<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - Novembre 2006</title>
 <link>http://www.isacaroma.it/html/newsletter/taxonomy/term/54/0</link>
 <description></description>
 <language>it</language>
<item>
 <title>FSA&#039;s risk-based approach - parte prima</title>
 <link>http://www.isacaroma.it/html/newsletter/node/437</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061130-fsa-risk-approach1.doc&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La britannica Financial Services Authority &lt;a
 href=&quot;http://www.fsa.gov.uk/&quot;&gt;FSA&lt;/a&gt;&amp;nbsp;ha
pubblicato, oggi 30 novembre 2006, una guida sintetica al proprio risk
assessment framework (&lt;a
 href=&quot;http://www.fsa.gov.uk/pubs/other/arrowguide.pdf&quot;&gt;pdf&lt;/a&gt;,&amp;nbsp;2.4
M) denominato ARROW e di cui abbiamo gi&amp;agrave; parlato
diffusamente in questa &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/401&quot;&gt;newsletter&lt;/a&gt;.
In questa prima parte dell&amp;rsquo;articolo sintetizziamo
l&amp;rsquo;approccio di ARROW; nella seconda parte illustreremo come
avviene la visita di assessment.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/58">FSA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Thu, 30 Nov 2006 20:10:30 +0100</pubDate>
</item>
<item>
 <title>JOBS: Oggi cambio lavoro!</title>
 <link>http://www.isacaroma.it/html/newsletter/node/436</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061130-jobs&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Mi chiedo: ma perch&amp;eacute; tante offerte di lavoro per Internal
Auditor e cos&amp;igrave; poche (on proporzione) per Security
Consultant? Che avesse ragione MisterX? &lt;br&gt;
&lt;h1&gt;Security (1)&lt;/h1&gt;
&lt;h2&gt;Network Operations and Security Engineer &lt;/h2&gt;
Azienda cerca, per Roma o Milano, &lt;a
 href=&quot;http://cercalavoro.monster.it/getjob.asp?JobID=31722953&amp;amp;AVSDM=2006%2D11%2D29+12%3A52%3A00&amp;amp;Logo=1&amp;amp;q=compliance&amp;amp;sort=rv&amp;amp;tm=1d&amp;amp;cy=it&amp;amp;vw=d&quot;&gt;Network
Operations and Security Enginee&lt;/a&gt;r&amp;nbsp;con esperienze
relative alla compliance con i requisiti SOX. Richiesti: laurea,
conoscenza Cisco Wide Area Networking &amp;amp; Firewall Technologies,
HP Openview, Cisco AVVID VoIP Infrastructure, 5-7 di esperienza nel
network management, certificazioni CCDP, CCSP e/o CCNP required
(obbligatorie!)</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/57">Jobs</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Thu, 30 Nov 2006 06:24:03 +0100</pubDate>
</item>
<item>
 <title>CNIPA: Seminario di formazione: identità digitale e tecnologia</title>
 <link>http://www.isacaroma.it/html/newsletter/node/435</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061130-cnipa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.cnipa.gov.it/site/it-IT/&quot;&gt;CNIPA&lt;/a&gt;&amp;nbsp;annuncia
che il prossimo venerd&amp;igrave; 15 dicembre 2006 avr&amp;agrave;
luogo il seminario dal titolo &quot;&lt;a
 href=&quot;http://www2.cnipa.gov.it/site/it-IT/Attivit%C3%A0/Formazione/Calendario_attivit%C3%A0_didattiche/Seminari/Seminario/identita%27_digitale_e_tecnologia_2006_dicembre.html&quot;&gt;Identit&amp;agrave;
digitale e tecnologia&lt;/a&gt;&quot;
dedicato agli aspetti tecnico-organizzativi connessi
all&amp;rsquo;utilizzo
delle smart card nei settori specifici di applicazione. Verranno
illustrati i principali progetti che, a livello nazionale e
comunitario, utilizzano la tecnologia della smart card.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/10">Avvisi</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Thu, 30 Nov 2006 05:59:22 +0100</pubDate>
</item>
<item>
 <title>Un testo unico per la corporate governance</title>
 <link>http://www.isacaroma.it/html/newsletter/node/434</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061130-lavoce-info&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Un testo unico per la corporate governance&lt;br&gt;
di Diego Corrado ed&amp;nbsp;Andrea Dossi tratto dal sito &lt;a
 href=&quot;http://www.lavoce.info/news/view.php?id=9&amp;amp;cms_pk=2463&amp;amp;from=index&quot;&gt;www.lavoce.info&lt;/a&gt;&lt;br&gt;
La legge 262/2005, la cosiddetta legge sul risparmio, prevede una serie
di misure volte a rafforzare i presidi che nelle societ&amp;agrave;
quotate sono mirati a prevenire casi di corporate malpractice e vere e
proprie frodi. (1) Peraltro, quella in vigore non &amp;egrave; la
versione definitiva, poich&amp;eacute; in attuazione della
facolt&amp;agrave; prevista dall&amp;rsquo;articolo 43, il governo ha
gi&amp;agrave; redatto uno schema di decreto legislativo correttivo,
ora all&amp;rsquo;esame del Parlamento, per adeguare Testo unico
bancario e Testo unico della finanza alle nuove disposizioni, e
differire al 30 giugno 2007 il termine per le necessarie modifiche
