switzerland

Mehr

Willkommen bei Boreatti Law

Willkommen bei Boreatti Law Willkommen bei Boreatti Law Wir sind Wirtschaftsanwälte mit langjähriger nationaler und internationaler Erfahrung. Wir konzentrieren uns auf die umfassende Beratung im gesamten Spektrum des Wirtschaftsrechts.

Mehr

BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s!

BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s! MEET SWISS INFOSEC! 27.01.2016 BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s! Reinhard Obermüller, lic. iur., emba, Managing Consultant Strom die Primärenergie http://www.patriotnetdaily.com/wp-content/uploads/2014/10/2003-northeast-blackout1.jpg

Mehr

SWITZERLAND SEMINARE 2017 M&A SEMINAR. Transaktionserfahrung aus erster Hand. 18. Mai 2017 Zürich-Flughafen

SWITZERLAND SEMINARE 2017 M&A SEMINAR. Transaktionserfahrung aus erster Hand. 18. Mai 2017 Zürich-Flughafen SWITZERLAND SEMINARE 2017 M&A SEMINAR Transaktionserfahrung aus erster Hand Donnerstag, Radisson Blu Hotel, 18. Mai 2017 Zürich-Flughafen M&A SEMINAR M&A-Transaktionen gehören zu den anspruchsvollsten

Mehr

Rechtsgültige Archivierung von Daten und Belegen bei der Coop

Rechtsgültige Archivierung von Daten und Belegen bei der Coop Rechtsgültige Archivierung von Daten und Belegen bei der Coop Informatives Frühstück und Praxisbericht Referenten Klaus Eichhorn, Coop René Eberhard, Keyon AG Datum / Ort 4. Oktober 2007, 08:15 Uhr Coop

Mehr

Governance, Leadership, Strategie und Controlling für Verwaltungsräte der Energiebranche

Governance, Leadership, Strategie und Controlling für Verwaltungsräte der Energiebranche Rechtswissenschaftliche Fakultät TAGUNG Governance, Leadership, Strategie und Controlling für Verwaltungsräte der Energiebranche ZÜRICH, 5. FEBRUAR 2016 Verwaltungsräte in der Energiebranche eine anspruchsvolle

Mehr

1.1 Werte und Vorbilder 1 1.2 Berufsbild Compliance Officer im Allgemeinen 5 1.3 Compliance als Verhaltenskonzept und Compliance Officer 9

1.1 Werte und Vorbilder 1 1.2 Berufsbild Compliance Officer im Allgemeinen 5 1.3 Compliance als Verhaltenskonzept und Compliance Officer 9 Inhaltsverzeichnis LITERATURVERZEICHNIS ABBILDUNGSVERZEICHNIS XIII XVIII 1 EINLEITUNG 1 1.1 Werte und Vorbilder 1 1.2 Berufsbild Compliance Officer im Allgemeinen 5 1.3 Compliance als Verhaltenskonzept

Mehr

SICHERHEIT IN DER INFORMATIONSTECHNOLOGIE SIE SIND SICHER

SICHERHEIT IN DER INFORMATIONSTECHNOLOGIE SIE SIND SICHER SICHERHEIT IN DER INFORMATIONSTECHNOLOGIE SIE SIND SICHER WEN...?...betrifft Informationssicherheit (Schutz von IT und Informationen) Sicherheit und Datenschutz in der Informationstechnologie geht uns

Mehr

Fit for law Wirtschaftsrecht für Revisorinnen und Revisoren

Fit for law Wirtschaftsrecht für Revisorinnen und Revisoren Fit for law Wirtschaftsrecht für Revisorinnen und Revisoren 4. Durchführung 3.-7. September 2012 Wirtschaftsrecht für Revisorinnen und Revisoren Highlights, Massgeschneidert auf die Bedürfnisse von Revisorinnen

Mehr

Verantwortlichkeit der Geschäftsleitung einer Schweizer Bank im Lichte einer verschärften Enforcement-Politik der FINMA

Verantwortlichkeit der Geschäftsleitung einer Schweizer Bank im Lichte einer verschärften Enforcement-Politik der FINMA Breakfast-Event Verantwortlichkeit der Geschäftsleitung einer Schweizer Bank im Lichte einer verschärften Enforcement-Politik der FINMA Donnerstag, 7. April 2016 Compliance Competence Center GmbH Stampfenbachstrasse

Mehr

ISSS Wir vernetzen Security Professionals

ISSS Wir vernetzen Security Professionals ISSS Wir vernetzen Security Professionals Zürcher Tagung 2011 "Soziale Netzwerke - Informationsquelle oder Risikoherd?" 8.Juni 2011, IBM Forum, Zürich Altstetten Beginn: 13:30 Dr. Sonja Hof ISSS Vorstand,

