<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - Maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/taxonomy/term/66/0</link>
 <description></description>
 <language>it</language>
<item>
 <title>Banca D’Italia: considerazioni del Governatore 2007 – aspetti di Compliance</title>
 <link>http://www.isacaroma.it/html/newsletter/node/624</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070531-bankit-considerazioni&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 31 maggio 2007, in occasione dell&amp;rsquo;Assemblea Generale della
banca d&amp;rsquo;Italia, il Governatore Mario Draghi ha reso note le
sue considerazioni (&lt;a
 href=&quot;http://www.bancaditalia.it/interventi/integov/2006/cf05/cf05_considerazioni_finali.pdf&quot;&gt;pdf&lt;/a&gt;,
82 K e &lt;a
 href=&quot;http://www.bancaditalia.it/media/videoaudio/Relazione_sul_2005.mpg;internal&amp;amp;action=video.action&quot;&gt;mpeg&lt;/a&gt;,
13 M). Di seguito una sintesi dei passi del Governatore che riguardano
in particolare i temi della Vigilanza, dei rischi, Compliance, della
MiFID, di Basilea II e della legge sul risparmio.&lt;br&gt;
&lt;h1&gt;Vigilanza&lt;/h1&gt;
La Banca d&amp;rsquo;Italia semplificher&amp;agrave; la normativa di
vigilanza. Si abbrevieranno i tempi di accesso al mercato, ampliando le
ipotesi di approvazione rapida o automatica dei regolamenti dei fondi.
Sar&amp;agrave; assicurata la massima autonomia operativa dei fondi
speculativi e riservati a investitori qualificati, caratterizzati da
elevati importi minimi delle quote.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Thu, 31 May 2007 11:49:38 +0200</pubDate>
</item>
<item>
 <title>Compliance: le relazioni presentate al corso di aggiornamento &quot;La funzione di compliance nelle banche&quot; del 2 e 3 maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/623</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070529-compliance-cattolica&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;!-- begin content --&gt;
&lt;div class=&quot;node&quot;&gt;&lt;span class=&quot;submitted&quot;&gt;&lt;/span&gt;&lt;span
 class=&quot;taxonomy&quot;&gt;&lt;a href=&quot;taxonomy/term/36&quot;&gt;&lt;/a&gt;&lt;/span&gt;
&lt;div class=&quot;content&quot;&gt;Riportiamo l&#039;elenco ed i collegamenti
delle relazioni presentate al corso di aggiornamento &quot;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/582&quot;&gt;La
funzione di compliance nelle banche: aspetti organizzativi e procedurali&lt;/a&gt;&quot;
organizzato dalla&amp;nbsp;Associazione per lo Sviluppo degli Studi di
Banca e Borsa (&lt;a href=&quot;http://www.assbb.it/&quot;&gt;ASSBB&lt;/a&gt;),
in collaborazione con l&amp;rsquo;&lt;a href=&quot;http://www.unicatt.it/&quot;&gt;Universit&amp;agrave;
Cattolica&lt;/a&gt;&amp;nbsp; e l&amp;rsquo;Associazione Italiana
Compliance (&lt;a href=&quot;http://www.assoaicom.org/&quot;&gt;AICOM&lt;/a&gt;)
che si &amp;egrave; tenuto&amp;nbsp;il 2 e&amp;nbsp;3 maggio 2007 a
Milano, presso la Universit&amp;agrave; Cattolica del Sacro Cuore. I
link sono tratti dal sito di&amp;nbsp;&lt;a
 href=&quot;http://www.assoaicom.org/&quot;&gt;AICOM&lt;/a&gt; che ha
pubblicato presso il proprio sito le relazioni presentate al convegno.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Tue, 29 May 2007 09:53:58 +0200</pubDate>
</item>
<item>