degli statuti societari, oggi fissato al prossimo 12 gennaio.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Thu, 30 Nov 2006 05:02:25 +0100</pubDate>
</item>
<item>
 <title>Sikurezza.org: di che si parla?</title>
 <link>http://www.isacaroma.it/html/newsletter/node/433</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061130-sikurezza-org&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Anni fa (&lt;a href=&quot;http://it.wikipedia.org/wiki/Tempus_fugit&quot;&gt;tempus
fugit&lt;/a&gt;) intervistammo &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/58&quot;&gt;Igor
Falcomat&amp;agrave;&lt;/a&gt; creatore (founder come dicono gli amici
USA) di &lt;a href=&quot;http://www.sikurezza.org&quot;&gt;sikurezza.org&lt;/a&gt;
una comunit&amp;agrave; virtuale di persone che si interessano di
problematiche di sicurezza informatica e della loro diffusione,
principalmente per passione e/o per lavoro. Questo avviene
principalmente sulle mailing list, ma anche in numerosi eventi (webbit,
linuxday, smau, infosecurity, etc.) a cui partecipano relatori che si
riconoscono in qualche maniera come parte di questa community. Da
allora seguo regolarmente le discussioni sulle loro ML (ed ogni tanto,
senza fortuna, segnalo qualche mio articolo&amp;hellip;). Da tempo
pensavo
di censire regolarmente i temi delle loro discussioni segnalando magari
gli interventi pi&amp;ugrave; accesi (mitico &lt;a
 href=&quot;http://www.sikurezza.org/ml/11_06/msg00026.html&quot;&gt;lo
scambio di email&lt;/a&gt; tra Zanero, anche lui &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/19&quot;&gt;intervistato&lt;/a&gt;&amp;nbsp;in
tempi lontani, e l&amp;rsquo;avv. De Grazia sul tema dei certificati
digitali&amp;hellip;).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Thu, 30 Nov 2006 04:46:06 +0100</pubDate>
</item>
<item>
 <title>Compliace: letture interessanti</title>
 <link>http://www.isacaroma.it/html/newsletter/node/432</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061129-compliance-letture&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Stamani, come tutti i giorni, ho scandagliato il web alla ricerca di
novit&amp;agrave; sulla compliance. Mentre prendevo appunti (leggi
bookmarks&amp;hellip;) ho pensato: ma perch&amp;eacute; non condividere
con i lettori di IsacaRoma Newsletter le mie ricerche? E
cos&amp;igrave; ecco qua i frutti del mio web surfing mattutino (se
avete qualche altra notizia da segnalarmi perch&amp;eacute; non mi
scrivete a NOSPAMcristinaDOTcellucciATgmailDOTcom)?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Wed, 29 Nov 2006 16:38:28 +0100</pubDate>
</item>
<item>
 <title>Compliace: invito a collaborare</title>
 <link>http://www.isacaroma.it/html/newsletter/node/431</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061129-compliance-call&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
IsacaRoma Newsletter sta predisponendo una linea guida sulle&amp;nbsp;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/212&quot;&gt;recenti
istruzioni di vigilanza della Banca d&#039;Italia&lt;/a&gt;
(al momento in bozza) relative al rischio di non conformit&amp;agrave;
(compliance). La linea guida sar&amp;agrave; pubblicata on line,
gratuitamente, su questa newsletter.&lt;br&gt;
I contenuti saranno:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;aspetti normativi (norme, regolamenti, standard di
riferimento, ecc.)&lt;/li&gt;
  &lt;li&gt;modelli organizzativi&lt;/li&gt;
  &lt;li&gt;risk approach &amp;amp; assessment&lt;/li&gt;
  &lt;li&gt;aspetti di auditing e sicurezza&lt;/li&gt;
  &lt;li&gt;best practice&lt;/li&gt;
&lt;/ul&gt;
Le aziende, le organizzazioni e le&amp;nbsp;persone che vogliono
contribuire a tale linea guida possono inviare una email&amp;nbsp;
Cristina
Cellucci (NOSPAMcristinaDOTcellucciATgmailDOTcom) indicando
nell&amp;rsquo;oggetto &amp;ldquo;Compliance&amp;rdquo; ed esponendo i
contenuti
proposti.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Wed, 29 Nov 2006 07:37:10 +0100</pubDate>
</item>
<item>
 <title>ICT-Shop: il nostro primo sponsor</title>
 <link>http://www.isacaroma.it/html/newsletter/node/430</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061128-ictshop-sponsor&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La newsletter cresce (grazie lettori: dal luned&amp;igrave; al
venerd&amp;igrave; siete &lt;a
 href=&quot;http://s3.shinystat.it/cgi-bin/shinystatv.cgi?USER=isacacount&amp;amp;L=0&amp;amp;TIPO=26&amp;amp;A0=0&amp;amp;D0=0&amp;amp;IN=0&quot;&gt;quasi
1.000 al giorno&lt;/a&gt;,
la met&amp;agrave; nei festivi) e dunque occorre decidere cosa fare da
grandi. A riguardo il comitato direttivo di ISACA Roma ha preso alcune
decisioni che vi comunicheremo nei prossimi giorni; una di queste
&amp;egrave; che avremo dei banner &quot;pubblicitari&quot;; qualcuno forse
