<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - Editoriale, Università, Education, Certificazioni professionali, Security, IT Governance, IS Audit &amp; Control, Ottobre 2004, Settembre 2004, Avvisi, Novembre 2004, Dicembre 2004, Febbraio 2005, Gennaio 2005, IT Colloquia, Marzo 2005, Aprile 2005, Giugno 2005, Maggio 2005, Settembre 2005, Ottobre 2005, Crittografia, English, Novembre 2005, Antologia, Dicembre 2005, Programmazione, presidenti, Privacy, Gennaio 2006, CobiT, Febbraio 2006, Marzo 2006, Aprile 2006, Giugno 2006, Compliance, ISCOM, Luglio 2006, ENISA, Journal, Agosto 2006, IIA, Settembre 2006, Rischi, Ottobre 2006, Business Continuity, Finance, 231, Wikipedia, Owasp, week-end, ore16, Novembre 2006, Project Management, OT, Jobs, FSA, Dicembre 2006, Gennaio 2007, Febbraio 2007, Marzo 2007, Bankit, Mifid, Aprile 2007, Maggio 2007, Consob, Giugno 2007, Luglio 2007, Agosto 2007, Settembre 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/taxonomy/term/48 41 73 25 17 34 65 10 63 46 4 31 36 67 22 12 26 59 1 3 23 39 13 32 61 47 58 14 30 60 18 35 71 42 7 37 15 6 57 40 38 72 19 66 16 33 62 64 11 24 54 52 56 8 21 45 50 28 29 27 55 44 5 9 20 43 74 2 51 49/0</link>
 <description></description>
 <language>it</language>
<item>
 <title>Seminario IsacaRoma del 18 ottobre 2007 (mobile security e 231)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/635</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;2&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il prossimo 18 ottobre 2007 a Roma, presso la sede CA di Viale
Citt&amp;agrave;
d&#039;Europa n. 679, si svolger&amp;agrave; un seminario gratuito
organizzato da &lt;a href=&quot;http://www.isacaroma.it/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;IsacaRoma&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
capitolo di &lt;a href=&quot;http://www.isaca.org/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(129, 0, 129);&quot;&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
l&#039;associazione degli IS Auditor e IT Security Manager.
&lt;h1&gt;Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30&amp;nbsp;Ing. R. Ugolini &amp;ndash; Mobile Security &lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15&amp;nbsp;Ing. A. Capeccioni &amp;ndash; Legge 231 &lt;/li&gt;
  &lt;li&gt;17.45 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
La partecipazione all&#039;incontro &amp;egrave; gratuita ed &amp;egrave;
gradito l&#039;invio di una email di iscrizione come indicato nella &lt;a
 href=&quot;http://www.isacaroma.it/html/GiornateDiStudio.html&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;pagina&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;
di IsacaRoma dedicata all&amp;rsquo;evento.
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 07:45:19 +0200</pubDate>
</item>
<item>
 <title>Intervista ad Andrea Pirotti, direttore esecutivo di ENISA</title>
 <link>http://www.isacaroma.it/html/newsletter/node/644</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;080106-intervista-andrea-pirotti-enisa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Buongiorno dottor Pirotti e grazie per la
collaborazione. Lei &amp;egrave;, dall&#039;ottobre 2004, il direttore
esecutivo
di &lt;a
 href=&quot;http://www.agatinogrillo.it/category/ag-vocabolario/enisa&quot;&gt;ENISA&lt;/a&gt;,
l&#039;Agenzia Europea per la Sicurezza delle Reti e dei Sistemi
Informatici. Pu&amp;ograve; farci una rapida presentazione della sua
carriera professionale?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/39">ENISA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 07 Jan 2008 04:37:54 +0100</pubDate>
</item>
<item>
 <title>Risk Management – Intervista ad Alessandro Sinibaldi</title>
 <link>http://www.isacaroma.it/html/newsletter/node/643</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;071205-intervista-alessandro-sinibaldi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Ciao Alessandro e grazie per la collaborazione.