 <title>Privacy: siti web degli enti locali - regole per garantire riservatezza dei cittadini  e trasparenza della P.A.</title>
 <link>http://www.isacaroma.it/html/newsletter/node/622</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070524-privacy-entilocali&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il Garante per la protezione dei dati personali ha &lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1407332&quot;&gt;pubblicato&lt;/a&gt;
il 23 maggio 2007 le &quot;Linee guida in materia di trattamento di dati
personali per finalit&amp;agrave; di pubblicazione e diffusione di atti
e
documenti di enti locali&quot;. Si tratta di un &lt;a
 href=&quot;http://www.garanteprivacy.it/garante/doc.jsp?ID=1407101&quot;&gt;provvedimento&lt;/a&gt;,
che definisce principi e limiti che gli enti locali sono tenuti a
rispettare quando, in particolare, pubblicano e diffondono i dati
personali contenuti in atti e deliberazioni dai quali possono anche
emergere delicate informazioni su condizioni di salute, handicap o
situazioni di disagio di cittadini che concorrono all&#039;assegnazione di
alloggi popolari, assistenza e contributi,&amp;nbsp; ammissione di
minori
agli asili nido.&lt;br&gt;
&lt;h1&gt;I principi&lt;/h1&gt;
Nelle linee guida il Garante afferma innanzitutto che, prima
di&amp;nbsp;
pubblicare gli atti, renderli accessibili a terzi o metterli in rete,
l&#039;ente locale deve valutare se le finalit&amp;agrave; di trasparenza
possano essere perseguite senza divulgare dati personali o attraverso
modalit&amp;agrave; che permettano di identificare gli interessati solo
se
necessario. Negli atti poi devono comparire solo dati pertinenti e
non&amp;nbsp; eccedenti rispetto alle finalit&amp;agrave; che l&#039;ente
intende
raggiungere. I dati sensibili e giudiziari possono essere&amp;nbsp;
diffusi
solo se realmente indispensabili e se l&#039;ente abbia adottato il
regolamento previsto dal Codice sull&#039;uso di questi dati. &amp;Eacute;
sempre vietato diffondere informazioni sulla salute.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Wed, 23 May 2007 19:59:37 +0200</pubDate>
</item>
<item>
 <title>MiFID - intervento del vice Direttore Generale di CONSOB Antonio Rosati</title>
 <link>http://www.isacaroma.it/html/newsletter/node/621</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070523-consob-rosati&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il vice Direttore Generale di &lt;a
 href=&quot;http://www.consob.it/main/index.html&quot;&gt;Consob&lt;/a&gt;
Antonio Rosati &amp;egrave; intervenuto al convegno annuale Assoreti:
&quot;Le Autorit&amp;agrave; di regolazione del mercato e le reti di
promotori finanziari - Problemi e prospettive alla luce del quadro
comunitario&quot; del 19 maggio 2007 con una relazione dal titolo &quot;Il
sistema dell&#039;intermediazione mobiliare italiano e la MiFID (&lt;a
 href=&quot;http://www.consob.it/documenti/Pubblicazioni/Audizioni/intervento_rosati_19052007.pdf&quot;&gt;pdf&lt;/a&gt;,
205 K). Riproduciamo la premessa e le conclusioni
dell&amp;rsquo;intervento.&lt;br&gt;
&lt;h1&gt;Premessa</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/64">Mifid</category>
 <pubDate>Wed, 23 May 2007 06:50:37 +0200</pubDate>
</item>
<item>
 <title>COBIT per Basilea II - Executive Summary</title>
