„Trzy regulacje, jedna odpowiedzialność. CISO wobec AI oczami CISM”
Agenda:
09:00–10:30 — AI i regulacje: dwa obszary rozwijane niezależnie
· zakres, w jakim dyrektywa NIS2 odnosi się do systemów AI
· miejsce regulacji cyberbezpieczeństwa w programach kształcenia z zakresu AI governance
· rozgraniczenie pojęć: automatyzacja procesów, uczenie maszynowe, AI generatywna
11:00–12:30 — Odpowiedzialność za AI i pomiar ryzyka
· art. 8c ustawy o KSC — odpowiedzialność kierownictwa i granice jej powierzenia
· własność modelu jako aktywa; nieewidencjonowane wykorzystanie AI w organizacji
· ocena ryzyka systemu, którego zachowanie zmienia się po wdrożeniu
13:30–15:00 — Program bezpieczeństwa informacji wobec AI — co zachowuje ważność, a co wymaga przedefiniowania
· rozszerzenie zakresu programu o modele i dane treningowe bez zmiany jego struktury
· definicja incydentu, wykrywalność i materiał dowodowy
· degradacja modelu a ustawowe terminy zgłoszenia incydentu (24 i 72 godziny)
15:30–17:00 — Certyfikacja CISM 2026/27: zakres zmian
· zmiany w zakresie egzaminacyjnym wchodzące 3 listopada 2026
· praktyka przygotowania do egzaminu
· sesja pytań