Iniziativa : "Sessione di Studio" a Roma. Roma, 9 ottobre 2008. Hotel Universo. 7 ottobre p.v.



Documenti analoghi
Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino. Torino, 6 maggio maggio p.v.

Iniziativa : "Sessione di Studio" a Milano. 19 Maggio 2010 presso Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano)

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Roma. Roma, 14 dicembre 2006

Iniziativa : "Sessione di Studio" a Torino. Torino, 25 marzo marzo p.v.

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Verona. 18 Novembre 2010 presso GlaxoSmithKline SpA via Fleming, 2 (A4 - Uscita Verona Sud) 15 novembre p.v.

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino. Torino, 18 giugno giugno p.v.

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino. Torino, 13 marzo marzo p.v.

Iniziativa : "Sessione di Studio" a Milano

Evento "Business Continuity Management & Auditing". Sessione di Studio Milano

Associazione Italiana Information Systems Auditors

Evento "L'Outsourcing IT: best practice e Auditing". Sessione di Studio Roma. Roma, 8 Marzo Hotel Universo

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Milano. Milano, 2 aprile marzo p.v.

Iniziativa : "Sessione di Studio" a Torino. Torino, 17 dicembre 2009

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino. Torino, 5 dicembre 2006

"Sessione di Studio"

Abstract delle relazioni

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma. Roma, 11 novembre Hotel Universo. 9 novembre p.v.

Associazione Italiana Information Systems Auditors

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Treviso. martedì 13 novembre 2007, ore

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

COMITATO dei PROBIVIRI AIEA

Iniziativa : "Sessione di Studio" a Torino

La certificazione CISM

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma. Roma, 19 aprile Hotel Universo. 17 aprile p.v.

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Milano

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

Iniziativa : "Sessione di Studio" a Milano

Presentazione Istituzionale V.4 - Aggiornata al 8/07/2013

Iniziativa : "Sessione di Studio" a Roma. Roma, 15 giugno 2010 Presso Monte Paschi Siena. 14 giugno p.v.

DECRETO LEGISLATIVO 231 DEL LA RESPONSABILITA AMMINISTRATIVA DELLE PERSONE GIURIDICHE, DELLE SOCIETA E DEGLI ENTI

Iniziativa : "Sessione di Studio" a Roma. Roma, 1 aprile Hotel Universo. 29 marzo p.v.

INFORMAZIONI PERSONALI

Iniziativa : "Sessione di Studio" a Milano. Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano) 6 ottobre p.v.

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

INIZIATIVA TESI. ISACA VENICE promuove le best practice proposte da ISACA e la collaborazione fra le Università e le Imprese del triveneto

Iniziativa : "Sessione di Studio" a Roma. Roma, 11 dicembre Hotel Universo. 9 dicembre p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 16 dicembre 2009 Monte Paschi Siena. 14 dicembre p.v.

Revisione e organizzazione contabile. Italiana

Iniziativa : "Sessione di Studio" a Milano

ISO IEC 27001: 2013 vs 2005

LEAD AUDITOR ISO/IEC 27001

Information Systems Audit and Control Association

Iniziativa : "Sessione di Studio" a Torino. Torino, 26 febbraio febbraio p.v.

D. Lgs. n. 231/2001: Modelli di Organizzazione e Gestione, Auditor ed Esperti 231, Membri degli Organismi di Vigilanza

Iniziativa : "Sessione di Studio" a Torino

Associazione Italiana Information Systems Auditors

Iniziativa : "Sessione di Studio" a Vicenza. Vicenza, venerdì 24 novembre 2006, ore

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino. Torino, 27 novembre novembre p.v.

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale

1- Corso di IT Strategy

LA NORMA OHSAS E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO

SECURITY MANAGER. Corso di Alta Formazione. Formazione Permanente Dipartimento SEGestA. 6 maggio - 26 novembre in collaborazione con:

CORSO INTEGRATO SISTEMI DI GESTIONE AZIENDALE AUDITOR/LEAD AUDITOR DEI SISTEMI DI GESTIONE QUALITÀ, AMBIENTE E SICUREZZA

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

MILANO (in presenza) + ROMA (in aula remota) + TELECONFERENZA (da propria sede remota)


La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Associazione Italiana Corporate & Investment Banking. Presentazione Ricerca. Il risk management nelle imprese italiane

NEGOZIAZIONE E PSICOLOGIA DI VENDITA

XXVII Convegno Nazionale di IT Auditing, Security e Governance Innovazione e Regole: Alleati o Antagonisti?