 <link>http://www.isacaroma.it/html/newsletter/node/620</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070518-cobit-basileaii-executive&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Pubblichiamo la traduzione in italiano dell&#039; Executive
Summary&amp;nbsp;del
documento &quot;IT Control Objectives for Basel II: The Importance of
Governance and Risk Management for Compliance&quot; (&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Home&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=32411&quot;&gt;pdf&lt;/a&gt;,
1.4 M). Precedentemente sono stai pubblicati: l&amp;rsquo;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/617&quot;&gt;indice&lt;/a&gt;
(insieme ad una breve introduzione) e la &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/618&quot;&gt;prefazione&lt;/a&gt;.&lt;br&gt;
&lt;h1&gt;Executive Summary&lt;/h1&gt;
&lt;h2&gt;Obiettivi&lt;/h2&gt;
&quot;IT Control Objectives for Basel II&quot; presenta&amp;nbsp; un framework
completo e coerente per la gestione dell&amp;rsquo;information risk nel
contesto di Basilea II. Il documento &amp;egrave; indirizzato a due
diversi target: i professionisti IT e gli esperti di servizi
finanziari. Applicando il framework presentato in questa pubblicazione,
le istituzioni finanziarie saranno in grado di adottare con successo i
processi e controlli noti e condivisi nella comunit&amp;agrave;
dell&amp;rsquo;Information Technology: gli obiettivi di controllo IT ed
i processi di management presi in considerazione riguardano infatti il
ruolo dell&amp;rsquo;Information Technology nella gestione dei rischi
operativi e nelle relative attivit&amp;agrave; che devono intraprendere
i professionisti IT, gli internal auditor IT, gli IT risk manager e gli
information security officer.&lt;br&gt;
Il presente capitolo presenta una sintesi del rischio cos&amp;igrave;
come &amp;egrave; inteso in Basilea II e mostra le relazioni fra i
rischi operativi ed i rischi IT nonch&amp;eacute; l&amp;rsquo;approccio
per la gestione dell&amp;rsquo;information risk.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Sat, 19 May 2007 11:26:29 +0200</pubDate>
</item>
<item>
 <title>ISACA: COBIT per Basilea II</title>
 <link>http://www.isacaroma.it/html/newsletter/node/617</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070517-cobit4basileaii&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 16 maggio 2007 &lt;a href=&quot;http://www.isaca.org&quot;&gt;ISACA&lt;/a&gt;&amp;nbsp;
e l&#039;IT Governance Institute (&lt;a href=&quot;http://www.itgi.org&quot;&gt;ITGI)&lt;/a&gt;&amp;nbsp;
hanno pubblicato la prima bozza del documento&amp;nbsp;&quot;IT Control
Objectives for Basel II: The Importance of Governance and Risk
Management for Compliance&quot; (&lt;a
 href=&quot;http://www.isaca.org/Template.cfm?Section=Home&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=32411&quot;&gt;pdf&lt;/a&gt;,&amp;nbsp;1.4
M). Si tratta di una linea guida per la gestione di rischi legati ai
sistemi informativi nel contesto di Basilea II e dunque destinata alle
istituzioni finanziarie che intendono seguire, per quanto riguarda i
rischi operativi ed in particolare l&amp;rsquo;Information Technology,
una approccio basato sulla mappatura dei processi aziendali e
sull&amp;rsquo;individuazione i punti di controllo usando &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/taxonomy/term/31&quot;&gt;COBIT&lt;/a&gt;.
Eventuali commenti alla bozza possono esere inviati, seguendo le
indicazioni riportate nel documento stesso, entro il 18 giugno 2007.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Thu, 17 May 2007 15:07:57 +0200</pubDate>
</item>
<item>
 <title>Bruce Schneier: &quot;Psicologia della sicurezza&quot;, traduzione italiana </title>
 <link>http://www.isacaroma.it/html/newsletter/node/616</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070516-schneier-psicologia-sicurezza&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
(Traduzione in italiano di &quot;&lt;a
 href=&quot;http://www.schneier.com/essay-155.html&quot;&gt;The Psychology
of Security&lt;/a&gt;&quot;, draft,
di&amp;nbsp;Bruce Schneier , versione del&amp;nbsp;28 febbraio 2007; la
traduzione &amp;egrave; di &lt;a href=&quot;http://www.agatinogrillo.it/&quot;&gt;Agatino
Grillo&lt;/a&gt; disponibile anche in formato &lt;a
 href=&quot;http://www.isacaroma.it/pdf/psicologiadellasicurezza.pdf&quot;&gt;pdf
&lt;/a&gt;, 168 K)&lt;br&gt;
&lt;h1&gt;Introduzione&lt;/h1&gt;
La sicurezza &amp;egrave; sia una sensazione sia qualcosa di reale. E
le due cose non coincidono.&lt;br&gt;
La sicurezza reale si fonda sulla matematica e riguarda le
probabilit&amp;agrave; che si verifichino i possibili rischi e
l&amp;rsquo;efficacia delle misure di protezione adottate. Possiamo
infatti
facilmente valutare quanto &amp;egrave; sicura la nostra abitazione
rispetto ai furti prendendo in considerazione fattori quali il tasso di
criminalit&amp;agrave; del quartiere nel quale viviamo o la nostra
abitudine di chiudere sempre a chiave la porta di casa. Possiamo anche
calcolare con facilit&amp;agrave; la probabilit&amp;agrave; di essere
assassinati in strada da uno sconosciuto o nella nostra abitazione da
un familiare. Possiamo infine calcolare la probabilit&amp;agrave; di
essere
vittima di un furto d&amp;rsquo;identit&amp;agrave;. Dato un insieme
abbastanza
vasto di statistiche sugli atti criminali tutto ci&amp;ograve; non
&amp;egrave;
molto difficile: le compagnie assicuratrici lo fanno da tempo.&lt;br&gt;
Possiamo anche calcolare di quanto un antifurto pu&amp;ograve;
aumentare la
sicurezza della nostra casa o in che modo il blocco del nostro conto
bancario ci protegger&amp;agrave; dal furto
d&amp;rsquo;identit&amp;agrave;. Ancora
una volta: data una quantit&amp;agrave; sufficiente di informazioni
ci&amp;ograve; &amp;egrave; facile.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 16 May 2007 15:30:39 +0200</pubDate>
</item>
<item>
 <title>IIA: IT Audit maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/615</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070511-itaudit&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;Institute of Internal Auditors, &lt;a
 href=&quot;http://www.theiia.org/&quot;&gt;IIA&lt;/a&gt;,&amp;nbsp; ha
pubblicato un nuovo numero di &lt;a
 href=&quot;http://www.theiia.org/itaudit&quot;&gt;IT Audit&lt;/a&gt;
(Vol. 10, 10 maggio 2007) il proprio magazine on line dedicato agli
aspetti di audit della information technology.
&lt;h1&gt;Indice&lt;strong&gt;&lt;/strong&gt;&lt;br&gt;
&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/ITAudit/index.cfm?catid=21&amp;amp;amp;amp;iid=536&quot;&gt;Closing
the IT Audit Communication Gap&lt;/a&gt; di Jackie Bassett, Chief
Executive Officer, BT Industrials Inc.&amp;nbsp;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/itaudit/index.cfm?iid=536&amp;amp;catid=21&amp;amp;aid=2653&quot;&gt;What
Is Authentication?&lt;/a&gt; di Lakshmana Rao Vemuri, CISA Senior
