<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - IsacaRoma Newsletter</title>
 <link>http://www.isacaroma.it/html/newsletter</link>
 <description>IsacaRoma Newsletter articoli interviste approfondimenti sui temi dell&#039; IS Auditing, IT Governance, Security Management</description>
 <language>it</language>
<item>
 <title>Intervista ad Andrea Pirotti, direttore esecutivo di ENISA</title>
 <link>http://www.isacaroma.it/html/newsletter/node/644</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;080106-intervista-andrea-pirotti-enisa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Buongiorno dottor Pirotti e grazie per la
collaborazione. Lei &amp;egrave;, dall&#039;ottobre 2004, il direttore
esecutivo
di &lt;a
 href=&quot;http://www.agatinogrillo.it/category/ag-vocabolario/enisa&quot;&gt;ENISA&lt;/a&gt;,
l&#039;Agenzia Europea per la Sicurezza delle Reti e dei Sistemi
Informatici. Pu&amp;ograve; farci una rapida presentazione della sua
carriera professionale?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/39">ENISA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 07 Jan 2008 04:37:54 +0100</pubDate>
</item>
<item>
 <title>Risk Management – Intervista ad Alessandro Sinibaldi</title>
 <link>http://www.isacaroma.it/html/newsletter/node/643</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;071205-intervista-alessandro-sinibaldi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Ciao Alessandro e grazie per la collaborazione.
Vuoi fare una tua rapida presentazione professionale e personale?&lt;br&gt;
&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 05 Dec 2007 07:48:33 +0100</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 11 dicembre 2007 (Risk Management)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/642</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;07-risk&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il prossimo 11 dicembre 2007 a Roma, presso la sede CA di Viale
Citt&amp;agrave; d&#039;Europa n. 679, si svolger&amp;agrave; un seminario
gratuito organizzato da
&lt;a href=&quot;http://www.isacaroma.it/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;IsacaRoma&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
capitolo di &lt;a href=&quot;http://www.isaca.org/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(129, 0, 129);&quot;&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
l&#039;associazione degli IS Auditor e IT Security Manager.
&lt;h1&gt;Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, prima parte&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, seconda parte &lt;/li&gt;
  &lt;li&gt;17.45 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
La partecipazione all&#039;incontro &amp;egrave; gratuita ed &amp;egrave;
gradito l&#039;invio di una email di iscrizione come indicato nella &lt;a
 href=&quot;http://www.isacaroma.it/html/GiornateDiStudio.html&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;pagina&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;
di IsacaRoma dedicata all&amp;rsquo;evento.
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Tue, 04 Dec 2007 06:31:40 +0100</pubDate>
</item>
<item>
 <title>ISACA: Mapping tra COBIT 4.1 e NIST SP800</title>
 <link>http://www.isacaroma.it/html/newsletter/node/641</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071122-isaca-conit-mapping-nist-sp800&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA ha rilasciato (&lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16852&quot;&gt;pdf&lt;/a&gt;,
58 pp, 707 K, download solo per gli associati) una nuova
pubblicazione della serie &quot;COBIT Mapping&amp;rdquo; dedicata alla
cross-reference
tra COBIT 4.1 e la guida NIST SP800-53 Rev 1-&amp;nbsp;&quot;Recommended
Security Controls for Federal Information Systems&quot;.&lt;br /&gt;
&lt;h1&gt;Cos&amp;rsquo;&amp;egrave; COBIT?&lt;/h1&gt;
&lt;p&gt;&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=COBIT6&amp;amp;Template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=55&amp;amp;ContentID=7981&quot;&gt;COBIT&lt;/a&gt;,
Control Objectives for Information and related Technology,&amp;nbsp;
&amp;egrave; un
insieme di best practice per la gestione manageriale dell&#039;informatica