storcer&amp;agrave; il naso ma la verit&amp;agrave; &amp;egrave; che
abbiamo
bisogno di altre risorse per continuare a crescere.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/10">Avvisi</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Tue, 28 Nov 2006 06:10:19 +0100</pubDate>
</item>
<item>
 <title>CCCURE.ORG: tutorial flash sulla certificazione CISSP</title>
 <link>http://www.isacaroma.it/html/newsletter/node/429</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061128-cccure-flash&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.cccure.org/&quot;&gt;Cccure.org&lt;/a&gt; noto
sito web dedicato ai temi delle certificazioni professionali in ambito
sicurezza ed is auditing ha reso disponibile il suo primo &lt;a
 href=&quot;http://www.cccure.org/modules.php?name=Downloads&amp;amp;d_op=viewdownload&amp;amp;cid=92&quot;&gt;tutorial&lt;/a&gt;
dedicato ai dieci domini della certificazione CISSP. Il tutorial della
durata di circa due ore &amp;egrave; realizzato in flash d&amp;agrave;
una completa overview dell&amp;rsquo;esame CISSP, dei suoi requisiti e
delle modalit&amp;agrave; per prepararsi all&amp;rsquo;esame (risorse,
trucchi, eccetera).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/10">Avvisi</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/4">Certificazioni professionali</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Tue, 28 Nov 2006 05:59:51 +0100</pubDate>
</item>
<item>
 <title>Studiare Sicurezza delle Informazioni in UK. Intervista al Dr Chez Ciechanowicz, Course Director dell’ISG</title>
 <link>http://www.isacaroma.it/html/newsletter/node/428</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061128-isg-uk-it&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
(&lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/427&quot;&gt;English
version&lt;/a&gt;)&lt;br&gt;
IsacaRoma (IR): Buongiorno Dr Ciechanowicz e grazie per
l&amp;rsquo;intervista. Cos&amp;rsquo;&amp;egrave; l&amp;rsquo;&lt;a
 href=&quot;http://www.isg.rhul.ac.uk/&quot;&gt;Information Security Group
at Royal Holloway&lt;/a&gt;, Universit&amp;agrave; di Londra?&lt;br&gt;
&lt;br&gt;
Chez Ciechanowicz (CC): L&amp;rsquo;Information Security Group (ISG)
&amp;egrave; uno dei pi&amp;ugrave; grandi &quot;security group&quot; del mondo
in ambito accademico. ISG &amp;egrave; contemporaneamente
un&amp;rsquo;istituzione universitaria ed un ente specializzato nella
ricerca e nelle practice nell&amp;rsquo;ambito della information
security. In particolar modo ISG offre un ambiente di ricerca
particolarmente innovativo e stimolante. Esso ospita una vasta
comunit&amp;agrave; di ricercatori ed offre corsi di laurea (a vario
livello) di alta qualit&amp;agrave; sia campus-based che online.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/2">Università</category>
 <pubDate>Tue, 28 Nov 2006 05:42:11 +0100</pubDate>
</item>
<item>
 <title>Interview with Dr Chez Ciechanowicz, Course Director of Information Security Group at Royal Holloway, University of London</title>
 <link>http://www.isacaroma.it/html/newsletter/node/427</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061128-ISG-UK&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
(&lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/428&quot;&gt;traduzione
italiana&lt;/a&gt;)&lt;br&gt;
IsacaRoma (IR): Hello Dr Ciechanowicz. Could you present the
&lt;a href=&quot;http://www.isg.rhul.ac.uk/&quot;&gt;Information Security
Group at Royal Hollowa&lt;/a&gt;y, University of London?&lt;br&gt;
&lt;br&gt;
Chez Ciechanowicz (CC): The Information Security Group&amp;nbsp; (ISG)
is one of the largest academic security groups in the world. It brings
together in a single institution expertise in education, research and
practice in the field of information security. The ISG offers an active
research environment. It has a thriving PhD community, and offers
world-leading masters degree programmes (campus-based and online), as
well as postgraduate diploma programmes in information security.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/2">Università</category>
 <pubDate>Tue, 28 Nov 2006 05:38:10 +0100</pubDate>
</item>
<item>
 <title>IBM: convegno sul Capability Maturity Model Integration (CMMI)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/426</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061127-ibm-cmmi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
IBM ha organizzato, per il prossimo 14 dicembre 2006 a Milano (IBM
Forum &amp;ndash; Segrate) un convegno dal titolo &quot;&lt;a
 href=&quot;http://www-5.ibm.com/it/events/cmmi/agenda.html&quot;&gt;Capability
Maturity Model Integration&lt;/a&gt;&quot;. Il Capability Maturity Model
Integration &amp;egrave; una guideline rivolta al Software Process
Improvement per rendere i processi software pi&amp;ugrave; efficienti.