Security Consultant, Paladion Networks&amp;nbsp;&amp;nbsp; &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a style=&quot;font-weight: normal;&quot;
 href=&quot;http://www.theiia.org/itaudit/index.cfm?iid=536&amp;amp;catid=21&amp;amp;aid=2655&quot;
 target=&quot;_self&quot;&gt;Understanding the Risk Management Process&lt;/a&gt;&lt;/strong&gt;
di Mark T. Edmead, CISSP, CISA, President, MTE Advisors&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/itaudit/index.cfm?catid=28&amp;amp;amp;iid=536&quot;&gt;New
Developments&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/itaudit/index.cfm?catid=29&amp;amp;iid=536&quot;&gt;IT
and Audit News&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href=&quot;http://www.theiia.org/itaudit/index.cfm?catid=30&amp;amp;iid=536&quot;&gt;Tech
Practices Update</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/42">IIA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Fri, 11 May 2007 14:44:32 +0200</pubDate>
</item>
<item>
 <title>ENISA: mappatura delle norme europee in ambito Network ed Information Security (NIS) </title>
 <link>http://www.isacaroma.it/html/newsletter/node/614</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070504-enisa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Articolo gi&amp;agrave; pubblicato in &lt;a
 href=&quot;http://www.agatinogrillo.it/index.php?q=node/8&quot;&gt;www.agatinogrillo.it&lt;/a&gt;&lt;br&gt;
L&#039;European Network and Information Security Agency (&lt;a
 href=&quot;http://www.enisa.europa.eu/&quot;&gt;ENISA&lt;/a&gt;) ha
pubblicato, lo scorso 25 aprile 2007, un documento dal titolo
&quot;Inventory and assessment of EU regulatory activity on network and
information security (NIS)&quot; (&lt;a
 href=&quot;http://www.enisa.europa.eu/doc/pdf/deliverables/RANIS/ENISA%20ad%20hoc%20working%20group%20on%20regulatory%20aspects%20of%20network%20and%20information%20security.pdf&quot;&gt;pdf&lt;/a&gt;,
317 K) che contiene la raccolta delle principali normative europee in
ambito sicurezza delle informazioni.&lt;br&gt;
&lt;h1&gt;Un contesto confuso&lt;/h1&gt;
Il rapporto evidenzia che il contesto legale e normativo europeo
&amp;egrave;, al momento, incerto, incompleto e confuso e che questo
influenza in maniera negativa la costituzione di una cultura europea
della sicurezza e pone ostacoli allo sviluppo dei mercati legati alle
nuove tecnologie.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/39">ENISA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Fri, 11 May 2007 14:15:22 +0200</pubDate>
</item>
<item>
 <title>Banca d’Italia: la corporate governance nelle banche, intervento di Antonio Finocchiaro, Vice Direttore Generale.</title>
 <link>http://www.isacaroma.it/html/newsletter/node/613</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070510-bankit-corporategovernance&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;8 maggio 2007, in occasione della presentazione, a Urbino,
del volume del prof. Rainer Masera dal titolo &quot;la Corporate Governance
nelle banche&quot;, &amp;egrave; intervenuto (&lt;a
 href=&quot;http://www.bancaditalia.it/interventi_comunicati/intaltri/Finocchiaro_08_05_07.pdf&quot;&gt;pdf&lt;/a&gt;,
53 K) sul tema il dottor Antonio Finocchiaro, Vice Direttore Generale
della Banca d&amp;rsquo;Italia. Riproduciamo, di seguito, i passi
pi&amp;ugrave; salienti del suo intervento. Parole chiavi: legge sulla
tutela del risparmio n. 262/05 , soft
law,&amp;nbsp;responsabilit&amp;agrave; amministrativa ex d. lgs.