Mehr

Aspekte der rechtsgültigen Archivierung basierend auf elektronischen Signaturen

Aspekte der rechtsgültigen Archivierung basierend auf elektronischen Signaturen Aspekte der rechtsgültigen Archivierung basierend auf elektronischen Signaturen Ein informatives Frühstück mit Praxisbezug zu: Rechtlichen Anforderungen Management und Compliance Praktische Umsetzung Datum

Mehr

SWITZERLAND M&A-SEMINAR. Transaktionserfahrung aus erster Hand. Donnerstag, 13. September Radisson Blu Hotel, Zürich-Flughafen

SWITZERLAND M&A-SEMINAR. Transaktionserfahrung aus erster Hand. Donnerstag, 13. September Radisson Blu Hotel, Zürich-Flughafen SWITZERLAND M&A-SEMINAR Transaktionserfahrung aus erster Hand Donnerstag, 13. September 2018 Radisson Blu Hotel, Zürich-Flughafen M&A-SEMINAR M&A-Transaktionen gehören zu den anspruchsvollsten Herausforderungen

Mehr

Konzernsteuerungssysteme Revision IKS - Compliance

Konzernsteuerungssysteme Revision IKS - Compliance Konzernsteuerungssysteme Revision IKS - Compliance Mag. Andrea Rockenbauer Dipl. IR CRMA Leiterin Konzernrevision Linz: 19.07.2016 Im Prüfungsausschuss Dezember 2014 berichtete Steuerungsinstrumente und

Mehr

VALUATION UND DUE DILIGENCE SEMINAR

VALUATION UND DUE DILIGENCE SEMINAR SWITZERLAND SEMINARE 2017 VALUATION UND DUE DILIGENCE SEMINAR Transaktionserfahrung aus erster Hand Freitag, Radisson Blu Hotel, 9. Juni 2017 Zürich-Flughafen VALUATION UND DUE DILIGENCE SEMINAR Bewertung

Mehr

Fokus Schweiz. Das Transportrecht im deutsch-schweizerischen Vergleich 8. LUZERNER TRANSPORT- UND LOGISTIKTAGE

Fokus Schweiz. Das Transportrecht im deutsch-schweizerischen Vergleich 8. LUZERNER TRANSPORT- UND LOGISTIKTAGE 8. LUZERNER TRANSPORT- UND LOGISTIKTAGE Fokus Schweiz Das Transportrecht im deutsch-schweizerischen Vergleich FREITAG 16. MÄRZ 2018, 09.10 12.00 UHR HOTEL WALDSTÄTTERHOF, ZENTRALSTRASSE 4, 6003 LUZERN

Mehr

INVALIDITÄT QUERSCHNITTFRAGEN IM SCHWEIZERISCHEN RECHT

INVALIDITÄT QUERSCHNITTFRAGEN IM SCHWEIZERISCHEN RECHT Anmeldung zur Veranstaltung QUERSCHNITTFRAGEN IM SCHWEIZERISCHEN RECHT Mittwoch, 16. September 2015, Kongresshaus Zürich (1172.) PROGRAMM Die Anmeldung gilt für (Vorname, Name, Titel/Stellung/Funktion)*:

Mehr

DAS MODELL DER DREI VERTEIDIGUNGSLINIEN ZUR STEUERUNG DES RISIKOMANAGEMENTS IM UNTERNEHMEN

DAS MODELL DER DREI VERTEIDIGUNGSLINIEN ZUR STEUERUNG DES RISIKOMANAGEMENTS IM UNTERNEHMEN Oktober 2016 DAS MODELL DER DREI VERTEIDIGUNGSLINIEN ZUR STEUERUNG DES RISIKOMANAGEMENTS IM UNTERNEHMEN Vertrauen ist gut Kontrolle ist besser Governance Risk & Compliance auf der Grundlage des Three Lines

Mehr

ISSS Zürcher Tagung 2010

ISSS Zürcher Tagung 2010 ISSS Zürcher Tagung 2010 Data Leakage Prevention - DLP Datenpreisgabe verhindern, entdecken und bewältigen 1. Juni 2010 13:00-19:00 WIDDER HOTEL Rennweg 7, 8001 Zürich Programm und Anmeldung: http://www.isss.ch/

Mehr

Entspannt an die IT-Revision...