Vuoi fare una tua rapida presentazione professionale e personale?&lt;br&gt;
&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 05 Dec 2007 07:48:33 +0100</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 11 dicembre 2007 (Risk Management)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/642</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;07-risk&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il prossimo 11 dicembre 2007 a Roma, presso la sede CA di Viale
Citt&amp;agrave; d&#039;Europa n. 679, si svolger&amp;agrave; un seminario
gratuito organizzato da
&lt;a href=&quot;http://www.isacaroma.it/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;IsacaRoma&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
capitolo di &lt;a href=&quot;http://www.isaca.org/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(129, 0, 129);&quot;&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
l&#039;associazione degli IS Auditor e IT Security Manager.
&lt;h1&gt;Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, prima parte&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, seconda parte &lt;/li&gt;
  &lt;li&gt;17.45 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
La partecipazione all&#039;incontro &amp;egrave; gratuita ed &amp;egrave;
gradito l&#039;invio di una email di iscrizione come indicato nella &lt;a
 href=&quot;http://www.isacaroma.it/html/GiornateDiStudio.html&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;pagina&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;
di IsacaRoma dedicata all&amp;rsquo;evento.
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Tue, 04 Dec 2007 06:31:40 +0100</pubDate>
</item>
<item>
 <title>ISACA: Mapping tra COBIT 4.1 e NIST SP800</title>
 <link>http://www.isacaroma.it/html/newsletter/node/641</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071122-isaca-conit-mapping-nist-sp800&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA ha rilasciato (&lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16852&quot;&gt;pdf&lt;/a&gt;,
58 pp, 707 K, download solo per gli associati) una nuova
pubblicazione della serie &quot;COBIT Mapping&amp;rdquo; dedicata alla
cross-reference
tra COBIT 4.1 e la guida NIST SP800-53 Rev 1-&amp;nbsp;&quot;Recommended
Security Controls for Federal Information Systems&quot;.&lt;br /&gt;
&lt;h1&gt;Cos&amp;rsquo;&amp;egrave; COBIT?&lt;/h1&gt;
&lt;p&gt;&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=COBIT6&amp;amp;Template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=55&amp;amp;ContentID=7981&quot;&gt;COBIT&lt;/a&gt;,
Control Objectives for Information and related Technology,&amp;nbsp;
&amp;egrave; un
insieme di best practice per la gestione manageriale dell&#039;informatica
aziendale. Si tratta di un vero e proprio framework di IT Governance
creato originariamente da &lt;a
 href=&quot;http://www.isaca.org/template.cfm?section=home&quot;&gt;ISACA&lt;/a&gt;,
Information Systems Audit and Control Association e successivamente
gestito in partnership con l&amp;rsquo;IT Governance Institute (&lt;a
 href=&quot;http://www.itgi.org/&quot;&gt;ITGI&lt;/a&gt;). La versione
attuale, del maggio 2007, &amp;egrave; la 4.1.&lt;br /&gt;
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <pubDate>Thu, 22 Nov 2007 14:36:35 +0100</pubDate>
</item>
<item>
 <title>ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/640</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071030-isaca-draft-guideline&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA ha pubblicato, in bozza, la linea guida &quot;IT Organisation&quot; (&lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Standards,_Guidelines,_Procedures_for_IS_Auditing&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=35699&quot;&gt;pdf&lt;/a&gt;,
