Valutazione indipendente della sicurezza nei sistemi TÜV SÜD

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Valutazione indipendente della sicurezza nei sistemi TÜV SÜD"

Transcript

1 Valutazione indipendente della sicurezza nei sistemi e servizi IT TÜV SÜD

2 Competenza tecnica e conoscenza degli ambiti merceologici Testing & certificazione di prodotto In ambito chimico, fisico, meccanico, elettrico ed ambientale Ispezione Su prodotti, sistemi, edifici, impianti ed infrastrutture Auditing & certificazione di sistema Qualità, ambiente, sicurezza, energia, information security, responsabilità sociale, continuità operativa Supporto tecnico specialistico Sicurezza, qualità, rischio, energia, compliance regolatoria Training Sistemi di gestione, auditing, ruoli tecnici specialistici Slide 2

3 Il Gruppo TÜV SÜD in cifre 150 Anni dalla fondazione 800 Sedi nel mondo Fatturato 2015 in milioni di euro Dipendenti nel mondo TÜV TÜV SÜD SÜD 8-Jun-16 Slide 3

4 La trasformazione digitale si estende a tutti i processi, cambiando i modelli di business e aumentando l esposizione al rischio in tutti i settori Il rischio digitale è trasversale ai processi ed ai settori produttivi e oltre Bancario Servizi Online Infrastrutture critiche Processi Settori Processi digitali Processi integrati Transazioni Dispositivi connessi Big data Smart data Servizi mobili Servizi pubblici Cloud SPID, eidas IoT Slide 4

5 Lo stato globale dell Information Security Fonte: PricewaterhouseCoopers s Global State of Information Security Survey 2016 Il numero totale di incidenti di sicurezza rilevati è aumentato del 38% dal 2014 al 2015 Il furto di proprietà intellettuale è aumentato del 56% nel 2015 Slide 5

6 Principali fonti di incidenti di sicurezza Fonte: PricewaterhouseCoopers s Global State of Information Security Survey 2016 Slide 6

7 Principali contromisure di sicurezza Fonte: PricewaterhouseCoopers s Global State of Information Security Survey 2016 Slide 7

8 Ripartizione della spesa per la sicurezza IT (2016 e per il 2017) Fonte: SANS Institute, Spending Trends 2016 Slide 8

9 Nelle infrastrutture critiche la normativa si sviluppa col progredire del cyberthreat High Insurance Banks Trasporti Energia e Utility Health Care Real Estate Diversified Financials Government Livello attuale di cyber security e regolament azione sulla privacy Food, Beverage & Tobacco Pharma, Bio-tech & Life Science Capital Goods Servizi commerciali e professionali TLC Automobiles & Components Media Technology Hardware Semiconductors Software & Services Retailing Low Consumer Staples Industrials Energy & Utilities Health Care Industrials Telecommunication Consumer Discretionary Financials Information Technology Government High Livello di minaccia cyber Regolate da leggi sulla cyber security in più nazioni Non regolate da leggi sulla cyber security in più nazioni Definite come infrastrutture critiche in più di 10 nazioni Nota: riferito ad analisi del US Department of Homeland Security Slide 9

10 Le nazioni a più alto rischio cyber tendono ad avere una legislazione più pesante sulla sicurezza IT e sulla protezione dei dati 110 France Germany 100 Spain Spain Canada India United Kingdom 90 USA Livello attuale di cyber security e regolamentazione sulla privacy 80 Columbia Ireland Italy 70 Malaysia 60 Argentina United Arab Emirates Mexico Poland Taiwan Brazil Singapore Turkey South Korea Japan South Africa Russia China Indonesia 30 Chile Livello di minaccia cyber Note: The above chart is an estimation and is for illustrative purposes only. Slide 10

11 Una strategia di sicurezza IT ad ampio raggio aiuta a contrastare le crescenti minacce Servizi tecnici Per limitare il rischio Sistema di gestione Per la conformità normativa Servizi reattivi Per contenere i danni Benefici Velocità nella risposta Creazione di security control points Monitoraggio incidenti di sicurezza Tutela dati sensibili Leggi nazionali Requisiti per la Supply chain Standard industriali Velocizzare il tempo di risposta Identificazione di data breaches Identificazione dati sensibili persi Identificazione vulnerabilità Servizi Vulnerability assessment ISO/IEC IT security forensics Penetration testing ISO Breach response team Assessment di sicurezza IT ISO/IEC Assessment sulla Data protection TL 9000 Data protection officer PCI compliance Audit di seconda parte s@fer shopping certification Certificazione di Data Center Security as a service Slide 11

12 Raggiungete gli obiettivi di sicurezza IT attraverso l impegno del management e l adozione di soluzioni tecniche 80% impegno del management Stabilire requisiti Seguire il quadro normativo Definire le responsabilità Sviluppare consapevolezza Definire i processi Misurare / analizzare / easure/report/evaluate Attuare le contromisure Assicurare il miglioramento continuo 20% processi tecnici Sistemi, tool, architetture, ecc. Slide 12

13 Servizi per la sicurezza IT Servizi tecnici Per limitare il rischio Vulnerability Assessment Penetration Testing Assessment di sicurezza IT Assessment sulla Data protection Data protection officer Audit di seconda parte ISO/IEC ISO ISO/IEC TL 9000 Sistemi di gestione Per la conformità normativa PCI compliance shopping certification Certificazione di Data Center Servizi reattivi Per contenere i danni IT security forensics Breach response team Slide 13