Entspannt an die IT-Revision... Entspannt an die IT-Revision... Praktische Umsetzung von ISO 27001 und BSI IT-Grundschutz für die IT-Revision Ein praxisorientiertes, informatives Frühstück zu: Tool-basierte Prozess- und Systemdokumentation

Mehr

Die axc-studie als Instrument zur Ermittlung der Informatikkosten einer Gemeinde

Die axc-studie als Instrument zur Ermittlung der Informatikkosten einer Gemeinde begeisternd einfach. Die Gemeinde aus der Steckdose Die axc-studie als Instrument zur Ermittlung der Informatikkosten einer Gemeinde egovernment Forum 2017 Bern, 08.03.2017 Christoph Marti, CEO und Partner

Mehr

DIGITALISIERUNG CHALLENGE

DIGITALISIERUNG CHALLENGE TREUHAND MODULAR TAGUNG DIGITALISIERUNG CHALLENGE Herausforderungen und Konsequenzen für die Treuhand-Branche Dienstag, 30. Mai 2017 Hotel Marriott, Zürich In Zusammenarbeit mit: INHALTE TREUHAND MODULAR

Mehr

Der Produktrisikomanager

Der Produktrisikomanager Die Welt braucht Normen. STANDARDIZATION SERVICES SHOP Der Produktrisikomanager SNV-LEHRGANG Lehrgang mit Zertifikatsabschluss Lernen Sie, wie Sie mit professionellem Compliance Management (Regeltreue)

Mehr

Rechtliche Verantwortung für das ICT Risk Management

Rechtliche Verantwortung für das ICT Risk Management Rechtliche Verantwortung für das ICT Risk Management 12. Berner Tagung 2009 26.11.2009, Hotel Bellevue Palace, Bern Dr. Wolfgang Straub Deutsch Wyss & Partner Information Security Society Switzerland ISSS

Mehr

Prüfungsansatz der Deutschen Bundesbank im europäischen Umfeld inkl. Cyber-Risiken

Prüfungsansatz der Deutschen Bundesbank im europäischen Umfeld inkl. Cyber-Risiken Prüfungsansatz der Deutschen Bundesbank im europäischen Umfeld inkl. Cyber-Risiken joerg.bretz@bundesbank.de Informationsveranstaltung: IT-Aufsicht bei Banken Bonn, 07.10.2015 Jörg Bretz seit 1989 bei

Mehr

Faktor Mensch in IT-Managementsystemen oder Security-Awareness nachhaltig und wirksam. Nadin Ebel, Materna

Faktor Mensch in IT-Managementsystemen oder Security-Awareness nachhaltig und wirksam. Nadin Ebel, Materna Faktor Mensch in IT-Managementsystemen oder Security-Awareness nachhaltig und wirksam Nadin Ebel, Materna Agenda. Motivation oder veränderte Rahmenbedingungen Regulatorische Anforderungen Awareness: Psychologische

Mehr

Fachtagung Technik. Anschluss und Betrieb von dezentralen Speichern. Mittwoch, 28. Juni 2017 Hotel Arte Olten

Fachtagung Technik. Anschluss und Betrieb von dezentralen Speichern. Mittwoch, 28. Juni 2017 Hotel Arte Olten Fachtagung Technik Anschluss und Betrieb von dezentralen Speichern Mittwoch, 28. Juni 2017 Hotel Arte Olten Fachtagung Anschluss und Betrieb von dezentralen Speichern Die Speicherung von grossen Mengen

Mehr

Lehrgang Internal Auditing 2018/19. Zertifikatsprogramm (Certificate of Advanced Studies CAS)

Lehrgang Internal Auditing 2018/19. Zertifikatsprogramm (Certificate of Advanced Studies CAS) Lehrgang Internal Auditing 2018/19 Zertifikatsprogramm (Certificate of Advanced Studies CAS) Herzlich willkommen im Lehrgang Internal Auditing Das Interne Audit stellt heute als Führungsinstrument und

Mehr

Einladung. 20. Sept FALK FORUM. Tax Compliance: Pflicht oder Kür?

Einladung. 20. Sept FALK FORUM. Tax Compliance: Pflicht oder Kür? Einladung 18. FALK FORUM Tax Compliance: Pflicht oder Kür? 20. Sept. 2018 Thema Die Einhaltung aller steuerlichen Vorschriften (Tax Compliance) für Unternehmen liegt in der Verantwortung des Vorstands

Mehr

IT-Sicherheitsrecht für Behörden. Praxisseminar. 8. November 2016, Berlin. Aus der Praxis für die Praxis. www.fuehrungskraefte-forum.