12 pp, 121 K). Il documento &amp;egrave; una guida per applicare in
pratica l&amp;rsquo;IS Auditing Standard S10 &quot;IT Governance&quot; (&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Standards&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentFileID=13611&quot;&gt;qui&lt;/a&gt;
in italiano, pdf, 60 K,&amp;nbsp;2 pp).&lt;br /&gt;
&lt;h1&gt;Indice del documento&lt;/h1&gt;
1. Background &lt;br /&gt;
1.1 Linkage to Standards&lt;br /&gt;
1.2 Linkage to COBIT&lt;br /&gt;
1.3 COBIT Reference&lt;br /&gt;
1.4 Purpose of the Guideline&lt;br /&gt;
1.5 Guideline Application&lt;br /&gt;
2. The IT organisation &lt;br /&gt;
2.1 Types of Organisations&lt;br /&gt;
2.2 IT Alignment&lt;br /&gt;
2.3 IT Strategic Plan&lt;br /&gt;
2.4 IT Steering Committee&lt;br /&gt;
2.5 Organisational Placement of the IT Function and Supporting Functions&lt;br /&gt;
2.6 IT Organisational Structure&lt;br /&gt;
2.7 Roles and Responsibilities&lt;br /&gt;
2.8 Responsibility for IT Quality Assurance&lt;br /&gt;
2.9 Process Outsourcing&lt;br /&gt;
2.10 IT Infrastructure and Computer Operations&lt;br /&gt;
2.11 Operations Procedures and Tasks&lt;br /&gt;
2.12 Application Development&lt;br /&gt;
2.13 Contract Adherence of the IT Function Utilising an Outsourcing
Arrangement&lt;br /&gt;
2.14 Procedures Regarding Third Parties&lt;br /&gt;
2.15 Responsibility for Risk, Security and Compliance&lt;br /&gt;
2.16 Personnel Recruitment and Retention&lt;br /&gt;
3. Audit process &lt;br /&gt;
3.1 Planning&lt;br /&gt;
3.2 IS Audit Objectives&lt;br /&gt;
3.3 Scope of the Audit&lt;br /&gt;
3.4 Staffing&lt;br /&gt;
4. Performance of audit work &lt;br /&gt;
4.1 Review of the IT Organisation and the Strategic Planning Process&lt;br /&gt;
5. Reporting &lt;br /&gt;
5.1 Report Generation and Follow-up&lt;br /&gt;
6. Effective date &lt;br /&gt;
&lt;h1&gt;Lo standard framework&lt;/h1&gt;
&lt;p&gt;
&amp;Egrave; utile ricordare che il framework di Audit proposto da
ISACA si articola in tre livelli:
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/7">IS Audit &amp; Control</category>
 <pubDate>Tue, 30 Oct 2007 14:55:50 +0100</pubDate>
</item>
<item>
 <title>ISACA: COBIT per Basilea II (versione definitiva)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/639</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD XHTML 1.0 Strict//EN&quot; &quot;http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd&quot;&gt;
&lt;html xmlns=&quot;http://www.w3.org/1999/xhtml&quot;&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot; /&gt;
  &lt;title&gt;071029-cobit-per-basilea&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA annuncia la disponibilit&amp;agrave; della versione
definitiva di &quot;IT Control Objectives for Basel II: The Importance of
Governance and Risk Management for Compliance&quot;. Il documento
pu&amp;ograve; essere scaricato (per gli associati) in formato &lt;a
 href=&quot;http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16662&quot;&gt;pdf&lt;/a&gt;
(1 M, 105 pp) o &lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Browse_By_Category&amp;amp;Template=/Ecommerce/ProductDisplay.cfm&amp;amp;Productid=840&quot;&gt;acquistato
on line&lt;/a&gt; nella&amp;nbsp;versione cartacea&amp;nbsp; (20
dollari per gli associati, 50 per gli altri). Il 16 maggio 2007 ISACA
aveva pubblicato &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/617&quot;&gt;la
prima bozza del documento&lt;/a&gt; di cui avevo tradotto l&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/617&quot;&gt;indice&lt;/a&gt;,
la &lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/618&quot;&gt;prefazione&lt;/a&gt;
e l&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/620&quot;&gt;executive
summary&lt;/a&gt;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Mon, 29 Oct 2007 10:48:41 +0100</pubDate>