aziendale. Si tratta di un vero e proprio framework di IT Governance
creato originariamente da &lt;a
 href=&quot;http://www.isaca.org/template.cfm?section=home&quot;&gt;ISACA&lt;/a&gt;,
Information Systems Audit and Control Association e successivamente
gestito in partnership con l&amp;rsquo;IT Governance Institute (&lt;a
 href=&quot;http://www.itgi.org/&quot;&gt;ITGI&lt;/a&gt;). La versione
attuale, del maggio 2007, &amp;egrave; la 4.1.&lt;br /&gt;
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <pubDate>Thu, 22 Nov 2007 14:36:35 +0100</pubDate>
</item>
<item>
 <title>ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/640</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071030-isaca-draft-guideline&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA ha pubblicato, in bozza, la linea guida &quot;IT Organisation&quot; (&lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Standards,_Guidelines,_Procedures_for_IS_Auditing&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=35699&quot;&gt;pdf&lt;/a&gt;,
12 pp, 121 K). Il documento &amp;egrave; una guida per applicare in
pratica l&amp;rsquo;IS Auditing Standard S10 &quot;IT Governance&quot; (&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Standards&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentFileID=13611&quot;&gt;qui&lt;/a&gt;
in italiano, pdf, 60 K,&amp;nbsp;2 pp).&lt;br /&gt;
&lt;h1&gt;Indice del documento&lt;/h1&gt;
1. Background &lt;br /&gt;
1.1 Linkage to Standards&lt;br /&gt;
1.2 Linkage to COBIT&lt;br /&gt;
1.3 COBIT Reference&lt;br /&gt;
1.4 Purpose of the Guideline&lt;br /&gt;
1.5 Guideline Application&lt;br /&gt;
2. The IT organisation &lt;br /&gt;
2.1 Types of Organisations&lt;br /&gt;
2.2 IT Alignment&lt;br /&gt;
2.3 IT Strategic Plan&lt;br /&gt;
2.4 IT Steering Committee&lt;br /&gt;
2.5 Organisational Placement of the IT Function and Supporting Functions&lt;br /&gt;
2.6 IT Organisational Structure&lt;br /&gt;
2.7 Roles and Responsibilities&lt;br /&gt;
2.8 Responsibility for IT Quality Assurance&lt;br /&gt;
2.9 Process Outsourcing&lt;br /&gt;
2.10 IT Infrastructure and Computer Operations&lt;br /&gt;
2.11 Operations Procedures and Tasks&lt;br /&gt;
2.12 Application Development&lt;br /&gt;
2.13 Contract Adherence of the IT Function Utilising an Outsourcing
Arrangement&lt;br /&gt;
2.14 Procedures Regarding Third Parties&lt;br /&gt;
2.15 Responsibility for Risk, Security and Compliance&lt;br /&gt;
2.16 Personnel Recruitment and Retention&lt;br /&gt;
3. Audit process &lt;br /&gt;
3.1 Planning&lt;br /&gt;
3.2 IS Audit Objectives&lt;br /&gt;
3.3 Scope of the Audit&lt;br /&gt;
3.4 Staffing&lt;br /&gt;
4. Performance of audit work &lt;br /&gt;
4.1 Review of the IT Organisation and the Strategic Planning Process&lt;br /&gt;
5. Reporting &lt;br /&gt;
5.1 Report Generation and Follow-up&lt;br /&gt;
6. Effective date &lt;br /&gt;
&lt;h1&gt;Lo standard framework&lt;/h1&gt;
&lt;p&gt;
&amp;Egrave; utile ricordare che il framework di Audit proposto da
ISACA si articola in tre livelli:
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/7">IS Audit &amp; Control</category>
 <pubDate>Tue, 30 Oct 2007 14:55:50 +0100</pubDate>
</item>
<item>
 <title>ISACA: COBIT per Basilea II (versione definitiva)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/639</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071029-cobit-per-basilea&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA annuncia la disponibilit&amp;agrave; della versione
definitiva di &quot;IT Control Objectives for Basel II: The Importance of
Governance and Risk Management for Compliance&quot;. Il documento
pu&amp;ograve; essere scaricato (per gli associati) in formato &lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16662&quot;&gt;pdf&lt;/a&gt;
(1 M, 105 pp) o &lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Browse_By_Category&amp;amp;Template=/Ecommerce/ProductDisplay.cfm&amp;amp;Productid=840&quot;&gt;acquistato
on line&lt;/a&gt; nella&amp;nbsp;versione cartacea&amp;nbsp; (20
dollari per gli associati, 50 per gli altri). Il 16 maggio 2007 ISACA
aveva pubblicato &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/617&quot;&gt;la