Presentazione dell Azienda

L internal auditing nell Agenzia delle Entrate: una realtà in evoluzione. Dott. Salvatore Di Giugno Direttore Centrale Audit e Sicurezza

Perfare MASSIMIZZARE IL VALORE DELL ATTUALE GAMMA DI PRODOTTI

Associazione Nazionale Formatori Professionisti

TAURUS INFORMATICA S.R.L. Area Consulenza

Sistemi di gestione della sicurezza delle informazioni ISO 27001

Sistemi di gestione ambientale ISO 14001

SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

II Forum Risk Management in Sanità

Corso di specializzazione Internal & Financial Auditing (IFA)

CERTIFICAZIONE DELLE COMPETENZE PER IL PROFILO DI SAFETY MANAGER E DOCENTE FORMATORE SSL

Transcript:

Iniziativa : "Sessione di Studio" a Roma Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento, di formazione e informazione dei propri associati, ha organizzato un incontro che avrà luogo a: come da agenda allegata. Roma, 9 ottobre 2008 Presso Hotel Universo Sala Convegni- Via Principe Amedeo, 5/B La sessione, come sempre, è gratuita per gli associati; la partecipazione è estensibile, inoltre, ai non Soci, che intendano associarsi ad AIEA per tutto l anno 2009, che sottoscrivano contestualmente la relativa quota di 180,76. Per aderire all iniziativa è richiesta la compilazione dell allegata scheda di iscrizione che dovrà pervenire alla Segreteria dell AIEA, entro e non oltre il 7 ottobre p.v. Ricordiamo che la partecipazione all evento corrisponde sino a 4 ore di credito nell ambito del CISA/CISM Continuing Education (CPE). In occasione della Sessione, verranno distribuiti: i PIN ai soci AIEA che si sono certificati CISA o CISM dal 2003 e che ISACA ha elencato come rispondenti ai requisiti richiesti da ISACA stessa le copie del terzo volume delle Guide AIEA Obiettivi di controllo IT per il Sarbanes Oxley Act - 2 Edizione le copie del quarto volume delle Guide AIEA COBIT 4.1 E ISO 27001- Confronto quantitativo e qualitativo Vi Aspettiamo! Il Presidente (S. Ongetta) Roma, settembre 2008

Abstract delle relazioni Al servizio dei professionisti dell IT Governance Simone Posti (Gestioni Elettroniche) Mobile (in)security Ovvero una analisi dello stato del mercato delle mobile application e di come la sicurezza rappresenti un fattore abilitante per la diffusione, portando alcuni casi di successo. La pervasività delle tecnologie di comunicazione mobile cambia radicalmente e quotidianamente il nostro modo di lavorare e di vivere gli spazi personali; ma possiamo essere certi che la confidenzialità delle informazioni che ci scambiamo sia integrata nei sistemi che utilizziamo? Possiamo affidarci ad un media condiviso non sotto il nostro controllo per identificare una persona all altro capo del canale di comunicazione? Possiamo garantirci da frodi e usare con serenità gli strumenti tecnologici che il mercato ci propone? Nella trattazione si affronteranno alcuni dei topics di maggior attualità della mobile security nell ottica dei requisiti di business espressi dall utenza aziendale. Rudy Triban (KPMG) e Tommaso Cappiello (KPMG) D.Lgs. 231/2001 Il D.Lgs. 231/2001 ha introdotto nell ordinamento italiano una peculiare forma di responsabilità, qualificata come amministrativa da reato, a carico di società, associazioni ed enti in genere, a seguito dell avvenuta commissione, nel loro interesse o a loro vantaggio, di un illecito penale, compreso tra quelli specificatamente previsti, da parte di un soggetto che ricopra al loro interno una posizione apicale o subordinata. L obiettivo dell intervento sarà quello di approfondire i temi relativi a: - Il Decreto: reati presupposto, Organismo di Vigilanza, apparato sanzionatorio - Il Modello di organizzazione, gestione e controllo nell ambito del sistema di controllo interno - Approfondimenti sui reati presupposti, con particolare focus sui cosiddetti crimini informatici, introdotti dalla Legge 48/2008. Roberto Ugolini (Postecom) SDLC, prime esperienze pratiche La Secure Development Life Cycle è oramai realtà: grazie all esperienza acquisita nel corso degli anni, combinata con l utilizzo di tool appositi per la static analysis, è possibile evidenziare, in alcuni ambienti di programmazione, errori di scrittura del codice che possono compromettere la riservatezza, l integrità e la disponibilità delle informazioni trattate.