231/2000, autodisciplina.&lt;br&gt;
&lt;h1&gt;Il contesto di riferimento&lt;/h1&gt;
Dalla fine degli anni novanta il legislatore ha operato con
intensit&amp;agrave; per ammodernare il nostro diritto societario; con
l&amp;rsquo;obiettivo di renderlo adeguato ad un contesto operativo
caratterizzato da integrazione dei mercati, innovazione tecnologica,
maggiore concorrenza; contesto che richiede, per le imprese,
semplificazione delle procedure, flessibilit&amp;agrave; organizzativa,
ampliamento degli spazi di autoregolamentazione.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Thu, 10 May 2007 15:34:04 +0200</pubDate>
</item>
<item>
 <title>Protiviti: Regulatory Insights n.3, aprile 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/612</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070509-protiviti-regulatory&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.protiviti.it/&quot;&gt;Protiviti Italia&lt;/a&gt;
ha pubblicato, in collaborazione con &lt;a
 href=&quot;http://www.regulatoryconsulting.it/&quot;&gt;Regulatory
Consulting&lt;/a&gt;, societ&amp;agrave; romana di consulenza per gli
intermediari finanziari nell&amp;rsquo;area normativa, il terzo numero
della newsletter &quot;Regulatory Insights&quot; (&lt;a
 href=&quot;http://www.protiviti.it/downloads/PRO/pro-it/Regulatory_Insights_3_aprile_07.pdf&quot;&gt;pdf&lt;/a&gt;,
82 K). Gli argomenti trattati in questo numero sono:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;Modifiche al Decreto Bersani; &lt;/li&gt;
  &lt;li&gt;Ufficio Italiano Cambi - Avviso per i soggetti tenuti
all&#039;iscrizione nella sezione dell&#039;elenco generale ex art. 113 T.U.B;&lt;/li&gt;
  &lt;li&gt;Documento ISVAP di pubblica consultazione: &quot;Disposizioni in
materia di investimenti a copertura delle riserve tecniche e di
attivit&amp;agrave; sottostanti i contratti unit linked&quot;; &lt;/li&gt;
  &lt;li&gt;Provvedimenti Consob.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Wed, 09 May 2007 16:44:15 +0200</pubDate>
</item>
<item>
 <title>CLUSIT: newsletter aprile 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/611</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070509-clusit-newsletter&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;associazione italiana per la sicurezza informatica (&lt;a
 href=&quot;http://www.clusit.it/&quot;&gt;CLUSIT&lt;/a&gt;) ha pubblicato
la sua newsletter datata 30 aprile 2007 (&lt;a
 href=&quot;http://www.clusit.it/newsletter_30_04_07.pdf&quot;&gt;pdf&lt;/a&gt;,
241 K)&lt;br&gt;
&lt;h1&gt;Indice&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;Nuovi soci&lt;/li&gt;
  &lt;li&gt;German EU Council Presidency - International Conference
&amp;ldquo;IT Security 2007&amp;rdquo;&lt;/li&gt;
  &lt;li&gt;Infosecurity Roma: un&#039;apertura di grande prestigio&lt;/li&gt;
  &lt;li&gt;Cybercrime&lt;/li&gt;
  &lt;li&gt;Inchiesta SUPSI&lt;/li&gt;
  &lt;li&gt;Notizie da AICA&lt;/li&gt;
  &lt;li&gt;Notizie e segnalazioni dai soci&lt;/li&gt;
  &lt;li&gt;Eventi sicurezza</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Wed, 09 May 2007 11:27:36 +0200</pubDate>
</item>
<item>
 <title>Privacy: convegno &quot;L&#039;altra faccia della privacy: dai desideri alla realtà&quot;, Università Cattolica, Milano, 16 maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/610</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070508-garante-unicatt&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo; avvocato Giuseppe Fortunato, coordinatore del &lt;a
 href=&quot;http://www.laboratorioprivacysviluppo.it&quot;&gt;Laboratorio
Privacy Sviluppo&lt;/a&gt; e componente del &lt;a
 href=&quot;http://www.garanteprivacy.it/garante/navig/jsp/index.jsp&quot;&gt;Garante
per la protezione dei dati personali&lt;/a&gt;, sar&amp;agrave;