prima bozza del documento&lt;/a&gt; di cui avevo tradotto l&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/617&quot;&gt;indice&lt;/a&gt;,
la &lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/618&quot;&gt;prefazione&lt;/a&gt;
e l&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/620&quot;&gt;executive
summary&lt;/a&gt;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Mon, 29 Oct 2007 10:48:41 +0100</pubDate>
</item>
<item>
 <title>Sintesi degli interventi al workshop &quot;Il rischio di compliance: implicazioni organizzative e di controllo&quot;, Università di Pisa</title>
 <link>http://www.isacaroma.it/html/newsletter/node/638</link>
 <description>La dottoressa Laura Ciccacci ha scritto un rendiconto degli
interventi che hanno avuto luogo al workshop sulla Compliance
organizzato
dall’Università di Pisa lo scorso 5 ottobre 2007. Il rebdiconto (diviso
in due
parti) è disponibile sul sito &lt;a
 href=&quot;http://www.compliancenet.it/content/il-rischio-di-compliance-parte-prima&quot;&gt;www.Compliancenet.it&lt;/a&gt;
che ha pubblicato, recentemente, anche il mio &quot;&lt;a
 href=&quot;http://www.compliancenet.it/content/cose-la-compliance&quot;&gt;Cos’è
la Compliance?&lt;/a&gt;&quot;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Sun, 14 Oct 2007 10:39:14 +0200</pubDate>
</item>
<item>
 <title>JOnline, articoli di settembre 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/637</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;071005-isaca-jol&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.isaca.org&quot;&gt;ISACA&lt;/a&gt;
annuncia che sono disponibili (solo per gli associati) nuovi
articoli&amp;nbsp; in &lt;a href=&quot;http://www.isaca.org/jonline&quot;&gt;JOnline&lt;/a&gt;
la versione on line dell&#039;&lt;a href=&quot;http://www.isaca.org/journal&quot;&gt;Information
Systems Control Journal&lt;/a&gt;.&lt;br&gt;
Gli articoli in JOnline sono disponibili esclusivamente agli associati
per un anno dalla loro pubblicazione; successivamente diventano
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <pubDate>Thu, 04 Oct 2007 19:50:18 +0200</pubDate>
</item>
<item>
 <title>AICOM: terzo convegno Compliance (Roma, 21 settembre 2007) - disponibili le presentazioni</title>
 <link>http://www.isacaroma.it/html/newsletter/node/636</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Sul sito dell&#039;Associazione Italiana Compliance (&lt;a
 href=&quot;http://www.assoaicom.org/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;AICOM&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;)
sono disponibili le presentazioni effettuate durante il
convegno&amp;nbsp;&quot;&lt;a href=&quot;http://www.agatinogrillo.it/node/119&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;Strategie, governance,
compliance: le sfide della direttiva Mifid e l&#039;integrazione del mercato
finanziario europeo&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot; che si
&amp;egrave; tenuto il&amp;nbsp;21 settembre 2007 a Roma, presso
Dexia-Crediop, con&amp;nbsp;il patrocinio di AICOM.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/64">Mifid</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 16:35:20 +0200</pubDate>
</item>
<item>
 <title>ISACA: Information Systems Control Journal - Value and Performance in IT</title>
 <link>http://www.isacaroma.it/html/newsletter/node/634</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot; http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.isaca.org/&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;, l&amp;rsquo;associazione internazionale degli IS Auditor e Security Manager ha pubblicato il volume Volume 5 del 2007 del suo &lt;a href=&quot;http://www.isaca.org/Content/NavigationMenu/Members_and_Leaders/Publications/Journal/Information_Systems_Control_Journal_Home.htm&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Information Systems Control Journal&lt;/span&gt;&lt;/u&gt;&lt;/a&gt; dal titolo &quot;&lt;a href=&quot;http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=09/01/2007&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Value and Performance in IT&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot;.
