Iniziativa : "Sessione di Studio" a Torino Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento, di formazione e informazione dei propri associati, ha organizzato un incontro che vedrà l'intervento dei seguenti relatori Dino Ponghetti (PwC) Danilo Massa (aizoon) Paolo Capozucca Key findings from The Global State of Information Security Survey 2012 Principi di secure coding Governance, Risk & Compliance per il Professional Social Business: Social Network Footprint L'incontro avrà luogo a: Torino, 25 ottobre 2012 Presso INFOGROUP Corso Unione Sovietica 121 come da agenda allegata. La sessione, come sempre, è gratuita per gli associati; la partecipazione è estensibile, inoltre, ai non Soci, che intendano associarsi ad AIEA per i rimanenti mesi del 2012 e per l anno 2013 (vedi scheda d iscrizione). Per aderire all iniziativa è richiesta la compilazione dell allegata scheda di iscrizione che dovrà pervenire alla Segreteria dell AIEA, entro e non oltre il 23 ottobre p.v. Ricordiamo che la partecipazione all evento corrisponde sino a 4 ore di credito nell ambito del CISA/CISM/CGEIT/CRISC Continuing Education (CPE). Vi Aspettiamo! Il Presidente (S. Ongetta) Milano, ottobre 2012
Abstract delle relazioni Dino Ponghetti (PwC) Key findings from The Global State of Information Security Survey 2012 L intervento riassumerà le principali evidenze emerse nell ultima survey condotta da PwC sul tema dell Information Security Danilo Massa (aizoon) Principi di secure coding L intervento si pone l obiettivo di fornire elementi utili alla definizione di un approccio per la scrittura di codice sicuro, ponendo l attenzione sui requisiti tecnici da richiedere ai fornitori di software applicativo. Nel seminario saranno presentati alcuni punti di attenzione utili per la definizione di procedure per la verifica del codice dal punto di vista della sicurezza, per integrare le competenze tipiche di un IT Auditor. Paolo Capozucca (Sec Consulting) Governance, Risk & Compliance per il Professional Social Business: Social Network Footprint Il "Social Networking" non è affatto una novità, essendo un comportamento antico quasi quanto la nostra stessa specie. Ma il "Computer Aided Social Networking" è qualcosa di completamente nuovo e reca con sé così tanti effetti che gli stessi termini del problema appaiono ancora difficili da formalizzare. Ad oggi in Italia, nonostante l enfasi posta nella gestione dei processi complessi e la crescita esponenziale del Social Networking in ambito business, non vi sono ancora normative, istituzioni, strumenti e metodologie adeguate a supportare da un lato produttività e sviluppo del business, e dell altro a governarne le complessità, mitigarne i rischi e garantire la conformità normativa. L eccellenza italiana nella comprensione ed interpretazione del nuovo come evoluzione della nostra storia e della nostra cultura sarà il filo conduttore dell esperienza che condivideremo. L esperienza sarà arricchita da quella di una grande Security Consulting israeliana, espressione anch essa di storia e cultura pluri millenaria, che fornirà uno spaccato sul presente e il futuro immediato di questa nuova, importante area di intervento delle metodologie e degli strumenti di GRC.
Relatori Dino Ponghetti (PwC) Executive Director dell ufficio di Torino, coordina ed opera dal 2003 nell ambito del Gruppo Systems & Process Assurance, dedita all attività di IT Audit ed analisi del sistema di controllo interno a supporto del Financial Reporting, attività alla quale è dedito dal 1995. Ha completato svariati progetti di IT Security Assessment. Ha assistito numerosi clienti nel setup di programmi di IT Governance e nella definizione, analisi e validazione dei controlli interni a presidio del reporting finanziario. Ha partecipato a diversi progetti di setup ed audit di Shared Service Centers (SSC) e Service Organisations (SO). E certificato CISA e CGEIT.. Danilo Massa (aizoon) Danilo è un professionista esperto di sicurezza che opera come IT Security Service Line Manager in aizoon, coprendo il ruolo di CISO e gestendo le attività di erogate dallo staff che compone la Service Line. Le sue attività spaziano dalla sicurezza dei sistemi operativi sino all analisi forense e la gestione degli incidenti. E inoltre un istruttore certificato del SANS Institute con cui collabora per l erogazione di corsi specializzati sulla sicurezza IT in Italia. Paolo Capozucca (Sec Consulting) Socio AIEA, da 25 anni nel mondo della ICT Governance, ha inizialmente maturato oltre 10 anni di esperienza nel mondo della Consulting, prima nel Gruppo Olivetti italiane e poi presso la James Martin Associates. Dal 1997 si occupa di Security Consulting, avendo fondato e diretto EXO Service ed ITQL, due tra le più attive realtà italiane focalizzate nella Information Security e Security Compliance. Grazie a queste attività si è confrontato con realtà operanti in Italia, Stati Uniti, Svizzera, Israele, Europa Orientale e Medio Oriente, nei settori P.A., Finance, Trasporti, Energia e Telecomunicazioni. Dal 2011 CEO di SEC Consulting, la Security Division di ALFA GROUP, è Advisor per l Italia di COMSEC Consulting, società israeliana operante da 25 anni in tutto il mondo nel campo della Information Security Governance & Compliance. Secondo Gartner dal 2005 COMSEC Consulting è la più grande società europea completamente dedicata alla Information Security.
PROGRAMMA 8.30 Registrazionee dei partecipanti 9.00 Apertura dei lavori e saluto: Danielaa Cellino (Vicepresidente AIEA) ) 9.15 Dino Ponghetti (PwC) Key findings from The Global State of Information Security Survey 2012 10.10 Danilo Massaa (aizoon) Principi di Secure Coding 11.05 Coffee Break 11.20 Paolo Capozucca (Sec Consulting) ) Governance, Risk & Compliance per il Professional Social Business: Social Network Footprint 12.15 Dibattito con i relatori 13.00 Termine dei lavori In collaborazione con: GOLDE EN SPONSOR SILVER SPONSOR 20141 Milano Via Valla, 16 Tel. +39/02/84742365 Fax. +39/02/ /84742366 E-mail: aiea@aiea.it P.IVA 10899720154 C.F. 97109000154
Come arrivarci: Mezzi pubblici - Autobus 63, fermata Caserma Morelli (Distretto Militare) - Tram n. 4, fermata Caserma Morelli (Distretto Militare) - La sede diinfogroup (ex SEP) è di fronte alla caserma. Dalla stazione di Torino Porta Nuova Raggiungere la fermata 3492 (Via Sacchi angolo corso Vittorio Emanuele II) Prendere la linea tramviaria 4 in direzione Drosso Cap. per 7 fermate. Scendere alla fermata Caserma Morelli. La sede è sul lato opposto di Corso Unione Sovietica.
Mappa