</item>
<item>
 <title>Sintesi degli interventi al workshop &quot;Il rischio di compliance: implicazioni organizzative e di controllo&quot;, Università di Pisa</title>
 <link>http://www.isacaroma.it/html/newsletter/node/638</link>
 <description>La dottoressa Laura Ciccacci ha scritto un rendiconto degli
interventi che hanno avuto luogo al workshop sulla Compliance
organizzato
dall’Università di Pisa lo scorso 5 ottobre 2007. Il rebdiconto (diviso
in due
parti) è disponibile sul sito &lt;a
 href=&quot;http://www.compliancenet.it/content/il-rischio-di-compliance-parte-prima&quot;&gt;www.Compliancenet.it&lt;/a&gt;
che ha pubblicato, recentemente, anche il mio &quot;&lt;a
 href=&quot;http://www.compliancenet.it/content/cose-la-compliance&quot;&gt;Cos’è
la Compliance?&lt;/a&gt;&quot;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Sun, 14 Oct 2007 10:39:14 +0200</pubDate>
</item>
<item>
 <title>JOnline, articoli di settembre 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/637</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;071005-isaca-jol&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.isaca.org&quot;&gt;ISACA&lt;/a&gt;
annuncia che sono disponibili (solo per gli associati) nuovi
articoli&amp;nbsp; in &lt;a href=&quot;http://www.isaca.org/jonline&quot;&gt;JOnline&lt;/a&gt;
la versione on line dell&#039;&lt;a href=&quot;http://www.isaca.org/journal&quot;&gt;Information
Systems Control Journal&lt;/a&gt;.&lt;br&gt;
Gli articoli in JOnline sono disponibili esclusivamente agli associati
per un anno dalla loro pubblicazione; successivamente diventano
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <pubDate>Thu, 04 Oct 2007 19:50:18 +0200</pubDate>
</item>
<item>
 <title>AICOM: terzo convegno Compliance (Roma, 21 settembre 2007) - disponibili le presentazioni</title>
 <link>http://www.isacaroma.it/html/newsletter/node/636</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Sul sito dell&#039;Associazione Italiana Compliance (&lt;a
 href=&quot;http://www.assoaicom.org/&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;AICOM&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;)
sono disponibili le presentazioni effettuate durante il
convegno&amp;nbsp;&quot;&lt;a href=&quot;http://www.agatinogrillo.it/node/119&quot;&gt;&lt;u&gt;&lt;span
 style=&quot;color: rgb(0, 0, 255);&quot;&gt;Strategie, governance,
compliance: le sfide della direttiva Mifid e l&#039;integrazione del mercato
finanziario europeo&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot; che si
&amp;egrave; tenuto il&amp;nbsp;21 settembre 2007 a Roma, presso
Dexia-Crediop, con&amp;nbsp;il patrocinio di AICOM.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/64">Mifid</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 16:35:20 +0200</pubDate>
</item>
<item>
 <title>ISACA: Information Systems Control Journal - Value and Performance in IT</title>
 <link>http://www.isacaroma.it/html/newsletter/node/634</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot; http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.isaca.org/&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;, l&amp;rsquo;associazione internazionale degli IS Auditor e Security Manager ha pubblicato il volume Volume 5 del 2007 del suo &lt;a href=&quot;http://www.isaca.org/Content/NavigationMenu/Members_and_Leaders/Publications/Journal/Information_Systems_Control_Journal_Home.htm&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Information Systems Control Journal&lt;/span&gt;&lt;/u&gt;&lt;/a&gt; dal titolo &quot;&lt;a href=&quot;http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=09/01/2007&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Value and Performance in IT&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot;.