La consultazione&amp;nbsp;on line (html e pdf) della rivista &amp;egrave; riservata agli
associati (a cui viene recapitata anche in formato cartaceo) dotati di
credenziali di autenticazione ma dopo qualche mese dalla sua
pubblicazione viene rese disponibile a tutti (al momento l&#039;ultimo
numero &quot;liberato&quot; &amp;nbsp;&amp;egrave; il volume Volume 4 del 2006 dedicato a&amp;nbsp; &quot;&lt;a href=&quot;http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=07/01/2006&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Audit, Control and Security of Wireless Technologies&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot; ).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 07:36:11 +0200</pubDate>
</item>
<item>
 <title>Banca d’Italia: Istruzioni di vigilanza sulla Compliance</title>
 <link>http://www.isacaroma.it/html/newsletter/node/633</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070712-bankit-compliance&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La Banca d&amp;rsquo;Italia ha emanato, il 12 luglio 2007, le
disposizioni di vigilanza per le banche in materia di
conformit&amp;agrave; alla norme (&lt;a
 href=&quot;http://www.bancaditalia.it/vigilanza/banche/normativa/disposizioni/provv/provv_9_7_07.pdf&quot;&gt;pdf&lt;/a&gt;,&amp;nbsp;50
K, 9 pp) , la cosiddetta Compliance. In linea con gli orientamenti
emersi in sede internazionale, le Istruzioni:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;definiscono ruoli e responsabilit&amp;agrave; degli organi
di vertice delle banche in materia;&lt;/li&gt;
  &lt;li&gt;richiedono la costituzione di una funzione di Compliance
quale elemento integrante del sistema dei controlli interni;&lt;/li&gt;
  &lt;li&gt;assegnano a tale funzione il presidio e la gestione del
rischio di incorrere in sanzioni giudiziarie o amministrative, perdite
finanziarie rilevanti o danni reputazionali in conseguenza di
violazioni di norme imperative o di autoregolamentazione (rischio di
compliance).&lt;/li&gt;
&lt;/ul&gt;
Le disposizioni di vigilanza, in attuazione del principio di
proporzionalit&amp;agrave;, &quot;recano previsioni particolari&quot; per
l&amp;rsquo;articolazione della funzione all&amp;rsquo;interno dei
gruppi bancari e nelle realt&amp;agrave; aziendali minori.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/72">Luglio 2007</category>
 <pubDate>Thu, 12 Jul 2007 21:00:12 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: Guida pratica e misure di semplificazione per le piccole e medie imprese</title>
 <link>http://www.isacaroma.it/html/newsletter/node/632</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070622-guidaprivacypmi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 22 giugno 2007 il Garante per la protezione dei dati personali ha &lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1415579&quot;&gt;pubblicato&lt;/a&gt;
la sua &quot;Guida pratica e misure di semplificazione per le piccole e
medie imprese&quot; (&lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1412271&quot;&gt;html&lt;/a&gt;&amp;nbsp;e
&lt;a href=&quot;http://www.garanteprivacy.it/garante/document?ID=1415651&quot;&gt;pdf&lt;/a&gt;&amp;nbsp;
649 K). La guida, sotto forma di FAQ (&lt;a
 href=&quot;http://it.wikipedia.org/wiki/FAQ&quot;&gt;Frequently Asked
Questions&lt;/a&gt;)
cio&amp;egrave; di &quot;domande e risposte&quot; intende fornire a chi opera
nella
realt&amp;agrave; delle medie e piccole imprese uno strumento utile per
curare gli adempimenti derivanti dalla normativa vigente, indicando le
soluzioni semplificate a disposizione. La guida &amp;egrave; completata
da
una check list relativa i principali adempimenti richiesti dal decreto
legislativo n. 196 del 2003 (&lt;a
 href=&quot;http://www.garanteprivacy.it/garante/navig/jsp/index.jsp?folderpath=Normativa%2FItaliana%2FIl+Codice+in+materia+di+protezione+dei+dati+personali&quot;&gt;Codice
in materia di protezione dei dati personali&lt;/a&gt;).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 22 Jun 2007 14:50:07 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: provvedimenti contro le compagnie telefoniche per comportamenti illeciti dei loro call center </title>
 <link>http://www.isacaroma.it/html/newsletter/node/631</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070615-garante-telefoni&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il &lt;a href=&quot;http://www.garanteprivacy.it/&quot;&gt;Garante per la
protezione dei dati personali&lt;/a&gt;,
anche a seguito di innumerevoli segnalazioni e proteste giunte da
cittadini infastiditi dalle continue telefonate &quot;commerciali&quot; dei call
center delle compagnie telefoniche nonch&amp;eacute;
sulla&amp;nbsp;base dei
risultati delle ispezioni predisposte, ha intimato a Fastweb, Tele2
