Divisione di ABISERVIZI S.p.A.
Settore Sviluppo Competenze
Seminario
00186 Roma
Via delle Botteghe Oscure, 4
www.abiformazione.it
15° Aggiornamento
Circolare 263/2006 - Capitolo 8
Il punto sul processo di adeguamento
e il funzionamento a regime
MILANO, 5 e 6 MARZO 2015
ABI - Via Olona n. 2
Programma
Seminario 1a giornata
Open Session
DALLA GAP ANALYSIS AL MASTERPLAN DELLE ATTIVITÀ:
IL PUNTO SULL’ADEGUAMENTO NORMATIVO
10.00 Apertura e coordinamento dei lavori
Romano Stasi
Segretario Generale
ABI LAB
10.15 Il percorso di adeguamento: il cammino percorso,
i successivi passi da compiere
Alessandro Campi
Dipartimento Vigilanza Bancaria e Finanziaria,
Servizio Coordinamento e Rapporti con l’Esterno,
Divisione Supporto Statistico e Informatico
BANCA D’ITALIA
11.00 Impatti organizzativi e metodologici
Salvatore Poloni
Direttore Centrale Personale e Organizzazione
INTESA SANPAOLO GROUP SERVICES
11.30 Questions & Answers
Sessione 2
LA GOVERNANCE DEL SISTEMA INFORMATIVO
15.00 Revisione dei processi gestionali dell’IT e integrazione
con le policy di sicurezza IT
Massimo Morgagni
ICT & Facility Services, Responsabile Application
Management
DEXIA CREDIOP
15.30 Architetture e Organizzazione IT in ottica 263
Marco Bruzzesi
Responsabile Organizzazione IT
BANCA SELLA
16.00 Questions & Answers
16.30 Chiusura prima giornata
Seminario 2a giornata
Sessione 3
ESTERNALIZZAZIONE DEL SISTEMA INFORMATIVO
11.45 Coffee Break
9.30 Il processo di verifica degli outsourcer
Alberto Comini
Senior Manager IT Advisory
KPMG
Sessione 1
IL RISCHIO INFORMATICO NELLA CIRCOLARE 263 E I PUNTI APERTI
12.00 La tassonomia dei rischi
Monica Pellegrino
Research Analyst
ABI LAB
12.30 Analisi e gestione del rischio informatico: metodologie,
strumenti e best practice nel sistema bancario italiano
Andrea Agosti
Responsabile Business Unit “Sicurezza ICT
e Controlli Interni”
OASI
10.00 La revisione dei contratti: le clausole da prevedere, le maggiori
criticità, l’impatto sulla contrattualistica inerente i software
Gabriele Faggioli
Legal, Adjunct Professor
MIP - POLITECNICO DI MILANO
10.30 L’esternalizzazione di Funzioni Operative Importanti:
dalla comunicazione preventiva ai livelli di controllo
Stefano Salomone
Ufficio Analisi e Gestione Rischi
ABI
10.50 Coffee break
Marco Valsecchi
Responsabile Practice “Sicurezza, Rischi
e Compliance ICT”
OASI
13.00 Lunch Buffet
14.00 Implicazioni organizzative e sui processi interni connesse
con l’analisi dei rischi informatici
Enrico Luigi Toso
IT Business Solution - ICT Regulatory Risk
and Control Specialist
DB CONSORZIO, GRUPPO DEUTSCHE BANK
14.30 L’analisi del rischio informatico: i processi cardine
Stefano Alberigo
Head of Operational & Reputational Risk Oversight
Group Operational and Reputational Risks,
Risk Management Department
UNICREDIT
Roberto Lazzari
Head of Group ICT Risk and Regulation
UNICREDIT
Sessione 4
LA GESTIONE DEI DATI
11.00 La governance dei dati e il progetto ABI Lab
Marco Rotoloni
Research Analyst
ABI LAB
11.30 La definizione di uno standard aziendale di data governance
263 compliant
Massimiliano Manciucca Responsabile Data Quality, IT Governance
VENETO BANCA
12.00 Le metriche per la misurazione della qualità dei dati, i modelli
di monitoraggio delle informazioni
Mauro Tuvo
SYSTEM EVOLUTION
12.30 Questions & Answers
13.00 Cocktail di Saluto