Archivio: risk management
-
0
La fondamentale relazione fra CISO e direzione aziendale
Pubblicato il 20 Maggio 2014In questa economia globalizzata, la rapida evoluzione della tecnologia ha portato ad una profonda trasformazione del panorama in termini di sicurezza delle informazioni. Le aziende scoprono che le risorse sono più limitate che mai e […] -
0
Lettera aperta ai dirigenti d’azienda sulla sicurezza
Pubblicato il 23 Aprile 2014Dopo aver letto un’analoga lettera aperta, ho deciso di trarne ispirazione, tradurla, riadattarla e integrarla, con l’obiettivo di rappresentare ai tanti dirigenti d’azienda, che tuttora vivono nel medioevo informatico, l’importanza fondamentale della sicurezza e della gestione […] -
1
Bankit 263: una grande opportunità per istituti e gruppi bancari italiani
Pubblicato il 9 Dicembre 2013Contenuti e scadenze della nuova normativa sulla vigilanza prudenziale per le banche, insieme alle ultime disposizioni pubblicate da Banca d’Italia, cioè il questionario di gap analysis e la proroga della scadenza prevista per l’invio della […] -
0
Quell’immotivata e illogica paura di esporre i rischi alla direzione
Pubblicato il 6 Settembre 2013Le prime auto erano prettamente meccaniche e non disponevano di spie di controllo elettroniche. Oggi, le auto moderne hanno un numero impressionante di spie per informare costantemente il guidatore sullo stato di salute della vettura […] -
5
Le mie risposte ai quesiti ricevuti sulla certificazione CISSP
Pubblicato il 6 Settembre 2013Dopo aver conseguito la certificazione CISSP nel 2009, ho ricevuto diverse domande e richieste di consulenza in merito al modo migliore di conseguirla, alla sua reale efficacia, nonché all’opportunità o meno di puntare su questa certificazione. […] -
0
Come integrare il risk management nel procurement aziendale
Pubblicato il 18 Aprile 2013Le terze parti rappresentano una grossa fetta delle fonti di violazione dei dati aziendali e gli esperti affermano che l’unico modo per affrontare questo rischio è quello di fare in modo che i risk manager […] -
0
Integrare la gestione del rischio nelle iniziative di compliance
Pubblicato il 19 Marzo 2013Il rispetto della conformità e la gestione del rischio sono indubbiamente fra le maggiori preoccupazioni delle aziende che operano in un mercato regolamentato. Ma, anche se i concetti riguardanti la conformità e il rischio si […] -
1
Il CISO come agente di cambiamento in azienda
Pubblicato il 28 Febbraio 2013In diverse aziende, il CISO (Chief Information Security Officer), cioè il responsabile della sicurezza delle informazioni, non riesce ad ottenere rispetto. E probabilmente non riuscirà ad ottenerlo finché la direzione generale e il consiglio di […] -
0
L’ingiusta distanza e la gravosa solitudine del CISO
Pubblicato il 7 Agosto 2012Quella che stiamo vivendo è, senza alcun dubbio, un’epoca contraddistinta da un’evoluzione tecnologica sempre più sfrenata e, di conseguenza, da un costante aumento delle minacce alla sicurezza delle informazioni e alla privacy. Minacce che sono […]