Aprile 2007
MELANI: Rapporto semestrale sulla sicurezza dell’informazione
Inserito da Agatino Grillo il Lun, 2007-04-30 15:24 Aprile 2007 | SecurityLa minaccia del social engineering
Il rapporto evidenzia la forte espansione del fenomeno del "social engineering" che utilizza metodi sempre più raffinati con conseguente aumento dei furti di identità e di dati. È dunque centrale la sensibilizzazione degli utenti in quanto l’anello debole della catena della sicurezza sembra sempre più essere proprio l’elemento umano. Infatti perché gli attacchi di social engineering abbiano successo occorre procurarsi informazioni sulle potenziali vittime e a tale scopo viene sempre più frequentemente utilizzato malware in maniera mirata. Tale malware, osserva il rapporto, è difficilmente intercettabile dai software antivirus usuali e viene sempre più diffuso mediante pagine Internet appositamente predisposte.» leggi tutto | 2048 reads
BCE: Stabilità, regolamentazione e supervisione delle istituzioni finanziarie europee – seconda parte
Inserito da Agatino Grillo il Ven, 2007-04-27 12:29 Aprile 2007 | Business Continuity | Compliance» leggi tutto | 2438 reads
ISC2: newsletter di marzo/aprile 2007
Inserito da Redazione il Gio, 2007-04-26 12:35 Aprile 2007 | Security» leggi tutto | 1833 reads
BCE: Stabilità, regolamentazione e supervisione delle istituzioni finanziarie europee – prima parte
Inserito da Agatino Grillo il Gio, 2007-04-26 12:15 Aprile 2007 | Compliance» leggi tutto | 3179 reads
ISACA: disponibile COBIT 4.1 ed i documenti di approfondimento
Inserito da Redazione il Gio, 2007-04-24 10:42 Aprile 2007 | CobiTL’elenco completo delle nuove pubblicazioni online comprende:
- COBIT 4.1
- IT Governance Implementation Guide: Using COBIT and VAL IT, 2nd Edition
- IT Assurance Guide: Using COBIT
- COBIT Security Baseline, 2nd Edition (disponibile dal 14 maggio 2007)
- IT Governance Implementation Guide toolkit file
- IT Assurance Guide
» leggi tutto | 1984 reads
ABI: Convegno "Banche e Sicurezza", Roma, 21 e 22 maggio 2007
Inserito da Redazione il Gio, 2007-04-24 10:12 Aprile 2007 | SecurityTemi
Il convegno ospiterà esponenti del mondo istituzionale, accademico, finanziario ed imprenditoriale che esamineranno lo stato dell’arte e soprattutto le linee evolutive strategiche, normative e tecnologiche della gestione della sicurezza in banca.Interverranno tra gli altri il Vice Ministro dell'Interno, il Prefetto di Roma, il Presidente della Commissione Finanza e Tesoro del Senato, il Garante per la protezione dei dati personali, la Banca d'Italia, la Guardia di Finanza, il Tribunale di Treviso, il Gov CERT, l'Interpol, la Polizia Scientifica.
» leggi tutto | 2686 reads
CeTIF: Riflessi organizzativi della Compliance nelle banche
Inserito da Cristina Cellucci il Gio, 2007-04-24 06:50 Aprile 2007 | ComplianceObiettivi e temi della ricerca
Il tema della Compliance è stato affrontato attraverso un’attività di ricerca e confronto (Osservatorio) con l’obiettivo di interpretare le recenti evoluzioni anche a seguito degli indirizzi di Banca d’Italia. La ricerca ha rilevato che l’orientamento oggi prevalente negli intermediari finanziari è volta a stabilire una "cultura della conformità" anche grazie all’adozione di codici di condotta in grado di garantire "ex ante" i livelli di conformità richiesti.» leggi tutto | 2600 reads
Bruce Schneier: Crypto-Gram aprile 2007
Inserito da Redazione il Lun, 2007-04-23 19:37 Aprile 2007» leggi tutto | 1777 reads
COBIT Focus n. 3 tutto in italiano
Inserito da Agatino Grillo il Lun, 2007-04-23 17:05 Aprile 2007 | CobiTLa versione originale in lingua inglese è disponibile sul sito di ISACA.
Buona lettura a tutti.
» leggi tutto | 3054 reads
COBIT Focus n. 3: La foschia dei framework e standard: dove si colloca COBIT?
Inserito da Agatino Grillo il Dom, 2007-04-22 20:43 Aprile 2007 | CobiT(tratto da COBIT Focus 3, volume 1, aprile 2007. Traduzione dall'inglese a cura di Agatino Grillo)
Esistono numerosi framework e standard che le aziende possono utilizzare. Il problema è che c’è, in questo momento, una certa confusione, quasi una foschia su questi standard e le aziende non sono sicure di quali scegliere e di come adattarli alle proprie necessità.
Un classico esempio degli equivoci che spesso si creano sono affermazioni come la seguente: "abbiamo già [inserire qui il nome di un altro framework] e dunque non abbiamo bisogno di COBIT."
» leggi tutto | 2007 reads