presente al convegno di studio presso la &lt;a
 href=&quot;http://www.unicatt.it/economia/&quot;&gt;facolt&amp;agrave; di
Economia&lt;/a&gt; dell&amp;rsquo;Universit&amp;agrave; Cattolica del
Sacro Cuore, Milano, 16 maggio 2007. Seguir&amp;agrave; tavola rotonda.&lt;br&gt;
&lt;h1&gt;Cos&amp;rsquo;&amp;egrave; il Laboratorio Privacy Sviluppo?&lt;/h1&gt;
Il &lt;a href=&quot;http://www.laboratorioprivacysviluppo.it/&quot;&gt;Laboratorio
Privacy Sviluppo&lt;/a&gt; nasce presso il Garante per la protezione
dei dati personali, come &quot;luogo&quot; senza formalit&amp;agrave;, dove
ciascuno pu&amp;ograve; dare il proprio contributo per approfondire le
forme, le modalit&amp;agrave;, gli strumenti per la libera costruzione
della propria identit&amp;agrave; personale secondo i propri obiettivi
liberamente determinati.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Tue, 08 May 2007 11:57:35 +0200</pubDate>
</item>
<item>
 <title>Banca d’Italia: Istruzioni di Vigilanza  - Sistema dei controlli interni (seconda parte)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/609</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070507-bankit-sistemacontrollo2&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Nella &lt;a href=&quot;http://www.isacaroma.it/html/newsletter/node/602&quot;&gt;prima
parte&lt;/a&gt; dell&amp;rsquo;articolo abbiamo riportato i principi
generali ed il ruolo del consiglio di amministrazione e
dell&amp;rsquo;alta direzione cos&amp;igrave; come indicati dalle
&quot;Istruzioni di Vigilanza per le banche&quot; (&lt;a
 href=&quot;http://www.bancaditalia.it/vigilanza_tutela/vig_ban/norma/istr_vig/istrvig/istr_vig_99_12a.pdf&quot;&gt;pdf&lt;/a&gt;,
2 M) giunte al 12&amp;deg; aggiornamento del 21 marzo 2007. In questa
nella seconda parte saranno riportati i requisiti indicati dall&#039;organo
di vigilanza&amp;nbsp;per quanto riguarda la gestione dei rischi
(rischi legati a frodi e infedelt&amp;agrave; dei dipendenti, rischi di
riciclaggio, rischi di reputazione, rischio di conflitti di interesse).
&lt;h1&gt;Controllo dei rischi&lt;/h1&gt;
Le banche definiscono le proprie politiche di assunzione dei rischi.
Tali politiche, e i principi che le ispirano, vanno approvate dal
consiglio di amministrazione con apposite delibere. Il sistema dei
controlli interni deve coprire tutte le tipologie di rischio: di
credito, di tasso di interesse, di mercato, di liquidit&amp;agrave;,
operativi, di regolamento, di frode e infedelt&amp;agrave; dei
dipendenti, legali, di reputazione, ecc.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Mon, 07 May 2007 11:29:03 +0200</pubDate>
</item>
<item>
 <title>Business International: seminario &quot;La Compliance nelle banche&quot;, Roma, 10 maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/608</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070507-biweb-compliance&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Nuovo &lt;a
 href=&quot;http://www.biweb.it/Conferenze/SchedaConferenza.aspx?IdConvegno=1394&quot;&gt;seminario&lt;/a&gt;
organizzato da &lt;a href=&quot;http://www.biweb.it&quot;&gt;Business
International&lt;/a&gt; sul tema della Compliance. Si
parler&amp;agrave; di MiFID, Market Abuse, Istruzioni di Banca
d&amp;rsquo;Italia.&lt;br&gt;
L&amp;rsquo;evento, a &lt;a
 href=&quot;http://www.biweb.it/Conferenze/SchedaConferenza.aspx?IdConvegno=1394&quot;&gt;pagamento&lt;/a&gt;,
avr&amp;agrave; luogo a Roma il 10 maggio 2007 presso l&amp;rsquo;Hotel
Bernini Bristol - Piazza Barberini n.23 e ci viene presentato dal
dottor Umberto Pellegrino, Responsabile Area Finanza, Controllo -
Banche e Assicurazioni di Business International - Economist
Conferences.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <pubDate>Mon, 07 May 2007 11:10:55 +0200</pubDate>
</item>
</channel>
</rss>

