Místo: Courtyard by Marriott Pilsen
Datum: 13. – 15. října 2026
Vážené dámy, vážení pánové, kolegové,
dovolte mi pozvat vás na 22. ročník konference IT GOVERNANCE, která se letos koná pod mottem: „Řízení služeb k bezpečnosti“. Program letos klade důraz na to, jak se bezpečnost v praxi skutečně nakupuje, dodává a řídí – tedy na svět bezpečnostních služeb, jejich portfolio, smlouvy a odpovědnost, která za nimi stojí.
Konferenci opět otevře úvodní tutoriál – tentokrát o tom, jak zavést Conditional Access jako kód, včetně inovativní AI validace pravidel, krok po kroku.
První blok představí portfolio bezpečnostních služeb na českém trhu – od MDR přes vulnerability a security posture management, incident response a forenzní služby až po co-managed IAM/PAM a threat intelligence. Prostor dostane i compliance a reporting podle NIS2, GDPR a ISO, včetně otázky, zda trh nabízí skutečně kontinuální monitoring souladu. U každé služby se zaměříme i na SLA a odpovědnost – protože smlouva sama o sobě bezpečnost nezajistí.
Druhý blok se podívá na téma, které firmy často řeší až v krizi: exit planning pro managed services a managed security services. Naváže na něj panelová diskuse „Bezpečnost v cizích rukách – ano či ne?“
Ve třetím bloku se budeme věnovat kvantovým počítačům a crypto-agility – tématu, které v letech 2026–2028 přinese reálný tlak regulátorů a auditorů, a firmy by na něj neměly čekat na poslední chvíli.
Čtvrtý blok ukáže zajímavá praktická využití AI, včetně AI-nativního vývoje softwaru na zakázku.
A jako vždy nebude chybět ani neformální část konference, prostor pro diskuzi a výměnu zkušeností mimo přednáškový sál. Věřím, že si z letošního ročníku odnesete konkrétní poznatky použitelné v praxi.
Petr Hujňák
předseda konference a prezident ISACA Czech Republic Chapter
Tutoriál je online, link pošleme emailem těsně před akcí.
Conditional Access Policies (CAP) jsou klíčovým prvkem ochrany identit v Microsoft Entra ID a s rostoucím využíváním AI v kybernetických útocích bude jejich správný návrh a kontrolované nasazení kritické pro ochranu přístupu do cloudových i on-premise prostředí. Tutorial se zaměří na interní fungování CAP v token pipeline, evaluation model, kombinování politik, grant a session controls a hranice, kde již CAP ochranu neposkytuje. Současně ukáže, jak navrhnout enterprise architekturu Conditional Access, využít robustní Zero Trust CAP Framework, automatizovat jeho nasazení a kde má v tomto procesu své místo AI. Součástí budou praktické demonstrace persona-based CAP frameworku a Infrastructure as Code přístupu s využitím GitHub Copilot. Cílem je ukázat, jak Conditional Access skutečně funguje, kde jsou jeho bezpečnostní limity a jak z něj vytvořit dlouhodobě řiditelnou Zero Trust enforcement vrstvu.
Jan Šeda
V současné době pracuje ve společnosti O2 Czech Republic na pozici Security Architect. V minulosti zastával seniorní role v oblasti bezpečnostní architektury, softwarového vývoje a systémové administrace např. ve společnostech Microsoft, Sybase, Cleverlance a Letiště Praha. Během své praxe získal řadu certifikací a ocenění v oblasti ICT a bezpečnosti.
V předsálí konferenčního sálu bude probíhat registrace účastníků na konferenci.
Prosíme, vyzvedněte si zde visačku, která vám umožní vstup na všechny aktivity. Děkujeme 🙂
Konferenční sál
Oficiální zahájení jubilejního 22. ročníku konference IT Governance „Řízení služeb k bezpečnosti“.
Petr Hujňák
Je prezidentem českého chapteru mezinárodní asociace ISACA. Pracuje na pozici ředitele společnosti Per Partes Consulting soustředěné na ICT poradenství. Je soudním znalcem v oborech ekonomika, kybernetika a výpočetní technika, certifikovaným projektovým ředitelem IPMA (Level A CPD), certifikovaným projektovým manažerem na oblast projektové kvality (ISO 10006), certifikovaným odborníkem ISACA na řízení podnikové informatiky (CGEIT) a řízení rizik a IT kontrol (CRISC). Dlouhou dobu působil jako vedoucí partner divize Consulting ve společnosti Ernst & Young.
Současné informační systémy jsou významně ovlivněny existujícím dodavatelským řetězcem, na kterém jsou vlastníci a uživatelé systémů závislí. Příspěvek rozebírá potřebné kontrolní mechanismy, které nekončí podpisem smluvních závazků.
Luděk Novák
Vystudoval v roce 1991 Vojenskou akademii v Brně, kde působil do roku 1994 jako odborný asistent se zaměřením na počítačovou bezpečnost. Do poloviny roku 1999 pracoval jako odborník na bezpečnost informací v různých pozicích na Generálním štábu Armády České republiky. Od léta 1999 uplatňuje zkušenosti s řízením informatiky v komerčním sektoru. V současnosti je samostatným konzultantem a auditorem se zaměřením na řízení informačních rizik, řízení bezpečnosti informací a řízení procesů ICT. Luděk Novák je držitelem certifikátů CISA, CISSP, CGEIT, CRISC, CSX-P, CDPSE a má kvalifikaci vedoucího auditora pro hodnocení souladu podle norem ISO/IEC 27001, ISO/IEC 20000 a ISO 22301.
Dynamické a hybridní pracovní prostředí, cloudové aplikace a mobilní uživatelé zásadně mění požadavky na bezpečnostní architekturu. Tradiční koncept perimeteru již nestačí – bezpečnost se musí posunout přímo k uživateli a aplikaci, aniž by došlo ke ztrátě přehlednosti nebo ke zvýšení provozní složitosti. Tato přednáška představí integrovaný přístup k SASE v podání Palo Alto Networks (Prisma Access) a jeho úzkou provázanost s klasickou architekturou přístupových sítí a datových center řízenou pomocí Next-Generation Firewalls (NGFW).
Součástí přednášky bude případová studie, která detailně popisuje transformaci bezpečnostního konceptu u významného zákazníka, který čelil výzvám v řízení přístupů, vysoké provozní náročnosti bezpečnostních nástrojů a potřebě zajistit rychlý a bezpečný přístup pro zaměstnance v hybridním režimu.
Ing. Petr Salač; Palo Alto Networks
V současné době pracuje ve společnosti Palo Alto Networks jako Senior Solutions Consultant pro Enterprise zákazníky v České republice. Má více než 20 let zkušeností v oblasti bezpečnostních řešení a v minulosti pracoval jako Security Systems Engineer ve společnostech Cisco a ALEF, kde působil také jako Cisco certifikovaný instruktor securitních kurzů.
Deset let provozu managed SOC v praxi: co funguje, co se opakovaně nedaří a jak celý životní cyklus mění nástup AI. Přednáška projde fáze od výběru dodavatele a onboardingu přes běžný provoz až po obměnu nebo insourcing, pojmenuje přínosy i limity MSP v detekci a triáži a dopad AI na služby SOC. Součástí je i otázka, kde leží hranice maturity, které outsourcovaný SOC bez zapojení zbytku firmy nedosáhne.
Ing. Maroš Barabas, PhD.; Aricoma
Pracuje na pozici Director of Product Management ve společnosti Aricoma, kde odpovídá za produktovou strategii v kybernetické bezpečnosti, inovace a rozvoj služeb. Zaměřuje se na návrh a hodnocení bezpečnostních architektur, bezpečnostní audity a strategické poradenství, vede tým bezpečnostních architektů, publikuje, vystupuje na konferencích a učí na vysokých školách. Titul Ph.D. získal na FIT VUT v Brně se specializací na kybernetickou bezpečnost, kde do roku 2020 působil jako výzkumný pracovník. Od r. 2006 do 2011 byl členem bezpečnostního vývojového týmu společnosti Red Hat, v roce 2012 nastoupil do společnosti AEC (nyní Aricoma), kde působil jako Senior IT Security Consultant a později vedoucí týmu pro bezpečnostní technologie.
Moderní kybernetické útoky jsou stále sofistikovanější, rozpočty na kybernetickou bezpečnost omezené a kvalifikovaných odborníků je nedostatek. Tyto výzvy lze řešit outsourcingem bezpečnostních specialistů v podobě služeb MDR nebo SOCaaS. Společně se podíváme, jaký je aktuální vývoj těchto služeb na českém trhu, na vznikající trendy i reálné útoky na klienty společnosti ESET.
Ing. Václav Zubr; ESET Česká Republika
Působí na pozici Solution Architect ve společnosti ESET. V oboru se věnuje propojování technického světa kybernetické bezpečnosti s reálnými potřebami velkých firem. Pomáhá organizacím navrhovat robustní obranné strategie a efektivně bránit firemní infrastrukturu před moderními typy útoků.
Ing. Lukáš Mikeska; Swiss Life Select a ISACA CRC
Působí na pozici IT Security & Risk Lead ve společnosti Swiss Life Select a dlouhodobě je členem rady ISACA Czech Republic Chapter. Ve své praxi se specializuje na informační bezpečnost, IT governance, kybernetickou odolnost a audit v oblasti finančních služeb. Své zkušenosti získal díky dřívějšímu působení na pozici manažera a auditora v Ernst & Young, kde se zaměřoval na technologické poradenství a řízení rizik pro korporátní klientelu.
Společenský večer s rautem a degustací
Večeře formou rautu je zajištěna v hotelové restauraci. Po rautu navážeme opět tradiční odbornou degustací tentokrát na téma whisky. Věříme, že si i tuto kulturně-společenskou část programu konference všichni užijeme :-).
Společenský večer
Ing. Pavel Bartoň; MONETA Money Bank
Působí na pozici Application Security Manager ve společnosti MONETA Money Bank.
Msc. Peter Koreň; AISLE
Působí na pozici Member of Technical Staff ve společnosti AISLE.
Psaní kódu tvoří jen 25–35 % úsilí při dodávce softwaru, takže per-seat asistenti typu Copilot nebo Cursor přinášejí zrychlení řádově okolo 10 % — analýza, návrh, testování, bezpečnost a dokumentace zůstávají nedotčené. Přednáška ukazuje posun k AI továrně: digitálnímu dvojčeti celého SDLC, kde každou fázi řídí specializovaná AI role podle zapsané metodiky a implementaci blokují kvalitativní gates, dokud návrh neobstojí před oponentním kritikem a nezávislým arbitrem. Zaměříme se na bezpečnostní model takové továrny, práci na brownfieldech a dokumentaci jako auditovatelný výstup. To vše z pohledu regulovaných institucí, které musí dodávat víc a zároveň víc prokazovat — se stejnými lidmi a rozpočty.
Ing. Jan Antoš, PhD.; Trask
Působí ve společnosti Trask jako CTO a věnuje se aplikaci nejnovějších trendů a technologií do byznysových prostředí zákazníků Trasku. V Trasku řídí oblast strategických inovací, ve které se aktuálně zaměřuje na transformaci firem spojené se vstupem AI. A to jak z pohledu transformace jejich produktů a business procesů, tak i na transformaci světa IT, způsobu tvorby aplikací a dodávek technologických projektů. V Trasku vede vývoj Trask Vela (AI SW Factory, která automatizuje end-to-end dodávku IT projektů).
Generativní AI zásadně mění způsob vývoje softwaru. Vzniká nový AI-first Software Development Lifecycle (AI-first SDLC), ve kterém významnou část návrhu, implementace i testování přebírají AI asistenti a agentní systémy. Role vývojářů se posouvá od psaní kódu ke context engineeringu, architektonickému rozhodování a řízení AI workflow.
Na zkušenostech z vývoje zakázkových scale-up a enterprise systémů přednáška ukáže, jak AI-first přístup mění ekonomiku dodávky, auditovatelnost a umístění lidských kontrolních bran – včetně rizik provozu nedeterministických systémů, validace AI výstupů a nových nároků na kvalitu, bezpečnost a soulad s regulatorními požadavky.
Vilém Hujňák
Matouš Vamberský, BSc.; Raiffeisenbank
Post-kvantová kryptografie už není otázka „jestli“, ale „jak a kdy“ – v přednášce se proto nebudeme zdržovat u algoritmů a standardů, ale rovnou přejdeme k tomu, jak reálně transformovat interní správu certifikátů tak, aby organizace dokázala hrozbu zvládnout. Projdeme si celý proces: discovery a inventarizaci existujících certifikátů, jejich prioritizaci na základě rizika, samotný resolutioning na nové post-kvantové certifikáty a konečně nastavení certificate lifecycle managementu, který udrží infrastrukturu pod kontrolou i do budoucna. Vše budeme ilustrovat na konkrétních nástrojích a reálných projektech z bankovního, energetického a farmaceutického sektoru, včetně toho, co se v praxi osvědčilo a kde jsme naráželi na problémy.
Jan Krob
Vystudoval MFF UK v Praze, je členem výboru ISACA CRC. Má široké znalosti a zkušenosti týkající se řízení projektů, informační bezpečnosti a IT strategie. Podílel se na mnoha komplexních IT projektech dodávaných zejména pro organizace ve finančním sektoru. Kromě toho má široké profesní zkušenosti v oblastech řízení IT, řízení IT zdrojů, krizového plánování, IT služeb a auditu informačních systémů. GDPR jako regulace s velkým a komplexním dopadem do businessu, bezpečnosti, dat a IT je pro něj v současnosti logicky tématem číslo jedna.
Ing. Jakub Morávek; OmniTrust Security
Působí na pozici Information Security Expert ve společnosti OmniTrust Security.
Závěrečné slovo a ukončení konference.
Závěrečné slovo a ukončení 22. ročníku konference IT GOVERNANCE 2026.
Petr Hujňák
Je prezidentem českého chapteru mezinárodní asociace ISACA. Pracuje na pozici ředitele společnosti Per Partes Consulting soustředěné na ICT poradenství. Je soudním znalcem v oborech ekonomika, kybernetika a výpočetní technika, certifikovaným projektovým ředitelem IPMA (Level A CPD), certifikovaným projektovým manažerem na oblast projektové kvality (ISO 10006), certifikovaným odborníkem ISACA na řízení podnikové informatiky (CGEIT) a řízení rizik a IT kontrol (CRISC). Dlouhou dobu působil jako vedoucí partner divize Consulting ve společnosti Ernst & Young.