IT-Sicherheitsrecht für Behörden. Praxisseminar. 8. November 2016, Berlin. Aus der Praxis für die Praxis. www.fuehrungskraefte-forum. Aus der Praxis für die Praxis Kompetenz für Fach- und Führungskräfte Praxisseminar IT-Sicherheitsrecht für Behörden 8. November 2016, Berlin www.fuehrungskraefte-forum.de 2 Kompetenz für Fach- und Führungskräfte

Mehr

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Erfahrung aus SOA (SOX) Projekten CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Inhaltsverzeichnis Schwachstellen des IKS in der finanziellen Berichterstattung Der Sarbanes Oxley Act (SOA) Die

Mehr

ISMS. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de

ISMS. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de ISMS Informationssicherheit ganzheitlich und nachhaltig Warum Informationssicherheit ISMS Standards (ISO27001, IT GS, ISIS12) Annäherung Dipl.-Ing Alfons Marx Materna GmbH Teamleiter Security, DQS-Auditor

Mehr

Internes Kontrollsystem und Risikobeurteilung in der IT

Internes Kontrollsystem und Risikobeurteilung in der IT IBM ISS Security Circle 7. Mai 2009, Hotel Widder, Zürich Internes Kontrollsystem und Risikobeurteilung in der IT Angelo Tosi Information Security Consultant Übersicht Was ist ab 2008 neu im Schweiz. Obligationenrecht?

Mehr

Einladung. Towers Watson Pensionskassentag. Professionalisieren Optimieren Strukturieren: So meistern Pensionskassen stürmische Zeiten

Einladung. Towers Watson Pensionskassentag. Professionalisieren Optimieren Strukturieren: So meistern Pensionskassen stürmische Zeiten Einladung Towers Watson Pensionskassentag Professionalisieren Optimieren Strukturieren: So meistern Pensionskassen stürmische Zeiten Am Mittwoch, den 17. April 2013, in Frankfurt am Main Sehr geehrte Damen

Mehr

Digitalisierung als Projekt

Digitalisierung als Projekt Stabsstelle für Informationstechnik und IT-Sicherheitsmanagement Digitalisierung als Projekt Projektmanagement in der öffentlichen Verwaltung Optimierung von Projekten in der öffentlichen Verwaltung!?

Mehr

STROMTAGUNG 2015 «NEUAUSRICHTUNGEN IN DER WERTSCHÖPFUNGSKETTE DER STROMWIRTSCHAFT» SIX Convention Point, Zürich. Freitag, 27.

STROMTAGUNG 2015 «NEUAUSRICHTUNGEN IN DER WERTSCHÖPFUNGSKETTE DER STROMWIRTSCHAFT» SIX Convention Point, Zürich. Freitag, 27. STROMTAGUNG 2015 «NEUAUSRICHTUNGEN IN DER WERTSCHÖPFUNGSKETTE DER STROMWIRTSCHAFT» Freitag, 27. November 2015 SIX Convention Point, Zürich Universität St.Gallen CC Energy Management (ior/cf-hsg) Bodanstrasse

Mehr

Die ISSS vernetzt ICT Security Professionals www.isss.ch

Die ISSS vernetzt ICT Security Professionals www.isss.ch Die ISSS vernetzt ICT Security Professionals www.isss.ch 15. ISSS Berner Tagung für Informationssicherheit "Bring your own device: Chancen und Risiken 27. November 2012, Allegro Grand Casino Kursaal Bern

Mehr

GRC TOOLBOX PRO Vorstellung & News

GRC TOOLBOX PRO Vorstellung & News SECURITY MANAGEMENT ROADSHOW 19. Oktober 2016 GRC TOOLBOX PRO Vorstellung & News Besfort Kuqi, Senior Consultant BSc. Wirtschaftsinformatik, PMP, Lead Auditor ISO 27001, Swiss Infosec AG GRC Toolbox Pro

Mehr

Rechtsschutzversicherung und Anwalt

Rechtsschutzversicherung und Anwalt Rechtswissenschaftliche Fakultät Weiterbildung Recht NACHMITTAGSTAGUNG Rechtsschutzversicherung und Anwalt DIENSTAGNACHMITTAG, 4. APRIL 2017 13.20 17.30 UHR HOTEL CONTINENTAL-PARK, MURBACHERSTRASSE 4,

Mehr

Das Berufsbild des Legal Counsel in einer Universalbank

Das Berufsbild des Legal Counsel in einer Universalbank Berufs- und Informationsveranstaltungsreihe der Universität Zürich "Karriere über Mittag - Für Juristinnen und Juristen" Veranstaltung vom 13. Oktober 2010 Das Berufsbild des Legal Counsel in einer Universalbank

Mehr

Martin Fröhlich I Kurt Glasner (Hrsg.) IT Governance. Leitfaden für eine praxisgerechte Implementierung GABLER

Martin Fröhlich I Kurt Glasner (Hrsg.) IT Governance. Leitfaden für eine praxisgerechte Implementierung GABLER Martin Fröhlich I Kurt Glasner (Hrsg.) IT Governance Leitfaden für eine praxisgerechte Implementierung GABLER Vorwort 5 Abbildungsverzeichnis 11 Abkürzungsverzeichnis 15 Einleitung 17 I. Grundlagen 23

Mehr

ISO/IEC 27001:2015 Informationstechnologie

ISO/IEC 27001:2015 Informationstechnologie Die Welt braucht Normen. STANDARDIZATION SERVICES SHOP ISO/IEC 27001:2015 Informationstechnologie SNV-SEMINAR So integrieren Sie die Anforderungen in ein schlankes Management System DATEN Donnerstag 16.

Mehr

Ausblick auf die neue Cyber- Risiko-Regulation der FINMA

Ausblick auf die neue Cyber- Risiko-Regulation der FINMA Ausblick auf die neue Cyber- Risiko-Regulation der FINMA mit Auswirkungen auf das Schweizer Cyber- Abwehrdispositiv? Juni 2016 Übersicht Aktuelle Cyber-Risiko-Situation Das Schweizer Cyber-Angriff-Abwehrdispositiv

Mehr

Ausbildung zum Compliance Officer Mittelstand

Ausbildung zum Compliance Officer Mittelstand Praxisorientierter Zertifikatslehrgang Ausbildung zum Compliance Officer Mittelstand Effektives Compliance Management mit Darstellung der ISO-Norm 19600 und IDW Prüfungsstandard 980 Unternehmen sind zunehmend

Mehr

ROUNDTABLE ICT-BESCHAFFUNGEN

ROUNDTABLE ICT-BESCHAFFUNGEN www.roundtable.unibe.ch 2019 ROUNDTABLE ICT-BESCHAFFUNGEN ZIELGRUPPE UND FORMAT Die Roundtables ICT-Beschaffungen richten sich an Fach- und Führungskräfte mit Beschaffungsverantwortung. Das Format wird

Mehr

St.Galler Employer Brand Manager

St.Galler Employer Brand Manager Arbeitgebermarken aufbauen und steuern St.Galler Employer Brand Manager Zertifikatskurs ab Juni 2015 Hochschulzertifikat mit ECTS-Punkten (8 Tage) FHO Fachhochschule Ostschweiz www.fhsg.ch Arbeitgebermarken

Mehr

IT Operations Day. Themenschwerpunkt: Cloud Computing. 6. Mai 2010 Ernst-Reuter Haus Berlin. Veranstalter

IT Operations Day. Themenschwerpunkt: Cloud Computing. 6. Mai 2010 Ernst-Reuter Haus Berlin. Veranstalter Institut für Wirtschaftsinformatik IT Operations Day Themenschwerpunkt: Cloud Computing 6. Mai 2010 Ernst-Reuter Haus Berlin Veranstalter Prof. Dr. Walter Brenner Prof. Dr. Rüdiger Zarnekow Technische

Mehr

Eine Anmeldung ist nicht nötig, für Fragen steht Ihnen Frau Ann-Kathrin Birker gerne zur Verfügung.

Eine Anmeldung ist nicht nötig, für Fragen steht Ihnen Frau Ann-Kathrin Birker gerne zur Verfügung. Homepage-Eintrag 31.10.2018 Deggendorf Open University - THD lädt Mittelstand zu Vortragsabend Transparenz, Digitale Transformation mit Automatisierung und Human Workflow-Prozessabläufen, Risikomanagement

Mehr

BANK-IT VERSTEHEN Grundlagen und Zukunftsausblicke

BANK-IT VERSTEHEN Grundlagen und Zukunftsausblicke BANK-IT VERSTEHEN Grundlagen und Zukunftsausblicke Blockseminar des CAS in Banking Operations Management 13. - 16. September 2017 Dorit Hotel Flughafen Zürich Die Digitalisierung trifft auch die Bankenwelt

Mehr

Leitlinie für die Informationssicherheit

Leitlinie für die Informationssicherheit Informationssicherheit Flughafen Köln/Bonn GmbH Leitlinie für die Informationssicherheit ISMS Dokumentation Dokumentenname Kurzzeichen Leitlinie für die Informationssicherheit ISMS-1-1-D Revision 2.0 Autor

Mehr

10. EAM Community Meeting Schweiz. Klaus Eberhardt Ivan Kovynyov Zürich, 16. Mai 2017

10. EAM Community Meeting Schweiz. Klaus Eberhardt Ivan Kovynyov Zürich, 16. Mai 2017 10. EAM Community Meeting Schweiz Klaus Eberhardt Ivan Kovynyov Zürich, 16. Mai 2017 iteratec gründet die kobaltblau Management Consultants GmbH 2 Seit Mai 2016 Strategische IT-Managementberatung ist nun

Mehr

Werden Sie Teil eines unserer Teams, die gemeinsam das angehen, was die Wirtschaftswelt bewegt.

