Divisione di ABISERVIZI S.p.A. Settore Sviluppo Competenze Seminario 00186 Roma Via delle Botteghe Oscure, 4 www.abiformazione.it 15° Aggiornamento Circolare 263/2006 - Capitolo 8 Il punto sul processo di adeguamento e il funzionamento a regime MILANO, 5 e 6 MARZO 2015 ABI - Via Olona n. 2 Programma Seminario 1a giornata Open Session DALLA GAP ANALYSIS AL MASTERPLAN DELLE ATTIVITÀ: IL PUNTO SULL’ADEGUAMENTO NORMATIVO 10.00 Apertura e coordinamento dei lavori Romano Stasi Segretario Generale ABI LAB 10.15 Il percorso di adeguamento: il cammino percorso, i successivi passi da compiere Alessandro Campi Dipartimento Vigilanza Bancaria e Finanziaria, Servizio Coordinamento e Rapporti con l’Esterno, Divisione Supporto Statistico e Informatico BANCA D’ITALIA 11.00 Impatti organizzativi e metodologici Salvatore Poloni Direttore Centrale Personale e Organizzazione INTESA SANPAOLO GROUP SERVICES 11.30 Questions & Answers Sessione 2 LA GOVERNANCE DEL SISTEMA INFORMATIVO 15.00 Revisione dei processi gestionali dell’IT e integrazione con le policy di sicurezza IT Massimo Morgagni ICT & Facility Services, Responsabile Application Management DEXIA CREDIOP 15.30 Architetture e Organizzazione IT in ottica 263 Marco Bruzzesi Responsabile Organizzazione IT BANCA SELLA 16.00 Questions & Answers 16.30 Chiusura prima giornata Seminario 2a giornata Sessione 3 ESTERNALIZZAZIONE DEL SISTEMA INFORMATIVO 11.45 Coffee Break 9.30 Il processo di verifica degli outsourcer Alberto Comini Senior Manager IT Advisory KPMG Sessione 1 IL RISCHIO INFORMATICO NELLA CIRCOLARE 263 E I PUNTI APERTI 12.00 La tassonomia dei rischi Monica Pellegrino Research Analyst ABI LAB 12.30 Analisi e gestione del rischio informatico: metodologie, strumenti e best practice nel sistema bancario italiano Andrea Agosti Responsabile Business Unit “Sicurezza ICT e Controlli Interni” OASI 10.00 La revisione dei contratti: le clausole da prevedere, le maggiori criticità, l’impatto sulla contrattualistica inerente i software Gabriele Faggioli Legal, Adjunct Professor MIP - POLITECNICO DI MILANO 10.30 L’esternalizzazione di Funzioni Operative Importanti: dalla comunicazione preventiva ai livelli di controllo Stefano Salomone Ufficio Analisi e Gestione Rischi ABI 10.50 Coffee break Marco Valsecchi Responsabile Practice “Sicurezza, Rischi e Compliance ICT” OASI 13.00 Lunch Buffet 14.00 Implicazioni organizzative e sui processi interni connesse con l’analisi dei rischi informatici Enrico Luigi Toso IT Business Solution - ICT Regulatory Risk and Control Specialist DB CONSORZIO, GRUPPO DEUTSCHE BANK 14.30 L’analisi del rischio informatico: i processi cardine Stefano Alberigo Head of Operational & Reputational Risk Oversight Group Operational and Reputational Risks, Risk Management Department UNICREDIT Roberto Lazzari Head of Group ICT Risk and Regulation UNICREDIT Sessione 4 LA GESTIONE DEI DATI 11.00 La governance dei dati e il progetto ABI Lab Marco Rotoloni Research Analyst ABI LAB 11.30 La definizione di uno standard aziendale di data governance 263 compliant Massimiliano Manciucca Responsabile Data Quality, IT Governance VENETO BANCA 12.00 Le metriche per la misurazione della qualità dei dati, i modelli di monitoraggio delle informazioni Mauro Tuvo SYSTEM EVOLUTION 12.30 Questions & Answers 13.00 Cocktail di Saluto