La consultazione&amp;nbsp;on line (html e pdf) della rivista &amp;egrave; riservata agli
associati (a cui viene recapitata anche in formato cartaceo) dotati di
credenziali di autenticazione ma dopo qualche mese dalla sua
pubblicazione viene rese disponibile a tutti (al momento l&#039;ultimo
numero &quot;liberato&quot; &amp;nbsp;&amp;egrave; il volume Volume 4 del 2006 dedicato a&amp;nbsp; &quot;&lt;a href=&quot;http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=07/01/2006&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: rgb(0, 0, 255);&quot;&gt;Audit, Control and Security of Wireless Technologies&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;&quot; ).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 07:36:11 +0200</pubDate>
</item>
<item>
 <title>Banca d’Italia: Istruzioni di vigilanza sulla Compliance</title>
 <link>http://www.isacaroma.it/html/newsletter/node/633</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070712-bankit-compliance&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La Banca d&amp;rsquo;Italia ha emanato, il 12 luglio 2007, le
disposizioni di vigilanza per le banche in materia di
conformit&amp;agrave; alla norme (&lt;a
 href=&quot;http://www.bancaditalia.it/vigilanza/banche/normativa/disposizioni/provv/provv_9_7_07.pdf&quot;&gt;pdf&lt;/a&gt;,&amp;nbsp;50
K, 9 pp) , la cosiddetta Compliance. In linea con gli orientamenti
emersi in sede internazionale, le Istruzioni:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;definiscono ruoli e responsabilit&amp;agrave; degli organi
di vertice delle banche in materia;&lt;/li&gt;
  &lt;li&gt;richiedono la costituzione di una funzione di Compliance
quale elemento integrante del sistema dei controlli interni;&lt;/li&gt;
  &lt;li&gt;assegnano a tale funzione il presidio e la gestione del
rischio di incorrere in sanzioni giudiziarie o amministrative, perdite
finanziarie rilevanti o danni reputazionali in conseguenza di
violazioni di norme imperative o di autoregolamentazione (rischio di
compliance).&lt;/li&gt;
&lt;/ul&gt;
Le disposizioni di vigilanza, in attuazione del principio di
proporzionalit&amp;agrave;, &quot;recano previsioni particolari&quot; per
l&amp;rsquo;articolazione della funzione all&amp;rsquo;interno dei
gruppi bancari e nelle realt&amp;agrave; aziendali minori.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/72">Luglio 2007</category>
 <pubDate>Thu, 12 Jul 2007 21:00:12 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: Guida pratica e misure di semplificazione per le piccole e medie imprese</title>
 <link>http://www.isacaroma.it/html/newsletter/node/632</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070622-guidaprivacypmi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 22 giugno 2007 il Garante per la protezione dei dati personali ha &lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1415579&quot;&gt;pubblicato&lt;/a&gt;
la sua &quot;Guida pratica e misure di semplificazione per le piccole e
medie imprese&quot; (&lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1412271&quot;&gt;html&lt;/a&gt;&amp;nbsp;e
&lt;a href=&quot;http://www.garanteprivacy.it/garante/document?ID=1415651&quot;&gt;pdf&lt;/a&gt;&amp;nbsp;
649 K). La guida, sotto forma di FAQ (&lt;a
 href=&quot;http://it.wikipedia.org/wiki/FAQ&quot;&gt;Frequently Asked
Questions&lt;/a&gt;)
cio&amp;egrave; di &quot;domande e risposte&quot; intende fornire a chi opera
nella
realt&amp;agrave; delle medie e piccole imprese uno strumento utile per
curare gli adempimenti derivanti dalla normativa vigente, indicando le
soluzioni semplificate a disposizione. La guida &amp;egrave; completata
da
una check list relativa i principali adempimenti richiesti dal decreto
legislativo n. 196 del 2003 (&lt;a
 href=&quot;http://www.garanteprivacy.it/garante/navig/jsp/index.jsp?folderpath=Normativa%2FItaliana%2FIl+Codice+in+materia+di+protezione+dei+dati+personali&quot;&gt;Codice
