Дискуссионный клуб

Границы ответственности функции ИБ и персональной ответственности CISO

поделиться
Мероприятие завершено
Мероприятие
завершено
что? Дискуссионный клуб
когда? 28 мая 2026 года,
с 16.00 до 21.00
(время основной части: c 17.00 до 20.00)
где? Москва, Столешников пер., 6, стр. 3
Лофт Министерство
для кого?
  • - CISO, видящих свою миссию в повышении уровня ИБ в отечественных компаниях
  • - CISO, работающие в крупных компаниях с высокой эффективностью
  • - CISO, заинтересованных в собственном развитии
  • - CISO, чувствующие потребность делиться знаниями
  • - CISO, готовых к групповой работе и открытой дискуссии
Первая встреча Дискуссионного клуба будет посвящена важной, но в тоже время сложной теме для руководителей ИБ — границам ответственности функции информационной безопасности и персональной ответственности CISO. В условиях роста киберрисков, усиления регуляторного давления и все более высокой зависимости бизнеса от цифровой инфраструктуры, а также активного внедрения ИИ , вопрос о том, за что отвечает служба ИБ, а за что лично руководитель направления, становится особенно актуальным. В дискуссионном формате разберем, где проходит граница между операционной ответственностью команды ИБ, управленческой ответственностью CISO и зоной ответственности других участников управления — CEO, совета директоров, владельцев и руководителей других бизнес-функций. Отдельное внимание будет уделено тому, как меняется роль CISO в современной компании: от технического эксперта к полноценному управленцу, влияющему на развитие бизнеса, работу с рисками и принятию стратегических решений. Также будут рассмотрены практические аспекты персональной ответственности CISO. Обсудим, как директору по ИБ защитить собственную управленческую позицию через прозрачную отчетность, эскалацию проблем, согласование уровня допустимого риска и построение зрелой модели взаимодействия с бизнесом.
Программа
Время Тема выступления
16:00 – 16:30

Сбор участников, неформальное общение и знакомство

Важно! Если вы пришли на встречу клуба, мы попросим вас представиться и кратко рассказать о себе. Когда все участники клуба открыто общаются — это способствует установлению доверия и безопасности.

16:30 – 17:00

Открытие встречи. Экспертный доклад «Границы ответственности функции ИБ и персональной ответственности CISO».

Спикер: Анастасия Харыбина, Председатель Ассоциации пользователей стандартов по информационной безопасности АБИСС\ Руководитель AKTIV.CONSULTING

17:00 – 18:30

Дискуссия с участием экспертного совета

Представитель экспертного совета: Александр Кондратенко, Заместитель генерального директора по ИБ в УК «Эра Инвестиции» и руководитель продукта в Т-Банк

Представитель экспертного совета: Александр Дворянский, Директор по информационной безопасности ПАО «Элемент»

Представитель экспертного совета: Андрей Нуйкин, Начальник управления информационной безопасностью ЕВРАЗа

Любой участник дискуссионного клуба может свободно высказать свое мнение по заданной теме, задать вопросы, поделиться своей практикой.

18:30 – 19:00

Неформальный ужин

Продолжим неформальное обсуждение за ужином.

19:00 – 20:00

Групповая работа в формате мастермайнд

Формат мастермайнда, где любой участник Дискуссионного клуба может заявить свою тему для поиска решения в группе.

20:00 – 21:00

Неформальное общение

Что такое мастермайнд-группа?

Формат мастермайнд-группы — ваш «личный совет директоров», созданный для совместной помощи с профессиональными проблемами.

Это формат группового общения, в рамках которого профессионалы-практики собираются, чтобы обсуждать проблемы, обмениваться опытом, искать решения и поддерживать друг друга в достижении профессиональных целей.

Любой участник дискуссионного клуба может заявить свою тему\задачу для работы в мастермайнд-группе. Примеры запросов на работу в формате мастермайнд:

  1. В случае инцидента безопасности (например, утечка данных) где провести грань между коллективной ответственностью ИБ-подразделений и персональной ответственностью CISO за неверное принятие решения в части выбора инструментов, обучения кадров или учета внешних факторов?
  2. Как вы определяете грань между стратегической ответственностью функции ИБ (например, разработка ВНД и ОРД) и операционной (реализация мер защиты)?
  3. Как интегрировать персональную ответственность CISO в KPI и систему мотивации?
  4. Как договориться с ИТ, как владельцами инфраструктуры, чтобы выстроить эффективный контроль действий привилегированных пользователей?
  5. При миграции инфраструктуры в облако, кто отвечает за результат реализации мер безопасности ИТ или ИБ?
  6. Для защиты репутации компании в случае крупного инцидента, требующего публикации разъяснений, делить ли ответственность с CEO или держать фокус на функции ИБ и CISO?
Структура работы в группе
  • Презентация проблем участников. Любой участник дискуссионного клуба может озвучить свою задачу\ проблему, для группового поиска решения. Важно, чтобы тема для обсуждения была связана с темой встречи.
  • Выбор темы. Модератор собирает все темы и организует голосование в группе по выбору той, над которой группа хочет работать. Важно, выбирается только одна тема для групповой работы, так как мы, к сожалению, ограничены временем.
  • Обмен опытом и идеями. Все участники группы делятся своим опытом или идеями, как можно решить конкретную задачу, которая группа выбрала для проработки.
  • Определение дальнейших шагов. В финале работы группы модератор просит автора темы, которая была выбрана для проработки, подвести краткие итоги, поделиться, какие он получил инсайты и какие дальнейшие шаги видит для решения своей задачи.
  • Подведение итогов. Модератор или автор темы, над которой работала группа, кратко презентует итоги групповой работы в рамках дискуссионного клуба.
Заполните,
пожалуйста, форму
Видео отправлено на почту Назад
Смотрите также
Третья встреча управленцев в сфере ИБ в формате дискуссионного клуба
Вторая встреча управленцев в сфере ИБ в формате дискуссионного клуба Мероприятие завершено
10 апреля в Москве пройдет конференция Рутокен Day для тех, кто создает и поддерживает ИТ-инфраструктуру страны, обеспечивает... Мероприятие завершено
AKTIV.CONSULTING примет участие в четвертой конференции RUSCADASEC CONF 2026 в качестве спонсора и участника деловой программы.... Мероприятие завершено
Не пропустите самые
важные
новости
и мероприятия
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию