Descrizione
Corso formativo dedicato all’approfondimento del Regolamento (UE) 2022/2554 – DORA, che disciplina la resilienza operativa digitale delle imprese finanziarie, incluse banche, assicurazioni, intermediari e fornitori ICT critici.
Scaletta degli argomenti:
- Da dove nasce DORA
- La situazione degli attacchi in Italia
- Report 2024 della Polizia Postale
- Gli attacchi e la loro distribuzione
- Le truffe online
- Quale rischio dobbiamo gestire
- Come dobbiamo gestirlo
- Perché DORA è importante
- Report 2024 della Polizia Postale
- Cosa prevede DORA
- Primo concetto da apprendere: gestione del rischio ICT
- Che cosa cambia per il settore assicurativo
- Imposizione e opportunità
- Che cosa occorre sapere
- Rischi
- Cybersecurity
- Cyber resilienza
- Il tempo
- La genesi del provvedimento
- I punti essenziali della disciplina
- Entrata in vigore
- DORA in pratica
- Definizioni
- la resilienza operativa digitale
- Oggetto
- Ambito di applicazione
- Aspetti innovativi
- Struttura:
- I pilastro: Governance e organizzazione interna
- II pilastro: Gestione dei rischi
- III pilastro: Gestione degli incidenti e reporting
- IV pilastro: Pianificazione ed esecuzione di test di resilienza operativa digitale
- V pilastro: Gestione delle terze parti
- VI pilastro: Condivisione delle informazioni
- VII pilastro: Ruoli e compiti delle Autorità competenti
- Le azioni essenziali
- Definizioni
- Le indicazioni “pratiche” di Banca d’Italia
- Gestione del rischio ICT
- ICT incident reporting
- Test di resilienza operativa digitale
- I cinque cardini della resilienza operativa
- Gestione del rischio di terze parti derivante dal ricorso ai service provider ICT
- Infosharing
Statement del 4 dicembre 2024
-
- Collocazione della funzione di controllo dei rischi ICT
- Comunicazione all’autorità competente di eventuali accordi contrattuali previsti per l’utilizzo di servizi ICT a supporto di funzioni essenziali o importanti
- Segnalazione dei gravi incidenti ICT e delle minacce informatiche significative
- Test avanzati di penetrazione basati sulle minacce (threat-led penetration test)
Recensioni
Ancora non ci sono recensioni.