
Wywiad z Pamelą Fusco
Pamela Fusco jest wiceprezesem CitiGroup ds. Global Information Security.
Jest jednym z najbardziej znanych na świecie ekspertów i menedżerów w zakresie bezpieczeństwa informatycznego i organizacyjnego oraz zarządzania ryzykiem - łączy podejście i wiedzę na poziomie technologii oraz zapewnienia bezpieczeństwa całej organizacji. Posiada certyfikaty CISSP, CISM i CHS-III.
Pamela Fusco ma ponad 20-letnie doświadczenie w dziedzinie bezpieczeństwa informatycznego oraz zarządzania ryzykiem. W swojej praktyce zawodowej zajmowała się różnorodnymi aspektami bezpieczeństwa i zarządzania ryzykiem w obszarach: logicznym, technologicznym i fizycznym, jak również osobowym, systemowym, sieciowym i bezprzewodowym, a także w zakresie zgodności (compliance) i audytu oraz zabezpieczania dowodów przestępstw.
Wcześniej pełniła funkcję Chief Security Officer w firmach Merck & Co, Digex oraz MCI Security Solutions, a także podejmowała pionierskie prace w celu zapewnienia bezpieczeństwa teleinformatycznego w ramach usług świadczonych przez EDS na rzecz amerykańskiego Departamentu Obrony. Jest członkiem ISSA i innych organizacji profesjonalnych oraz często występuje na międzynarodowych konferencjach.
Erik Guldentops Doradca zarządów ISACA oraz IT Governance Institute. Profesor Szkoły Zarządzania przy Uniwersytecie w Antwerpii. Twórca koncepcji CobiT, w 1991 r. - do dzisiaj zarządza kierunkiem rozwoju CobiT. Świadczy usługi konsultingowe i doradcze w zakresie zarządzania. Doradza CIO na całym świecie wykłada na konferencjach w zakresie IT Governance. Posiada ponad 30 - letnie doświadczenie w branży finansowej, w szczególności jako główny audytor i dyrektor ds. bezpieczeństwa w organizacji SWIFT. Posiada certyfikaty CISM i CISA.
Konferencja SEMAFOR to nowy, ważny punkt na polskim rynku konferencji IT. Jest to wspólne przedsięwzięcie stowarzyszeń ISACA, ISSA oraz tygodnika Computerworld. Tematyka konferencji skupiała się wokół spraw dotyczących bezpieczeństwa, audytu, zarządzania IT i ładu informatycznego w przedsiębiorstwach.
Relacja z konferencji
ISACA - Stowarzyszenie do spraw audytu i kontroli systemów informatycznych (
www.isaca.org.pl) - jest polskim odziałem ISACA International (Information Systems Audit and Control Association), organizacji zrzeszającej ponad 50 tys. członków, posiadającej ok. 170 oddziałów otworzonych w ponad 60 krajach. W ciągu 30 lat istnienia światowa ISACA stała się powszechnie znaną organizacją o zasięgu globalnym zrzeszającą profesjonalistów zajmujących się ładem korporacyjnym, kontrolą, bezpieczeństwem oraz audytem. Jej standardy audytowania oraz kontroli są stosowane przez praktyków na całym świecie. Certyfikaty CISA (Certified Information Systems Auditor) posiadane przez ponad 40 tys. profesjonalistów są rozpoznawane na całym świecie. Nowe certyfikaty CISM (Certified Information Security Manager) są nakierowane na specjalistów zajmujących się zarządzaniem bezpieczeństwem informacji. ISACA publikuje wiodący magazyn z dziedziny kontroli informacji - Information Systems Control Journal, organizuje szereg międzynarodowych konferencji dotyczących zarówno aspektów technicznych jak i zarządzania, kontroli, bezpieczeństwa oraz ładu korporacyjnego. ISACA wraz z powołanym IT Governance Institute wyznaczają kierunek dla społeczności zajmującej się kontrolą oraz służą jej członkom dostarczając narzędzi potrzebnych profesjonalistom IT i nieustannie się zmieniającym środowisku.
ISSA - Information Systems Security Association (
www.issa.org.pl) ISSA Polska - Stowarzyszenie ds. bezpieczeństwa systemów informacyjnych (
www.issa.org.pl) - reprezentuje w Polsce niezależną, międzynarodową organizację Information Systems Security Association (ISSA), od 25 lat skupiającą profesjonalistów zajmujących się bezpieczeństwem informacji i systemów informatycznych. ISSA obecnie posiada ponad 100 oddziałów w 24 państwach i zrzesza ponad 13 tys. członków na całym świecie. Dla nich prowadzi działalność edukacyjną, programy szkoleniowe, a także wydaje ISSA Journal - magazyn przygotowywany przez profesjonalistów z myślą o profesjonalistach, wysoko oceniany w branży za poziom merytoryczny publikacji. ISSA Polska jest organizacją typu "not-for-profit". Głównym celem stowarzyszenia jest propagowanie zasad i praktyk, które zapewnią poufność, integralność, niezaprzeczalność i dostępność zasobów informacyjnych, integracja środowiska, a także promowanie rozwoju swoich członków poprzez wymianę wiedzy oraz podnoszenie ich umiejętności zawodowych związanych z ochroną systemów informacyjnych, także dzięki współpracy międzynarodowej z innymi oddziałami ISSA.
Regularne spotkania merytoryczne poświęcone są m.in. takim tematom jak kryptografia, kontrola dostępu do sieci, czy outsourcing bezpieczeństwa. W dobie globalizacji członkowie ISSA Polska są częścią światowej sieci profesjonalistów, skąd zawsze mogą uzyskać potrzebne im informacje, opinie, referencje lub kontakty.