Werden Sie Teil eines unserer Teams, die gemeinsam das angehen, was die Wirtschaftswelt bewegt. (Junior) Consultant (m/w) IT Audit / Digital Compliance gemeinsam mit uns im Bereich Consulting den Unterschied: Vielfältiges Aufgabenspektrum aufbauend auf Erfahrungen und Schwerpunkten Ihres Studiums

Mehr

Recht im Internet. CAS E-Commerce & Online-Marketing. Lukas Fässler MA Public Adminstration & Management

Recht im Internet. CAS E-Commerce & Online-Marketing. Lukas Fässler MA Public Adminstration & Management CAS E-Commerce & Online-Marketing Recht im Internet Lukas Fässler MA Public Adminstration & Management CAS ECOM Kick Off Martina Dalla Vecchia 2009 Hochschule für Wirtschaft 1 1 CAS E-Commerce & Online-Marketing

Mehr

Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite

Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite 20. Deutsche ORACLE-Anwenderkonferenz 21.-22.11.2007 Nürnberg Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite Vorstellung 26 Jahre Master of Computer

Mehr

EFFIZIENTES KONTROLLSYSTEM ALS INTEGRIERTER BESTANDTEIL DER CORPORATE GOVERNANCE. 7. November 2017 SWISS GRC DAY Daniel Fuchs, Leiter Risk Control

EFFIZIENTES KONTROLLSYSTEM ALS INTEGRIERTER BESTANDTEIL DER CORPORATE GOVERNANCE. 7. November 2017 SWISS GRC DAY Daniel Fuchs, Leiter Risk Control EFFIZIENTES KONTROLLSYSTEM ALS INTEGRIERTER BESTANDTEIL DER CORPORATE GOVERNANCE 7. November 2017 SWISS GRC DAY Daniel Fuchs, Leiter Risk Control DIE STARKE BANK IM THURGAU FREUNDLICH UND SYMPATHISCH Seite

Mehr

Der gläserne Mensch was sagt das Recht dazu?

Der gläserne Mensch was sagt das Recht dazu? Der gläserne Mensch was sagt das Recht dazu? EXPOsenio am 17. März 2018 RA Ursula Sury Prof. an der HSLU 1 Zur Person Prof. Ursula Sury, RA Gründung, Aufbau und Führung der Anwaltskanzlei Die Advokatur

Mehr

Schadensmanagement Umgang mit Transportschäden

Schadensmanagement Umgang mit Transportschäden 5. LUZERNER TRANSPORT- UND LOGISTIKTAGE Schadensmanagement Umgang mit Transportschäden DONNERSTAG, 5. MÄRZ 2015 09.15 17.00 UHR VERKEHRSHAUS DER SCHWEIZ, AUDITORIUM HANS ERNI, LUZERN Tagungsziele Tritt

Mehr

IFRS Update 2010/2011

IFRS Update 2010/2011 Freitag, 3. Dezember 2010 IFRS Update 2010/2011 Internationale Rechnungslegung Stampa Group Sehr geehrte Damen und Herren Der Jahresabschluss 2010 steht vor der Tür. Komplexe Transaktionen und Geschäftsvorfälle

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

Digitale Revolution und die «soziale Frage»

Digitale Revolution und die «soziale Frage» Anmeldeschluss 29. September 2017 LUZERNER KONGRESS GESELLSCHAFTSPOLITIK Digitale Revolution und die «soziale Frage» DIENSTAG, 5. DEZEMBER 2017 VERKEHRSHAUS DER SCHWEIZ, LIDOSTRASSE 5, LUZERN www.kongressgesellschaftspolitik.ch

Mehr

als Steuerungsinstrument Björn Schneider Berlin, 29. November 2016

als Steuerungsinstrument Björn Schneider Berlin, 29. November 2016 Klicken Einrichtung Sie, von um das Titelformat GRC-Systemen zu bearbeiten und prozessen als Steuerungsinstrument Björn Schneider Berlin, 29. November 2016 The Linde Group Linde in Zahlen Linde in Zahlen

Mehr

Informationsrisikomanagement

Informationsrisikomanagement Informationsrisikomanagement 1 ROTER FADEN Das Unternehmen CARMAO Bedrohungen und Verwundbarkeiten Der Nutzen der Risikoszenarioanalyse 2 HERZLICH WILLKOMMEN Gegründet: Firmensitz: 2003 in Darmstadt Brechen

Mehr

Zürcher Tagung Mensch und Technik im Brennpunkt aktueller Sicherheitsbestrebungen