14 Servizi per la sicurezza IT Servizi tecnici Per limitare il rischio Vulnerability Assessment Penetration Testing Assessment di sicurezza IT Assessment sulla Data protection Data Protection Officer Audit di seconda parte Organizzazioni destinatarie e motivazioni Le organizzazioni dotate di infrastrutture IT aventi rilevanza per il business devono periodicamente accertare la loro esposizione alle minacce interne ed esterne Branch di multinazionali o provider di servizi IT devono accertare e garantire la conformità normativa (es.: ISO 27018), oppure legata a specifici contratti, o a Corporate Guidelines Chi gestisce dati personali e sensibili (soggetti alla normativa sulla privacy) può beneficiare di valutazioni indipendenti dello stato dell arte della Data Protection Il ricorso massivo all outsourcing di servizi IT impone l effettuazione di valutazioni indipendenti ed esperte a fornitori con riferimento Slide 14

15 Servizi per la sicurezza IT Sistemi di gestione Per la conformità normativa ISO/IEC Organizzazioni destinatarie e motivazioni ISO ISO/IEC TL 9000 PCI compliance s@fer shopping certification Certificazione di Data Center Le certificazioni di sistema del mondo ISO permettono alle organizzazioni di inquadrare la gestione dei processi di security nell ambito del business management system Le certificazioni proprietarie (PCI, s@fer shopping) aggiungono valore alle certificazioni di sistema e sono sector-specific La valutazione secondo TIA 942 è sempre più richiesta a IT provider da contratti pubblici e privati Slide 15

16 Case study: Proteggere i dati dei clienti di Expedia come elemento di vantaggio competitivo Expedia Business challenge Assicurare i clienti della sicurezza dei propri dati personali e delle prenotazioni online La soluzione Certificazione s@fer shopping, che consente una valutazione completa e sistematica della performance di sicurezza del sito tedesco di Expedia Fornire ad Expedia un framework di sicurezza cross-platform Benefici per il cliente Miglioramento di sicurezza ed usabilità del sito Impegno a garantire la sicurezza dei dati personali validato da una terza parte Miglioramento della brand reputation nel segmento di mercato grazie all affidabilità delle transazioni Slide 16

17 TÜV Italia S.r.l. Minimizzare i rischi. Ottimizzare i risultati danilo.diomede@tuv.it tuv.ms@tuv.it Slide 17

Sicurezza dei sistemi. e servizi IT. Privacy e Cyber Security: strumenti tecnici ed organizzativi per la sicurezza. dei dati. Ing.

Sicurezza dei sistemi. e servizi IT. Privacy e Cyber Security: strumenti tecnici ed organizzativi per la sicurezza. dei dati. Ing. Privacy e Cyber Security: strumenti tecnici ed organizzativi per la sicurezza Sicurezza dei sistemi dei dati e servizi IT Ing. Danilo Diomede Coordinatore Tecnico Diamoci del TÜV ISO/IEC 27001:2013 TÜV

Dettagli

LA RICETTA DELLA SMART FACTORY M. CECCHINATO 27/09/2017

LA RICETTA DELLA SMART FACTORY M. CECCHINATO 27/09/2017 LA RICETTA DELLA SMART FACTORY M. CECCHINATO 27/09/2017 Page: 1 La ricetta della Smart Factory INDICE: SWISSLOG@AGLANCE CASE HISTORY PIZZOLI: UNA RICETTA VINCENTE ESISTE LA RICETTA PERFETTA PER UN PROGETTO

Dettagli

Andrea Rossini Consumer Business Unit Director

Andrea Rossini Consumer Business Unit Director Andrea Rossini Consumer Business Unit Director Negli ultimi 25 anni, la rivoluzione di Internet 4.4 miliardi 0 1987 2019 Questo ha cambiato il modo di vivere delle persone 58% del pianeta e connesso a

Dettagli

I trend emergenti e lo scenario di riferimento

I trend emergenti e lo scenario di riferimento I trend emergenti e lo scenario di riferimento Alessandro Piva Responsabile della Ricerca Oss. Information & Privacy 17 Marzo 2015 Un esplosione di dati 2,5 exabytes di dati sono creati ogni giorno L universo

Dettagli

Cybersecurity, come difendersi dal furto dati

Cybersecurity, come difendersi dal furto dati Osservatorio Information Security & Privacy Cybersecurity, come difendersi dal furto dati Giorgia Dragoni Ricercatrice Osservatorio Information Security & Privacy, Politecnico di Milano 09 Maggio 2017

Dettagli

Da una protezione perimetrale ad una user centric Security Summit Verona

Da una protezione perimetrale ad una user centric Security Summit Verona Da una protezione perimetrale ad una user centric Security Summit 2019 - Verona AXSYM SRL Corso Porta Nuova, 109-37122 Verona, Italia P.IVA/C.F. 04446280234 Tel. +39 045 5118570 - www.axsym.it - info@axsym.it

Dettagli

INNOVAZIONE SUPPORTO

INNOVAZIONE SUPPORTO WHO CHI SIAMO Un nuovo approccio alla sicurezza informatica nell era della trasformazione digitale. Società di consulenza che nasce con l obiettivo di unire esperti e professionisti nel campo dell IT,

Dettagli

IL NUOVO REGOLAMENTO PRIVACY

IL NUOVO REGOLAMENTO PRIVACY TÜV Italia Slide 1 16-03-17 IL NUOVO REGOLAMENTO PRIVACY TÜV ITALIA Management Services Division Sabrina Bruschi 12 ottobre 2017 Roma Inquadramento Il Regolamento Europeo UE 2016-679: Primi dati Pubblicazione

Dettagli

GCERTI ITALY srl. GCERTI ITALY srl ORGANISMO DI CERTIFICAZIONE E FORMAZIONE. Company Profile

GCERTI ITALY srl. GCERTI ITALY srl ORGANISMO DI CERTIFICAZIONE E FORMAZIONE. Company Profile ITALY srl ORGANISMO DI CERTIFICAZIONE E FORMAZIONE Company Profile ITALY srl ITALY COMPANY PROFILE ITALY è un Organismo di Certificazione e formazione, branch italiano di SN REGISTRARS Ltd, accreditato

Dettagli

Verso l Hybrid Cloud. Raffaele Sgherri, Director Cloud & Managed Services Avanade Inc. All Rights Reserved.

Verso l Hybrid Cloud. Raffaele Sgherri, Director Cloud & Managed Services Avanade Inc. All Rights Reserved. Verso l Hybrid Cloud Raffaele Sgherri, Director Cloud & Managed Services 1 Il contesto attuale nelle Aziende Infrastrutture complesse e non flessibili; Incapacità di rispondere velocemente alle richieste

Dettagli

La nuova edizione della norma ISO (seconda parte)

La nuova edizione della norma ISO (seconda parte) La nuova edizione della norma ISO 27002 (seconda parte) In questo articolo (cfr. precedente articolo) passiamo ad esaminare la seconda parte della norma La norma UNI CEI ISO/IEC 27002:2014 Raccolta di

Dettagli

15 Aprile 2016, Trento

15 Aprile 2016, Trento 15 Aprile 2016, Trento L evoluzione della sicurezza nella gestione delle informazioni aziendali Relatore: Simone Fortin Agenda Introduzione Contesto di riferimento Approccio Information Driven Esempio:

Dettagli

Il mondo responsabile di Eurizon

Il mondo responsabile di Eurizon Il mondo responsabile di Eurizon ENVIRONMENTAL SOCIAL GOVERNANCE SUSTAINABILITY Engagement Policy RELAZIONE ENGAGEMENT Essere Eurizon significa condividere valori forti. Siamo persone unite da un obiettivo

Dettagli

La PI come strumento per l'accesso al capitale di rischio Nicola Redi Fondamenta SGR

La PI come strumento per l'accesso al capitale di rischio Nicola Redi Fondamenta SGR La PI come strumento per l'accesso al capitale di rischio Nicola Redi Fondamenta SGR Indice Trasferimento Tecnologico e VC: lo scenario italiano Come TTVenture valuta la proprietà intellettuale 27 Gennaio

Dettagli

Progetti di Outplacement per l Azienda

Progetti di Outplacement per l Azienda Progetti di Outplacement per l Azienda TRASFORMIAMO IL CAMBIAMENTO IN OPPORTUNITÀ CHI SIAMO PERCHÈ SCEGLIERE OP SOLUTION Supportiamo le Aziende che devono affrontare il percorso di uscita dei loro dipendenti,

Dettagli

Outplacement individuale

Outplacement individuale Outplacement individuale TRASFORMIAMO IL CAMBIAMENTO IN OPPORTUNITÀ CHI SIAMO PERCHÈ SCEGLIERE OP SOLUTION Professionisti nel supporto alla ricollocazione professionale per chi è in fase di chiusura del

Dettagli

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994 ISA ICT Value Consulting IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE La ISA nasce nel 1994 Si pone sul mercato come network indipendente di servizi di Consulting ICT alle organizzazioni

Dettagli

BNP Paribas, il vostro partner in Francia

BNP Paribas, il vostro partner in Francia BNL Gruppo BNP Paribas Divisione Corporate Banking BNP Paribas, il vostro partner in Francia MONIKA BANCZYK Udine, 26/10/2018 Responsabile Business Internazionale BNL BNP Paribas: un gruppo bancario solido,

Dettagli

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV Catalogo Corsi GDPR PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV OBIETTIVI Un percorso formativo completo e riconosciuto, conforme alla nuova Norma UNI sui "Profili

Dettagli

Da una protezione perimetrale ad una user centric Security Summit Treviso

Da una protezione perimetrale ad una user centric Security Summit Treviso Da una protezione perimetrale ad una user centric Security Summit 2019 - Treviso AXSYM SRL Corso Porta Nuova, 109-37122 Verona, Italia P.IVA/C.F. 04446280234 Tel. +39 045 5118570 - www.axsym.it - info@axsym.it

Dettagli

SAS70 lo standard per la valutazione dei controlli interni delle aziende di outsourcing. Ottobre 2008

SAS70 lo standard per la valutazione dei controlli interni delle aziende di outsourcing. Ottobre 2008 SAS70 lo standard per la valutazione dei controlli interni delle aziende di outsourcing Ottobre 2008 Agenda SiNSYS SAS70 Introduzione Tipologie di report SAS70 Formato del report SAS70 Fasi di emissione

Dettagli

ARIES MORE SRL tutti i diritti riservati

ARIES MORE SRL tutti i diritti riservati LEADPARTNER 02 CHI SIAMO 2005 NASCE ARIES COMUNICAZIONE agenzia di comunicazione integrata 2005 2006 comunicazione OLIMPIADI INVERNALI TORINO VIAGGIO DELLA FIAMMA OLIMPICA 2006 2014 comunicazione settore

Dettagli

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo RiS is powered by Network Integration and Solutions srl a DGS Company info: ris@nispro.it La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo Ing. Alessandro

Dettagli

KPMG Advisory: per vincere la sfida della complessità. Genova, Dottor Nello Giuntoli. Corporate Profile

KPMG Advisory: per vincere la sfida della complessità. Genova, Dottor Nello Giuntoli. Corporate Profile KPMG Advisory: per vincere la sfida della complessità Genova, Dottor Nello Giuntoli Corporate Profile 0 Organizzazione e Governance KPMG Italy La nostra organizzazione AUDIT ADVISORY/NNI TAX & LEGAL ACCOUNTING

Dettagli

Cogliere le aspettative dei giovani di oggi per creare le opportunità di domani

Cogliere le aspettative dei giovani di oggi per creare le opportunità di domani Cogliere le aspettative dei giovani di oggi per creare le opportunità di domani Michele Tesoro-Tess Managing Director Reputation Institute Milano, 20 aprile 2016 1 Studiamo la reputazione delle aziende

Dettagli

The first all-in-one Cloud Security Suite Platform

The first all-in-one Cloud Security Suite Platform The first all-in-one Cloud Security Suite Platform SWASCAN ALL in ONE SWASCAN Web Application SWASCAN Network SWASCAN Code Review SWASCAN All-in-one The first Cloud Suite Security Platform La prima suite

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

La Sicurezza nel Cloud Computing. Simone Riccetti IBM IT Security Architect

La Sicurezza nel Cloud Computing. Simone Riccetti IBM IT Security Architect La Sicurezza nel Cloud Computing Simone Riccetti IBM IT Security Architect Agenda Sicurezza e Cloud Computing Soluzioni di sicurezza per il Cloud Soluzioni di sicurezza nel Cloud IBM Security Services

Dettagli

SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM

SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM The First Cyber Security Testing Platform Cloud or On Premise Platform In collaboration with CISCO SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM Cyber Security Competence Services Cos è Swascan? Cloud

Dettagli

ITALIAN GLOBAL MOBILITY ACADEMY IL PUNTO DI RIFERIMENTO IN ITALIA PER LA MOBILITÀ INTERNAZIONALE

ITALIAN GLOBAL MOBILITY ACADEMY IL PUNTO DI RIFERIMENTO IN ITALIA PER LA MOBILITÀ INTERNAZIONALE ITALIAN GLOBAL MOBILITY ACADEMY IL PUNTO DI RIFERIMENTO IN ITALIA PER LA MOBILITÀ INTERNAZIONALE Nell attuale contesto di globalizzazione, una politica di mobilità internazionale in linea con le strategie

Dettagli

Cloud Journey: le opportunità non ancora colte!

Cloud Journey: le opportunità non ancora colte! Cloud Journey: le opportunità non ancora colte! Alessandro Piva Responsabile Ricerca Oss. Cloud & ICT as a Service School of Management Politecnico di Milano L Osservatorio La metodologia di Ricerca Kick

Dettagli

Studio Pagamenti 2016

Studio Pagamenti 2016 Studio Pagamenti 2016 WWN: Dati aggiornati a Dicembre 2015 Il più ampio patrimonio informativo sui comportamenti di pagamento 50 anni di esperienza 5 Miliardi di movimenti raccolti nel mondo (*) 1,5 milioni

Dettagli

Fintech District. The First Testing Cyber Security Platform. In collaboration with CISCO. Cloud or On Premise Platform

Fintech District. The First Testing Cyber Security Platform. In collaboration with CISCO. Cloud or On Premise Platform Fintech District The First Testing Cyber Security Platform In collaboration with CISCO Cloud or On Premise Platform COS E SWASCAN? I SERVIZI DI SWASCAN Cloud On premise Web Application Vulnerability Scan

Dettagli

PROFILO DI GRUPPO 2015

PROFILO DI GRUPPO 2015 PROFILO DI GRUPPO 2015 IL GRUPPO ENGINEERING La prima realtà IT italiana. 8% del mercato italiano circa 7.400 DIPENDENTI oltre 1.000 large accounts su tutti i mercati System Integration & Application Maintenance

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Palermo, 12 giugno 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle

Dettagli

Lo scenario ecommerce mondiale e il nuovo contesto competitivo

Lo scenario ecommerce mondiale e il nuovo contesto competitivo Lo scenario ecommerce mondiale e il nuovo contesto competitivo Roberto Liscia Presidente Consorzio Netcomm MILANO, 25 ottobre 2016 Cross-Border Boot Camp Gli e-shopper nel mondo 5.563 M people are over

Dettagli

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Corsi Data Protection Forniamo una vasta gamma di corsi di formazione in ambito privacy e data protection. I nostri corsi

Dettagli

NIS e GDPR: compliance istituzionali, competenze, risorse. Elisabetta Zuanelli

NIS e GDPR: compliance istituzionali, competenze, risorse. Elisabetta Zuanelli II CONFERENZA NAZIONALE La Direttiva NIS e il GDPR: compliance istituzionali, strutture e coordinamento 2 edizione del Master in «Competenze digitali per la Protezione dei Dati, la Cybersecurity e la Privacy»

Dettagli

Il mercato ICT e l evoluzione digitale in Italia I risultati della ricerca

Il mercato ICT e l evoluzione digitale in Italia I risultati della ricerca Il mercato ICT e l evoluzione digitale in Italia I risultati della ricerca 1 Mercato ICT In Italia, M 35.000 29.590 30.160 30.545 30.896 31.344 +1,9% ICT 30.000 25.000 7.569 Servizi -1,6% TLC 7.451 7.394

Dettagli

La ISA nasce nel 1994. Servizi DIGITAL SOLUTION

La ISA nasce nel 1994. Servizi DIGITAL SOLUTION ISA ICT Value Consulting La ISA nasce nel 1994 Si pone sul mercato come network indipendente di servizi di consulenza ICT alle organizzazioni nell'ottica di migliorare la qualità e il valore dei servizi

Dettagli

Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21

Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21 Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21 Il supporto di Advanction in risposta alle nuove richieste della Normativa finalizzate a migliorare la sorveglianza e la

Dettagli

Sostenibilità ed economia circolare. Legambiente per CONOU Ipsos

Sostenibilità ed economia circolare. Legambiente per CONOU Ipsos 1 Sostenibilità ed economia circolare Legambiente per CONOU Ipsos 2 IL CONTESTO ATTUALE LE PRINCIPALI PREOCCUPAZIONI DEGLI ITALIANI PROBLEMI NAZIONALI Aprile 2019 80% 39% 32% 30% 27% 11% 4% Fonte: Banca

Dettagli

Metti al sicuro il tuo Business. Vademecum per la sicurezza dei dati

Metti al sicuro il tuo Business. Vademecum per la sicurezza dei dati Metti al sicuro il tuo Business. Vademecum per la sicurezza dei dati Paola Generali, Vice Presidente e Coordinatrice GdL Sicurezza Informatica di Assintel Metti al sicuro il tuo business Turismo ***********

Dettagli

RISK MANAGEMENT ISO GESTIRE I RISCHI DI IMPRESA

RISK MANAGEMENT ISO GESTIRE I RISCHI DI IMPRESA RISK MANAGEMENT ISO 31000 GESTIRE I RISCHI DI IMPRESA 1 Risk Management: il contesto di mercato Il mercato premia la Sostenibilità La sostenibilità è la garanzia nel tempo di continuità operativa efficacie

Dettagli

Politecnico di Torino

Politecnico di Torino EU countries as % of the US 105% 100% 95% 90% 85% 80% 75% 70% GDP per hour worked 2000-2014 (relative to the United States US=100) 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013

Dettagli

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA NECESSARIA OPPORTUNITÀ Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione

Dettagli

8 LUXURY SUMMIT. Il futuro del Lusso tra. digital strategy e nuovi consumatori

8 LUXURY SUMMIT. Il futuro del Lusso tra. digital strategy e nuovi consumatori 1 8 LUXURY SUMMIT Il futuro del Lusso tra digital strategy e nuovi consumatori New Consumer Trust: garantire l autenticità e l unicità in-store e nello shopping online Giuseppe Pacotto CEO TESISQUARE 3

Dettagli

Strutture tecniche di verifica dei progetti Certificazione ISO 9001 e Accreditamento. Verifiche attraverso strutture tecn. della stazione appaltante

Strutture tecniche di verifica dei progetti Certificazione ISO 9001 e Accreditamento. Verifiche attraverso strutture tecn. della stazione appaltante Giusi Cannata Strutture tecniche di verifica dei progetti Certificazione ISO 9001 e Accreditamento Indice Verifiche attraverso strutture tecn. della stazione appaltante Verifiche attraverso strutture tecn.

Dettagli

La posizione dell Italia sui mercati mondiali alla luce dei cambiamenti in atto

La posizione dell Italia sui mercati mondiali alla luce dei cambiamenti in atto La posizione dell Italia sui mercati mondiali alla luce dei cambiamenti in atto Lucia Tajoli Politecnico di Milano Milano, 8 luglio 2011 Agenda La posizione attuale dell Italia sui mercati mondiali Il

Dettagli

PRESENTAZIONE GRUPPO

PRESENTAZIONE GRUPPO PRESENTAZIONE GRUPPO CHI SIAMO G7 International nasce dall esperienza di un pool di aziende acquisite nel corso degli anni. Il gruppo G7 è organizzata secondo 4 Business Unit che operano in sinergia. Ogni

Dettagli

Introduzione a Bureau Veritas

Introduzione a Bureau Veritas Introduzione a Bureau Veritas Bureau Veritas in sintesi Nato nel 1828 Leader a livello globale per i servizi di verifica di conformità nell ambito della Qualità, Salute e Sicurezza, Ambiente e Responsabilità

Dettagli

La Cina nell economia globale: opportunità e prospettive per il sistema Italia

La Cina nell economia globale: opportunità e prospettive per il sistema Italia Milano, 23 maggio 2006 La Cina nell economia globale: opportunità e prospettive per il sistema Italia Raimondo di Carpegna Varini Techint Impianti Indice 1. Il Gruppo TECHINT 2. La Business Unit Acciaierie

Dettagli

Focus Italia: i numeri del fenomeno e le minacce attuali all epoca della digital disruption

Focus Italia: i numeri del fenomeno e le minacce attuali all epoca della digital disruption Cybercrime e Data Security Banche e aziende come proteggono i clienti? Focus Italia: i numeri del fenomeno e le minacce attuali all epoca della digital disruption Alessandro Piva Direttore dell Osservatorio

Dettagli

SWASCAN. Company Profile

SWASCAN. Company Profile Cyber Security Competence Services SWASCAN Company Profile Swascan is In collaboration with Cisco The First Cyber Security Testing Platform Cloud or On Premise Platform Cyber Security Competence Services

Dettagli

MODULAR DOOR SYSTEM. ISO Classe 1 MDS1.

