Gap analysis e autovalutazione del rischio ICT: modalità operative di esecuzione


Tipologia
Seminari, Giornate Formative
Temi
Controlli Interni, Risk Management, ICT, Organizzazione e Sicurezza
In sintesi

La condivisione dei possibili approcci e contenuti con cui costruire l’autovaluatazione chiesta da Banca d’Italia nella comunicazione del 23 dicembre 2025

Target

Funzioni compliance, risk management, ICT risk, internal audit, IT, organizzazione, procurement

Data
18 febbraio 2025
Sede

Milano, SpazioPola (giornata formativa del 12 febbraio)  e aula virtuale, attraverso piattaforma dedicata, con possibilità di interazione real time con i docenti



Richiedi informazioni

Il 4 dicembre scorso le ESAs hanno pubblicato una dichiarazione congiunta riferita all’applicazione del Regolamento DORA con cui, nel ricordare la scadenza del 17 gennaio, sottolineano che non è previsto un periodo di transizione e raccomandano l'importanza di adottare un approccio robusto e strutturato per adempiere agli obblighi in modo tempestivo. Raccomandano, inoltre, di mettere a disposizione delle autorità competenti i registri degli accordi contrattuali dei fornitori terzi ICT a inizio del 2025, per consentire alle autorità di segnalarli alle autorità di vigilanza europee entro il 30 aprile.

Il processo di adeguamento al DORA procede con il ritmo incalzante definito dalle autorità a maggior riprova dell’attenzione del regolatore sul rischio ICT e sicurezza e sulla resilienza operativa digitale.

ABIFormazione prosegue con le iniziative formative per accompagnare le banche e le entità finanziarie.

Il primo appuntamento è fissato per il 12 febbraio con la giornata formativa “DORA è ora: la gestione operativa delle scadenze nel processo di adeguamento"

, per analizzare il nuovo quadro regolamentare e fare il punto sul processo di implementazione dei nuovi obblighi.

A seguire, due appuntamenti saranno dedicati alla gestione operativa delle prime scadenze del processo di adeguamento: l’attività di autovalutazione del framework di rischio ICT; l’implementazione del registro degli accordi contrattuali.

A partire da marzo, si svolgerà poi il ciclo di incontri “DORA è ora: resilienza operativa digitale in azione”, focalizzato sulla messa a terra delle azioni necessarie al conseguimento della conformità al DORA. Ciascun incontro si svolgerà in aula virtuale e avrà una durata di 3 ore e mezza, prevedendo una prima parte di analisi normativa e una seconda parte di confronto guidato sulle migliori prassi.

Elisa Isacco
[email protected]
06.6767.517



Ti potrebbe interessare anche