Zürcher Tagung Mensch und Technik im Brennpunkt aktueller Sicherheitsbestrebungen Zürcher Tagung Mensch und Technik im Brennpunkt aktueller ISSS The Information Security Society of Switzerland Leitbild FGSec: Wir verstehen die Informationssicherheit als integralen Bestandteil von Informations-

Mehr

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services Cloud Security Compliance in der Cloud sicherstellen Managed Hosting Cloud Hosting Managed Services Cloud Security Andreas Bachmann Chief Information Officer Adacor Group Adacor Group Enterprise Hosting

Mehr

Good Corporate Governance: Compliance als Bestandteil des internen Kontrollsystems

Good Corporate Governance: Compliance als Bestandteil des internen Kontrollsystems Monika Roth Prof. Dr. iur., Advokatin Good Corporate Governance: Compliance als Bestandteil des internen Kontrollsystems Ein Handbuch für die Praxis 2., aktualisierte und überarbeitete Auflage DIKE Inhaltsverzeichnis

Mehr

Risikomanagement Einführung 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Risikomanagement Einführung 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor Risikomanagement Einführung IBR INSTITUT FÜR BETRIEBS- UND REGIONALÖKONOMIE Thomas Votruba, Leiter MAS Risk Management, Projektleiter, Dozent Seite

Mehr

21. NOV Steuertransparenz und Steuerkonformität. Aktuelle Trends und Herausforderungen. Schweiz. SIX Convention Center, Zürich

21. NOV Steuertransparenz und Steuerkonformität. Aktuelle Trends und Herausforderungen. Schweiz. SIX Convention Center, Zürich 21. NOV. 2014 Steuertransparenz und Steuerkonformität Aktuelle Trends und Herausforderungen für den Finanzplatz Schweiz SIX Convention Center, Die Veranstaltung wird unterstützt durch Swiss Tax Forum,

Mehr

Weiterbildungs-Konzept IT Management im Rahmen ESF (Europäischer Sozialfonds)

Weiterbildungs-Konzept IT Management im Rahmen ESF (Europäischer Sozialfonds) Wirtschafts- Akademie Schwaben Informations- und Kommunikationstechnik Juni bis Dezember 2011 Weiterbildungs-Konzept IT Management im Rahmen ESF (Europäischer Sozialfonds) IT MANAGER MIT IHK-ZERTIFIKAT

Mehr

Weiterbildung Update Finanzmarktregulierung

Weiterbildung Update Finanzmarktregulierung Weiterbildung Update Finanzmarktregulierung 2015 Freitag, 12. Juni 2015, Zürich Von der Neuerung zur Anwendung. Crossing Borders. Konzept INHALT Die Tagung vermittelt einen aktuellen, praxisbezogenen Überblick

Mehr

KINDES- UND ERWACHSENENSCHUTZ- RECHT

KINDES- UND ERWACHSENENSCHUTZ- RECHT KINDES- UND ERWACHSENENSCHUTZ- RECHT Dienstag, 12. Juni 2012 Kongresshaus, Zürich (1045.) Institut für Rechtswissenschaft und Rechtspraxis Universität St.Gallen Bodanstrasse 4 9000 St.Gallen Tel. +41 (0)71

Mehr

EINE UNI FÜR ALLE. Wirtschaft, Wissenschaft und Politik im Dialog. Union, Luzern Montag, 26. April 2010

EINE UNI FÜR ALLE. Wirtschaft, Wissenschaft und Politik im Dialog. Union, Luzern Montag, 26. April 2010 EINE UNI FÜR ALLE Wirtschaft, Wissenschaft und Politik im Dialog Union, Luzern Montag, 26. April 2010 Ein Partnerschaftsprojekt zwischen Firmen aus der Region und der SEHR GEEHRTE DAMEN UND HERREN Wir

Mehr

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance Mobile IT-Infrastrukturen in Unternehmen sicher und erfolgreich managen Kurzbeschreibung Mobilität der

Mehr

Thementag. EU-Datenschutz- Grundverordnung (EU-DSGVO oder GDPR) Osborne Clark Köln Uhr

Thementag. EU-Datenschutz- Grundverordnung (EU-DSGVO oder GDPR) Osborne Clark Köln Uhr Thementag EU-Datenschutz- Grundverordnung (EU-DSGVO oder GDPR) Osborne Clark Köln 04.12.2017 10.00-17.00 Uhr 1 01 Zielgruppe IT-Juristen, CIO, IT-Leiter, Geschäftsführer & Vorstände von Anwenderunternehmen

Mehr

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken 28. November 2013, 16. ISSS Berner Tagung für Informationssicherheit "Cyber-Sicherheit: Chancen und Risiken" Ka Schuppisser Informatiksteuerungsorgan