MODULAR DOOR SYSTEM. ISO Classe 1 MDS1. MODULAR DOOR SYSTEM ISO 4190-1 Classe 1 MDS1 www.wittur.com MODULAR DOOR SYSTEM ISO 4190-1 Classe 1 MDS1 Porta automatica per nuove installazioni di impianti ascensore in edifici residenziali conformemente

Dettagli

I brevetti quale mezzo di conquista di nuovi mercati e di apprezzamento aziendale

I brevetti quale mezzo di conquista di nuovi mercati e di apprezzamento aziendale I brevetti quale mezzo di conquista di nuovi mercati e di apprezzamento aziendale Gorizia, 23 aprile 2013 Davide L. Petraz dpetraz@glp.it Mezzi di protezione del vantaggio tecnologico: importanza relativa

Dettagli

Axitea. Integrated Security Solutions. Axitea Integrated Security Solutions

Axitea. Integrated Security Solutions. Axitea Integrated Security Solutions Axitea Integrated Security Solutions 1-12 STORIA 1946 1977 2009 1914 1974 2004 2011 Nascita primo istituto di vigilanza, POLIZIA PRIVATA DI PISA Fondazione di MEGA ITALIA, leader nei servizi di progettazione

Dettagli

Politica Sistema di Gestione per la Sicurezza delle Informazioni

Politica Sistema di Gestione per la Sicurezza delle Informazioni Pagina 1 di 6 Sistema di Gestione per la Sicurezza delle Informazioni Pagina 2 di 6 Sommario 1 Proprietà del documento... 3 1.1 Revisioni... 3 1.2 Distribuzione... 3 1.3 Allegati... 3 2 Introduzione...

Dettagli

I trend in atto e l evoluzione della previdenza privata. Rafforzare l eccellenza operativa delle Casse di Previdenza

I trend in atto e l evoluzione della previdenza privata. Rafforzare l eccellenza operativa delle Casse di Previdenza I trend in atto e l evoluzione della previdenza privata Rafforzare l eccellenza operativa delle Casse di Previdenza 1 ottobre 2016 Indice Presentazione Deloitte Le Casse Previdenziali Un contesto in evoluzione

Dettagli

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice Risultati attività piano di rientro 2015 BHW Bausparkasse AG Consulente: Daniele De Felice Data: 16/06/2015 Introduzione Il presente documento descrive le attività svolte durante la terza fase del piano

Dettagli

CYBER RISK MANAGEMENT. Copyright 2017 MYR Consulting S.r.l. All Rights Reserved.

CYBER RISK MANAGEMENT. Copyright 2017 MYR Consulting S.r.l. All Rights Reserved. CYBER RISK MANAGEMENT STUDIO E REPORTISTICA DELLE PROBLEMATICHE AZIENDALI IN AMBITO DELLA SICUREZZA INFORMATICA, SUCCESSIVE CONTROMISURE O RISOLUZIONE DEGLI INCIDENTI CON RIGUARDO ALLE INTRUSIONI E AGLI

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Roadshow gennaio 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle nuove

Dettagli

Modelliamo il futuro insieme. Torino, 25 th March TUV Rheinland s experience in Credit Risk Management Certification

Modelliamo il futuro insieme. Torino, 25 th March TUV Rheinland s experience in Credit Risk Management Certification Modelliamo il futuro insieme. Torino, 25 th March 2015 TUV Rheinland s experience in Credit Risk Management Certification Chi siamo 2 24/03/2015 TÜV Rheinland Mission TÜV Rheinland assicura un innovazione

Dettagli

Operations Management Team

Operations Management Team Operations Management Team www.omteam.it 1 OPERATIONS MANAGEMENT TEAM: un approccio scientifico per soluzioni pratiche Process Analysis & Improvement www.omteam.it 2 L Operations Management Team Nasce

Dettagli

Operations Management Team

Operations Management Team Operations Management Team www.omteam.it 1 OPERATIONS MANAGEMENT TEAM: un approccio scientifico per soluzioni pratiche Process Analysis & Improvement www.omteam.it 2 L Operations Management Team Nasce

Dettagli

Exchange Traded Funds

Exchange Traded Funds Che cosa cambia? Deutsche Asset Management (Deutsche AM) ha annunciato lo scorso anno l intenzione di modificare la denominazione dei propri ETF (Exchange-Traded Fund). Questo significa che la denominazione

Dettagli

Cloud Transformation: Opportunità e sfide

Cloud Transformation: Opportunità e sfide Cloud Transformation: Opportunità e sfide 15.05.19 Alessandro Piva Direttore Osservatorio Cloud Transformation, Politecnico di Milano Alessandro.piva@polimi.it La metodologia di ricerca KICK OFF ATTIVITÀ