Recentemente ISACA International ha rilasciato un white paper dedicato
all&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/191&quot;&gt;integrazione
fra COBIT e CMMI&lt;/a&gt; </description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/10">Avvisi</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Mon, 27 Nov 2006 11:03:25 +0100</pubDate>
</item>
<item>
 <title>KPMG: Compliance - Aspetti di Information Risk Management</title>
 <link>http://www.isacaroma.it/html/newsletter/node/425</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061127-kpmg-savastano&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il dott. Raoul Savastano, associate partner di &lt;a
 href=&quot;http://www.kpmg.it&quot;&gt;KPMG&lt;/a&gt;, interviene sul
tema della gestione dei rischi in ambito Compliance. &lt;br&gt;
&lt;br&gt;
IsacaRoma (IR): Buongiorno dott. Savastano e grazie per essere &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/164&quot;&gt;di
nuovo&lt;/a&gt; con noi. Come si sta organizzando KPMG per rispondere
alle nuove esigenze, nel mercato finance, a seguito delle &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/212&quot;&gt;recenti
istruzioni di vigilanza della Banca d&#039;Italia&lt;/a&gt; (peraltro ancora
in bozza) sulla Compliance? </description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Mon, 27 Nov 2006 09:36:41 +0100</pubDate>
</item>
<item>
 <title>Compliance: il modello di FSA</title>
 <link>http://www.isacaroma.it/html/newsletter/node/424</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061127-fsa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La britannica&amp;nbsp;Financial Services Authority&amp;nbsp;(&lt;a
 href=&quot;http://www.fsa.gov.uk/&quot;&gt;FSA&lt;/a&gt;)
ha pubblicato il suo Policy Statement (pdf, 669 K) in risposta alle
domande ricevute sul Consultation Paper (CP) 06/9 (Organisational
systems and controls: Common platform for firms) di cui abbiamo &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/359&quot;&gt;gi&amp;agrave;
parlato&lt;/a&gt;
in questa newsletter. Il CP06/9, pubblicato nel maggio 2006, conteneva
le proposte di modifica della FSA in ordine al sistema dei controlli
interni (Governance, Internal Audit, Business Continuity) per le
aziende britanniche soggette alle nuove norme comunitarie: la Capital
Requirements Directive (CRD) e la Markets in Financial Instruments
Directive (&lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/347&quot;&gt;MiFID&lt;/a&gt;).
Il Policy Statement (PS) anticipa&amp;nbsp;importanti elementi del
modello
proposto dalla FSA per la compliance nel Regno Unito. Nel seguito
vedremo lo schema generale del sistema dei controlli e gli aspetti
relativi alla compliance.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/58">FSA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <pubDate>Mon, 27 Nov 2006 09:24:42 +0100</pubDate>
</item>
<item>
 <title>Carnegie Mellon University: usabilità della privacy e sicurezza</title>
 <link>http://www.isacaroma.it/html/newsletter/node/423</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;061126-universit-privacy&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La Carnegie Mellon University, attraverso il suo&amp;nbsp;&lt;a
 href=&quot;http://cups.cs.cmu.edu/&quot;&gt;CMU Usable Privacy and
Security Laboratory&lt;/a&gt; (CUPS),&amp;nbsp; propone ai propri
studenti un corso dal titolo &quot;&lt;a
 href=&quot;http://cups.cs.cmu.edu/courses/ups.html&quot;&gt;Usable
Privacy and Security&lt;/a&gt;&quot;
dedicato allo studio delle interfacce utenti delle applicazioni IT dal
punto di vista della sicurezza e della privacy. I docenti sono: Lorrie
Cranor, Michael Reiter e Jason Hong.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/54">Novembre 2006</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/2">Università</category>
 <pubDate>Sun, 26 Nov 2006 11:34:28 +0100</pubDate>
</item>
</channel>
</rss>