Mehr

Wir sind einfach Bank Valiant im Portrait

Wir sind einfach Bank Valiant im Portrait Wir sind einfach Bank Valiant im Portrait Wir sind einfach Bank. Ein Überblick. Das Unternehmen unabhängige Retail- und KMU-Bank in der deutsch- und französischsprachigen Schweiz tätig 100 % börsenkotiert,

Mehr

Rechtsschutzversicherung und Anwalt vom Umgang mit Konkurrenz

Rechtsschutzversicherung und Anwalt vom Umgang mit Konkurrenz Rechtswissenschaftliche Fakultät Weiterbildung Recht NACHMITTAGSTAGUNG Rechtsschutzversicherung und Anwalt vom Umgang mit Konkurrenz DIENSTAGNACHMITTAG, 4. APRIL 2017 13.20 17.30 UHR HOTEL CONTINENTAL-PARK,

Mehr

ISIS 12. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de

ISIS 12. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH 2014 www.materna.de ISIS 12 Informationssicherheit ganzheitlich und nachhaltig Warum Informationssicherheit ISIS12 Dipl.-Ing Alfons Marx Materna GmbH Teamleiter Security, DQS-Auditor Security Excellence Der psychologische

Mehr

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität Sicher ist sicher Online Backup mit NetApp zertifizierter Qualität So gut war Ihr Backup noch nie Erleben Sie die neue Dimension von Enterprise Backup online und sicher aus einer Hand. Auf über 100 Kriterien

Mehr

Die Nationale Strategie Cyber Defense: Status und Rolle der ICT-Experten

Die Nationale Strategie Cyber Defense: Status und Rolle der ICT-Experten Die Nationale Strategie Cyber Defense: Status und Rolle der ICT-Experten COMPASS Bier-Talk 3. November 2011, Jona Mark A. Saxer Vorstand ISSS, Leiter SIG-CYD, GF Swiss Police ICT Gérald Vernez VBS, Stv

Mehr

konferenz UNTERNEHMENSSTEUERUNG 2016 AGILITÄT ALS VORTEIL FÜR CEO, CFO UND CONTROLLER 24. Mai 2016, Radisson Blu Hotel, Zürich Flughafen

konferenz UNTERNEHMENSSTEUERUNG 2016 AGILITÄT ALS VORTEIL FÜR CEO, CFO UND CONTROLLER 24. Mai 2016, Radisson Blu Hotel, Zürich Flughafen konferenz UNTERNEHMENSSTEUERUNG 2016 AGILITÄT ALS VORTEIL FÜR CEO, CFO UND CONTROLLER 24. Mai 2016, Radisson Blu Hotel, Zürich Flughafen UNTERNEHMENSSTEUERUNG 2016 AGILITÄT ALS VORTEIL FÜR CEO, CFO UND

Mehr

Information & Cyber Security

Information & Cyber Security NEUER Bachelor Information & Cyber Security Ab Herbst 2018 Prof. Dr. Bernhard Hämmerli Hochschule Luzern - Informatik Inhalt 1. Bedarf an Information & Cyber Security Experten 2. Information Security Generalist

Mehr

Einladung Erfolgreiche Zusammenarbeit zwischen Interner und Externer IT-Revision

Einladung Erfolgreiche Zusammenarbeit zwischen Interner und Externer IT-Revision VON PRAKTIKERN FÜR PRAKTIKER Einladung Erfolgreiche Zusammenarbeit zwischen Interner und Externer IT-Revision 29. April 2010, Hotel Four Points by Sheraton, Sihlcity Zürich Die diesjährige, gemeinsam von

Mehr

31. Mai Sind Sie compliant? Erfüllung von Corporate Governance Anforderungen

31. Mai Sind Sie compliant? Erfüllung von Corporate Governance Anforderungen 31. Mai 2016 Erfüllung von Corporate Governance Anforderungen Mögliche Governance-Anforderungen an Ihr Unternehmen Gesetze URÄG UKBA FCPA GmbHG AktG ISO- Normen Anforderungen an Ihr Unternehmen IDW PS

Mehr

Wie kann sich die Schweiz gegen Cyberrisiken besser schützen. 27. Symposium für präklinische und kritische Notfallmedizin 18.

Wie kann sich die Schweiz gegen Cyberrisiken besser schützen. 27. Symposium für präklinische und kritische Notfallmedizin 18. Wie kann sich die Schweiz gegen Cyberrisiken besser schützen 27. Symposium für präklinische und kritische Notfallmedizin 18. Juni 2018 Traktanden 1. Kontext 2. Heutige Bedrohungslage und mögliche Antworten

Mehr