Dettagli

Anche le nostre aziende devono adattarsi al nuovo GDPR 9 aprile Networking Business Breakfast

Anche le nostre aziende devono adattarsi al nuovo GDPR 9 aprile Networking Business Breakfast Anche le nostre aziende devono adattarsi al nuovo GDPR 9 aprile 2018 Networking Business Breakfast GDPR: la prospettiva Cross-Border Avv. Gianni Cattaneo, Lugano Contenuto La «filosofia» del GDPR Otto

Dettagli

The Þrst all-in-one Cloud Security Suite Platform

The Þrst all-in-one Cloud Security Suite Platform The Þrst all-in-one Cloud Security Suite Platform SWASCAN ALL in ONE SWASCAN Web Application SWASCAN Network SWASCAN Code Review SWASCAN All-in-one The first Cloud Suite Security Platform La prima suite

Dettagli

ISA Presentazione della società. isaitalia.it

ISA Presentazione della società. isaitalia.it ISA Presentazione della società 2018 Presentazione ISA La ISA nasce nel 1994 - Si pone sul mercato come società indipendente di servizi di Consulting ICT alle organizzazioni nell ottica di migliorare la

Dettagli

DATA PROTECTION E PRIVACY OFFICER

DATA PROTECTION E PRIVACY OFFICER UNIVERSITÀ DI BOLOGNA CORSO DI ALTA FORMAZIONE DATA PROTECTION E PRIVACY OFFICER Direttore: Prof. Avv. Fabio Bravo a.a. 2017/18 IV edizione P I A N O D I D A T T I C O Per ulteriori informazioni: www.dataprotection-privacy.it

Dettagli

Il Sistema Bus KNX. Standard mondiale ISO/IEC Milano, 14 dicembre Renato Ricci Diego Pastore

Il Sistema Bus KNX. Standard mondiale ISO/IEC Milano, 14 dicembre Renato Ricci Diego Pastore Il Sistema Bus KNX Standard mondiale ISO/IEC 14543-3 Renato Ricci Diego Pastore Milano, 14 dicembre 2012 KNX: I pilastri Certificazione la Certificazione KNX garantisce un alto livello di qualità ai prodotti

Dettagli

Transizione di Carriera

Transizione di Carriera Transizione di Carriera TRASFORMIAMO IL CAMBIAMENTO IN OPPORTUNITÀ CHI SIAMO PERCHÈ SCEGLIERE OP SOLUTION Professionisti nella progettazione di percorsi di Transizione di Carriera personalizzati per chi

Dettagli

Gli ITS ed il collegamento tra il nodo logistico ed il nodo urbano: servizi integrati per merci e persone

Gli ITS ed il collegamento tra il nodo logistico ed il nodo urbano: servizi integrati per merci e persone Gli ITS ed il collegamento tra il nodo logistico ed il nodo urbano: servizi integrati per merci e persone Franco Borasi A Smart City is implicitly defined as a city that improves the quality of life and

Dettagli

COMPANY PROFILE 2014 100 4 50

COMPANY PROFILE 2014 100 4 50 100 COMPANY PROFILE 2014 4 50 IL GRUPPO La prima realtà IT italiana. circa 7.300 DIPENDENTI 7,2% del mercato italiano oltre 1.000 large accounts su tutti i mercati System Integration & Application Maintenance

Dettagli

Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response

Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response Scuola universitaria professionale della Svizzera italiana Dipartimento tecnologie innovative Digital Forensics for Blockchain Analysis, Penetration Testing and Incident Response Certificate of Advanced

Dettagli

Ntop Conf Italia Maggio - Padova

Ntop Conf Italia Maggio - Padova Ntop Conf Italia 2019 8-9 Maggio - Padova Chi siamo Una storia di innovazione Nata nel 1987, Wintech vanta una lunga tradizione ed un patrimonio di conoscenze maturate negli anni. «In qualità di System

Dettagli

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Milano 17 giugno 2008 Roberto Russo Responsabile Revisione Interna BancoPosta Versione:1.0. Premessa 2 L evoluzione

Dettagli

InfoSec: non solo firewall e antivirus. Massimo Grandesso

InfoSec: non solo firewall e antivirus. Massimo Grandesso InfoSec: non solo firewall e antivirus Massimo Grandesso massimo.grandesso@gmail.com Don't Try This at Home! Le principali cause di incidente (dati globali) 2015 State of the Endpoint Report Le principali

Dettagli

Organizzare i servizi tecnologici e Digitali

Organizzare i servizi tecnologici e Digitali Organizzare i servizi tecnologici e Digitali Hai avviato o stai per avviare una Startup, una tua attività o una piccola impresa, con un progetto bellissimo che auspichi sia di grande successo! Il mondo

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

ISO 50001:2011: Integrazione con ISO 14001:2004 e altri sistemi di gestione

ISO 50001:2011: Integrazione con ISO 14001:2004 e altri sistemi di gestione ISO 50001:2011: Integrazione con ISO 14001:2004 e altri sistemi di gestione Fiona Healy 29 September 2011 Det Norske Veritas DNV è una fondazione internazionale indipendente che dal 1864 opera per la salvaguardia

Dettagli

L azienda e il gruppo Basisgroup IT Help Desk & Outsourcing Consulenza & IT Governance ICT Professional Services Xperience IT Service Management

