美國證券交易委員會(SEC)的最新2023年規定要求提高對網路安全風險的披露和管理,揭示了組織在網路風險管理實踐中存在的普遍差距。為滿足SEC對報告網路安全事件中的“實質 Material”風險(損失)的要求,戰略性舉措至關重要。這場講座將探討組織必須採取的一些關鍵策略,以成功應對這些監管要求。此外,我們還將討論一種利用 FAIR Materiality Assessment Model(FAIR-MAM)的方法,結構性地評估和量化網路安全風險,以達到 SEC 的 “實質 Material” 的定義。
TOPIC / TRACK
上市櫃資安標竿論壇
LOCATION
臺北南港展覽二館
7F 701E
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Governance Risk & Compliance
Cyber Risk Quantification
CISO