Italia, Telecom Italia, Tiscali e Wind di interrompere entro il 5
luglio 2007 qualsiasi trattamento non autorizzato (leggi: telefonate
non desiderate) e di adottare entro il 10 settembre 2007 misure di
carattere organizzativo, tecnico e procedurale per garantire il
rispetto dei cittadini. In particolare, gestori e call center dovranno:
&lt;ul&gt;
  &lt;li&gt;interrompere l&#039;uso indebito di numeri telefonici raccolti
ed
utilizzati a scopi commerciali senza il previsto consenso da parte
degli interessati;&lt;/li&gt;
  &lt;li&gt;regolarizzare le banche dati informando gli utenti e
ottenendo da
essi lo specifico consenso all&#039;utilizzo dei dati per scopi pubblicitari;&lt;/li&gt;
  &lt;li&gt;informare con la massima trasparenza gli utenti anche al
momento del contatto sulla provenienza dei dati e sul loro uso;&lt;/li&gt;
  &lt;li&gt;registrare la volont&amp;agrave; degli utenti di non essere
pi&amp;ugrave; disturbati;&lt;/li&gt;
  &lt;li&gt;interrompere l&#039;utilizzo illecito di dati per attivare
servizi non richiesti (segreterie, linee internet veloci);&lt;/li&gt;
  &lt;li&gt;effettuare controlli sui responsabili dei trattamenti
svolti presso i diversi call center.&lt;/li&gt;
&lt;/ul&gt;
Il Garante ricorda che per violazioni relative ad omessa o
insufficiente informativa agli utenti, nel corso del 2007 sono state
gi&amp;agrave; avviate nei confronti di fornitori di servizi di
comunicazione elettronica e call center 44 procedimenti sanzionatori,
22 dei quali gi&amp;agrave; definiti con il pagamento di somme per un
totale di oltre 130 mila euro.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 15 Jun 2007 11:14:33 +0200</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 21 giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/630</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070614-seminario-isacaroma&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il seminario si svolger&amp;agrave; a Roma presso la sede CA di Viale
Citt&amp;agrave; d&#039;Europa, 679.&lt;br&gt;
&lt;h1&gt;
Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30 Dott. Marco Tulliani (Sara
S.p.A.),&amp;nbsp;Controlli applicativi di input, elaborazione, output.&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15 Ing. Stefano Maccaglia,&amp;nbsp;Nessus Advanced
Scripting Language un flessibile strumento a servizio del Penetration
Tester&lt;/li&gt;
  &lt;li&gt;17.30 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori
  &lt;/li&gt;
&lt;/ul&gt;
La partecipazione all&#039;incontro &amp;egrave; gratuita ed &amp;egrave;
gradito
l&#039;invio di una email di iscrizione come indicato nella &lt;a
 href=&quot;http://www.isacaroma.it/html/GiornateDiStudio.html&quot;&gt;pagina&lt;/a&gt;
dedicata
all&amp;rsquo;evento.&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=30&amp;amp;iid=541&quot;&gt;&lt;comment
 title=&quot;break&quot; xmlns=&quot;http://disruptive-innovations.com/zoo/nvu&quot;&gt;&lt;/comment&gt;&lt;/a&gt;&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <pubDate>Thu, 14 Jun 2007 10:02:10 +0200</pubDate>
</item>
<item>
 <title>IIA: IT Audit Giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/629</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070612-itaudit-i&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;Institute of Internal Auditors, &lt;a
 href=&quot;http://www.theiia.org/&quot;&gt;IIA&lt;/a&gt;,&amp;nbsp; ha
pubblicato un nuovo numero di &lt;a
 href=&quot;http://www.theiia.org/itaudit&quot;&gt;IT Audit&lt;/a&gt;
(Vol. 10, 10 giugno 2007) il proprio magazine on line dedicato agli
aspetti di audit della information technology.
&lt;h1&gt;Indice&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=21&amp;amp;iid=541&quot;&gt;Continuous
Online Auditing in the Government Sector&lt;/a&gt;, di Zhu Wenming,
CISA, Southeast University, China&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?iid=541&amp;amp;catid=21&amp;amp;aid=2681&quot;&gt;Got
XBRL?&lt;/a&gt; di Raquel Filipek, Editor, ITAudit&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?iid=541&amp;amp;catid=21&amp;amp;aid=2682&quot;&gt;Evaluating
Application Security Controls -&amp;nbsp; Getting Started&lt;/a&gt;, di
KK Mookhey, Chief Technology Officer, Network Intelligence India Pvt.
Ltd.&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=28&amp;amp;iid=541&quot;&gt;New
Developments&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=29&amp;amp;iid=541&quot;&gt;IT
and Audit News&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=30&amp;amp;iid=541&quot;&gt;Tech
Practices Update</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/42">IIA</category>
 <pubDate>Tue, 12 Jun 2007 12:03:52 +0200</pubDate>
</item>
</channel>
</rss>