L azienda e il gruppo Basisgroup IT Help Desk & Outsourcing Consulenza & IT Governance ICT Professional Services Xperience IT Service Management L azienda e il gruppo Basisgroup IT Help Desk & Outsourcing Consulenza & IT Governance ICT Professional Services Xperience IT Service Management Innovazione Certificazioni Contatti Chi siamo 22 50 2,3

Dettagli

Continuità del successo e discontinuità generazionali

Continuità del successo e discontinuità generazionali www.pwc.com Continuità del successo e discontinuità generazionali Alcuni spunti di riflessione PATRIMONIA SUMMIT 2015 MILANO Giorgio Elefante Il punto di osservazione di Esperienza professionale multi-disciplinare

Dettagli

Advanced Security Operations

Advanced Security Operations Advanced Security Operations Quale percorso verso un modello di gestione avanzata di SOC e di risposta agli incidenti di sicurezza Davide Veneziano - RSA Technology Consultant Francesco Gelo - RSA Technology

Dettagli

Panoramica del Prodotto

Panoramica del Prodotto Panoramica del Prodotto Software di Gestione di impianti ad Energie Rinnovabili Powered by Critical Software COPYRIGHT 2014 CRITICAL SOFTWARE Visione industriale 800000 Capacità cumulativa installata in

Dettagli

ENGINEERING WORK WITH US. Dove l innovazione disegna il futuro

ENGINEERING WORK WITH US. Dove l innovazione disegna il futuro Dove l innovazione disegna il futuro WHO WE ARE Siamo tra le principali realtà a livello globale specializzati in servizi, sviluppo software e piattaforme digitali per accompagnare aziende o organizzazioni,

Dettagli

Come fare per. avere successo nei mercati internazionali. 27 Giugno 2018

Come fare per. avere successo nei mercati internazionali. 27 Giugno 2018 Come fare per avere successo nei mercati internazionali 27 Giugno 2018 PARTIAMO DA QUALCHE DATO L Italia è un paese che esporta tanto e l export è in crescita, con un balzo nel 2017 del 7,4% rispetto all

Dettagli

Identità digitale: convergenza fra mondo Banca e PA

Identità digitale: convergenza fra mondo Banca e PA Forum Banche e PA 2015 Identità digitale: convergenza fra mondo Banca e PA Nome relatore Claudio Mauro SIA - Public Sector Head of Client Team Michele De Lazzari InfoCert Responsabile Progetto SPID 24

Dettagli

La protezione dal rischio cyber per le PMI e le PAL

La protezione dal rischio cyber per le PMI e le PAL Cyber Security a misura di PMI e PAL: diagnosi e prevenzione delle minacce, riduzione degli impatti Roma, 29 Novembre h. 9.30-13.30 La protezione dal rischio cyber per le PMI e le PAL Dott. Franco Stolfi

Dettagli

Information & Cyber Security Strategy: cosa fare. Alessio L.R. Pennasilico

Information & Cyber Security Strategy: cosa fare. Alessio L.R. Pennasilico Information & Cyber Security Strategy: cosa fare Alessio L.R. Pennasilico apennasi@clusit.it Alessio L.R. Pennasilico aka -=mayhem=- Practice Leader Information & Cyber Security Advisory Team @ Security

Dettagli

Alcuni dati economici

Alcuni dati economici Alcuni dati economici OCSE (OECD) Organizzazione per la Cooperazione e lo Sviluppo Economico Rapporto sull Educazione Settembre 2008 L OCSE raggruppa 30 paesi membri che condividono l impegno per l esistenza

Dettagli

Progredire con la Cybersecurity e la Privacy

Progredire con la Cybersecurity e la Privacy www.pwc.com/cybersecurity Progredire con la Cybersecurity e la Privacy Come le aziende adottano misure di sicurezza innovative per gestire le minacce ed ottenere vantaggi competitivi nell era digitale.

Dettagli

BANCHE E SICUREZZA 2017

BANCHE E SICUREZZA 2017 BANCHE E SICUREZZA 2017 Milano, Centro Servizi Bezzi Sala Conferenze BPM 23/24 maggio SCHEMA DELLE SESSIONI 1 BANCHE E SICUREZZA 2017 - SCHEMA DELLE SESSIONI MARTEDÌ 23 MAGGIO MATTINA (9.15 11.30) - SESSIONE

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

IIT E I SUOI CENTRI. Central Research Laboratories, GENOVA. 29 Maggio 2018 Misure minime di sicurezza ICT: esperienze a confronto

IIT E I SUOI CENTRI. Central Research Laboratories, GENOVA. 29 Maggio 2018 Misure minime di sicurezza ICT: esperienze a confronto WORKSHOP GARR 2018 IIT E I SUOI CENTRI Center for Neuroscience e Cognitive Science, Università di Trento, TRENTO Center for Genomic Science, Campus IFOM-IEO, MILANO Center for Nano Science and Technology,

Dettagli

The First Cloud Cyber Security & GDPR Platform REGISTRATI E ACCEDI AL FREE TRIAL SWASCAN. In collaboration with CISCO NETWORK SCAN

The First Cloud Cyber Security & GDPR Platform REGISTRATI E ACCEDI AL FREE TRIAL SWASCAN. In collaboration with CISCO NETWORK SCAN SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO NETWORK SCAN COS E SWASCAN? The first Cloud Cyber Security Platform La prima suite interamente in Cloud che permette di: Identificare

Dettagli