in materia di protezione dei dati personali&lt;/a&gt;).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 22 Jun 2007 14:50:07 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: provvedimenti contro le compagnie telefoniche per comportamenti illeciti dei loro call center </title>
 <link>http://www.isacaroma.it/html/newsletter/node/631</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070615-garante-telefoni&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il &lt;a href=&quot;http://www.garanteprivacy.it/&quot;&gt;Garante per la
protezione dei dati personali&lt;/a&gt;,
anche a seguito di innumerevoli segnalazioni e proteste giunte da
cittadini infastiditi dalle continue telefonate &quot;commerciali&quot; dei call
center delle compagnie telefoniche nonch&amp;eacute;
sulla&amp;nbsp;base dei
risultati delle ispezioni predisposte, ha intimato a Fastweb, Tele2
Italia, Telecom Italia, Tiscali e Wind di interrompere entro il 5
luglio 2007 qualsiasi trattamento non autorizzato (leggi: telefonate
non desiderate) e di adottare entro il 10 settembre 2007 misure di
carattere organizzativo, tecnico e procedurale per garantire il
rispetto dei cittadini. In particolare, gestori e call center dovranno:
&lt;ul&gt;
  &lt;li&gt;interrompere l&#039;uso indebito di numeri telefonici raccolti
ed
utilizzati a scopi commerciali senza il previsto consenso da parte
degli interessati;&lt;/li&gt;
  &lt;li&gt;regolarizzare le banche dati informando gli utenti e
ottenendo da
essi lo specifico consenso all&#039;utilizzo dei dati per scopi pubblicitari;&lt;/li&gt;
  &lt;li&gt;informare con la massima trasparenza gli utenti anche al
momento del contatto sulla provenienza dei dati e sul loro uso;&lt;/li&gt;
  &lt;li&gt;registrare la volont&amp;agrave; degli utenti di non essere
pi&amp;ugrave; disturbati;&lt;/li&gt;
  &lt;li&gt;interrompere l&#039;utilizzo illecito di dati per attivare
servizi non richiesti (segreterie, linee internet veloci);&lt;/li&gt;
  &lt;li&gt;effettuare controlli sui responsabili dei trattamenti
svolti presso i diversi call center.&lt;/li&gt;
&lt;/ul&gt;
Il Garante ricorda che per violazioni relative ad omessa o
insufficiente informativa agli utenti, nel corso del 2007 sono state
gi&amp;agrave; avviate nei confronti di fornitori di servizi di
comunicazione elettronica e call center 44 procedimenti sanzionatori,
22 dei quali gi&amp;agrave; definiti con il pagamento di somme per un
totale di oltre 130 mila euro.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 15 Jun 2007 11:14:33 +0200</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 21 giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/630</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070614-seminario-isacaroma&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il seminario si svolger&amp;agrave; a Roma presso la sede CA di Viale
Citt&amp;agrave; d&#039;Europa, 679.&lt;br&gt;
&lt;h1&gt;
Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30 Dott. Marco Tulliani (Sara
S.p.A.),&amp;nbsp;Controlli applicativi di input, elaborazione, output.&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15 Ing. Stefano Maccaglia,&amp;nbsp;Nessus Advanced
Scripting Language un flessibile strumento a servizio del Penetration
Tester&lt;/li&gt;
  &lt;li&gt;17.30 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori
  &lt;/li&gt;
&lt;/ul&gt;
La partecipazione all&#039;incontro &amp;egrave; gratuita ed &amp;egrave;
gradito
l&#039;invio di una email di iscrizione come indicato nella &lt;a
 href=&quot;http://www.isacaroma.it/html/GiornateDiStudio.html&quot;&gt;pagina&lt;/a&gt;
dedicata
all&amp;rsquo;evento.&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=30&amp;amp;iid=541&quot;&gt;&lt;comment
 title=&quot;break&quot; xmlns=&quot;http://disruptive-innovations.com/zoo/nvu&quot;&gt;&lt;/comment&gt;&lt;/a&gt;&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <pubDate>Thu, 14 Jun 2007 10:02:10 +0200</pubDate>
</item>
</channel>
</rss>

