www.dirittobancario.it
DB Formazione

DORA: autovalutazione del rischio ICT

La compilazione dei modelli Banca d’Italia

10 Aprile 2025
OFFERTE PER ISCRIZIONI ENTRO 21 MARZO
09:30 - 13:00
Corso live
€450,00
IVA ESCLUSA €550,00€

1. Leggi il programma

In attuazione del Regolamento (UE) 2022/2554 sulla resilienza operativa digitale (DORA), pienamente applicabile dal 17 gennaio scorso, Banca d’Italia ha chiesto agli operatori vigilati di effettuare un’autovalutazione dei propri sistemi e procedure di gestione del rischio ICT.

In particolare, Banca d’Italia chiede di autovalutare l’effettiva conformità dei propri processi interni ai requisiti introdotti da DORA e (ii) l’adeguatezza del proprio sistema di gestione dei rischi ICT a prevenire violazioni della riservatezza dei dati/servizi ed a ridurre il rischio derivante dalla modifica dei sistemi ICT.

A tal fine, Banca d’Italia ha fornito lo scorso 13 febbraio 2025 le relativi istruzioni operative e i modelli standard da utilizzare ai fini dell’autovalutazione.

L’esercizio di autovalutazione dovrà essere completato e trasmesso a Banca d’Italia entro il 30 aprile 2025.

Inoltre, le Autorità nazionali competenti dovranno segnalare, entro il 30 aprile 2025, alle Autorità europee di vigilanza (ESAs), i registri delle informazioni sugli accordi contrattuali tra entità finanziarie e fornitori terzi critici di servizi ICT.

Il corso, in vista delle prossime scadenze dettate dall’Autorità di vigilanza, approfondirà gli specifici profili attenzionati da Banca d’Italia, fornendo delle indicazioni pratiche operative per il corretto esercizio di autovalutazione richiesto e la compilazione dei moduli previsti, compatibilmente con lo stato di implementazione dei piani di resilienza operativa digitale da parte del singolo operatore.


Tematiche oggetto di attenzione e discussione

  • I modelli autovalutativi Banca d’Italia sulla conformità DORA
  • La conformità del quadro per la gestione dei rischi informatici
  • (segue) e del quadro semplificato per le microimprese
  • L’organizzazione della funzione di controllo ICT e le competenze necessarie
  • (segue) le funzioni supportate da tecnologie ICT e l’identificazione delle dipendenze interne
  • Il monitoraggio della sicurezza della rete informatica, le gestione della continuità operativa e il processo di change management
  • La rilevazione delle attività anomale e il controllo degli accessi: la relazione con i presidi GDPR
  • Il processo di identificazione, gestione, monitoraggio e reporting degli incidenti ICT
  • La definizione di piani di comunicazione delle crisi e di politiche di comunicazione interne ed esterne
  • La programmazione di test di resilienza operativa digitale
  • La strategia relativa alla gestione del rischio di terze parti
  • La strategia a presidio del rischio di concentrazione a livello di entità
  • La problematica definizione di terze parti, fornitori ed esternalizzazioni ICT
  • L’allineamento degli accordi contrattuali con i fornitori di servizi ICT
  • Il registro degli accordi contrattuali e l’inoltro all’Autorità di vigilanza

2. Docenti

In attesa di conferma (chairman)
Fabrizio Cascinelli

Partner, PwC TLS

Gianfranco Tessitore

Partner, Deloitte Risk Advisory

Gabriele Manganaro

Manager, Deloitte Risk Advisory

Alessandro Portolano

Partner, Chiomenti

3. Informazioni utili

Sede
Il Seminario sarà svolto a distanza in modalità Zoom meeting. I docenti saranno collegati in videoconferenza e i partecipanti potranno interagire a voce in tempo reale per sottoporre eventuali quesiti.

Ulteriori informazioni
FORMAZIONE FINANZIATA
In qualità di ente di formazione in possesso della Certificazione Qualità UNI EN ISO 9001:2015, Bancaria Consulting s.r.l. è abilitato ad organizzare corsi finanziabili attraverso Fondi Paritetici Interprofessionali.

Per ogni ulteriore informazione scrivi a:
formazione@dirittobancario.it
o chiama il numero di telefono 0444 1233891

4. Modalità di iscrizione

L’iscrizione si perfeziona mediante la procedura di acquisto online o con il ricevimento a mezzo fax o e-mail del “Modulo di iscrizione” e della ricevuta di pagamento anticipato. Il pagamento anticipato, da eseguirsi a mezzo bonifico bancario alla coordinate indicate nel programma. Dell’avvenuta iscrizione verrà data conferma scritta tramite e-mail inviata all’indirizzo indicato al momento dell’iscrizione.

€450,00
IVA ESCLUSA €550,00€