Relatori Simone Posti (Gestioni Elettroniche) Con una decennale esperienza nel settore ICT maturata sul field dapprima, e nei Consulting Services presso CapGemini - Ernst&Young, si è occupato professionalmente di sicurezza ICT in molti dei suoi domini, per il mercato finance, telecomunicazioni e top enterprise. Attualmente ricopre il ruolo di Security Business Development Manager presso il system integrator Gestioni Elettroniche, con focus sui Consulting Services. In precedenza è stato Business Development e Brand Manager presso NextiraOne Italia ove ha ricoperto il ruolo di responsabile dell offerta tecnica ed economica di sicurezza, maturando esperienze nella sicurezza VoIP, nella sicurezza dei Contact Centre e nella Mobile Security. Relatore in convegni nazionali ed internazionali, si è laureato cum laude all Università La Sapienza di Roma, master in Computer Science presso l Università Statale di Milano (con il patrocino del Cert-Italia e del Clusit), specialista di prodotto Cisco, Microsoft, CheckPoint, RSA, Radware, è membro del CLUSIT dal 2004, di ISACA dal 2004 ed è certificato ISACA CISA. Rudy Triban (KPMG) Rudy Triban è Senior Manager di KPMG IT Adivsory, nella divisione Information Risk Management. Certificato CISM, oltre che in possesso di certificazioni Cisco, Sun.e Microsoft, ha maturato una decennale esperienza nel settore dell Information Technology principalmente con focus sui servizi di Information Security e Computer Forensic. Attualmente è responsabile per incarichi inerenti Information System Audit, Information Security, Network Security, Vulnerability Assessment, Security Management e Computer Forensic. In particolare, con riferimento ai crimini e delitti informatici, si occupa di progetti di assessment, analisi e verifica dei controlli di sicurezza atti a prevenire illeciti. Precedentemente ha lavorato in progetti in ambito IT Security per grandi aziende italiane, in vari settori industriali. Tommaso Cappiello (KPMG) Tommaso Cappiello è Manager di KPMG Audit S.p.A, nella Divisione Risk & Compliance, Internal Audit Services, membro dell AIIA (Associazione Italiana Internal Auditors), membro dell Associazione Organismi di Vigilanza 231. Certified Internal Auditor (CIA) e Certified in Control Self Assessment (CCSA). Si occupa di temi legati alla Governance dell impresa (sistemi di monitoraggio dei rischi, attività di Internal Audit, modelli organizzativi e di controllo interno, anche ai sensi del DLgs 231/01 e della Legge 262/05). In particolare, nell ambito dei modelli organizzativi ai sensi del D.Lgs.231/01 ha partecipato a progetti di assistenza delle Società coinvolte in procedimenti penali come consulente tecnico di parte e a progetti interni di sviluppo dell approccio metodologico. Precedentemente ha lavorato per 4 anni nelle Direzioni Internal Auditing di aziende di produzione e della GDO. Roberto Ugolini (Postecom) Roberto Ugolini è responsabile della Security Service Unit di Postecom, società del Gruppo Poste Italiane. Nei 7 anni trascorsi in Postecom si è inoltre occupato, come responsabile di progetto, della realizzazione della PKI per il CNIPA e per la Camera dei Deputati. E' responsabile del Sistema di Gestione della Sicurezza delle Informazioni di Postecom, certificato ISO/IEC 27001; rappresenta l'upu (Unione Postale Universale) presso l'etsi sulle tematiche della REM (registered email). Precedentemente ha lavorato per la Securteam, società di consulenza specializzata sulla business and data protection.

PROGRAMMA 14.00 Registrazione dei partecipanti 14.15 Apertura dei lavori e saluto: Donatella Rosa (Consiglio Direttivo AIEA) 14.30 Simone Posti (Gestioni Elettroniche) Mobile (in)security 15.20 Rudy Triban (KPMG) e Tommaso Cappiello (KPMG) D.Lgs. 231/2001 16.10 Roberto Ugolini (Postecom) Secure Development Life Cycle: prime esperienze pratiche 17.00 Domande e dibattito con i relatori 17.50 aperitivo 18.15 Termine dei lavori In collaborazione con: 1 La partecipazione all evento in oggetto corrisponde sino a 4 ore di credito nell ambito del CISA/CISM Continuing Education.

Come arrivarci: Mezzi pubblici (raccomandato) - Tutti i Bus ATAC con fermata e/o capolinea a Termini - Metropolitana A e B, fermata Termini: - Usciti dalla metropolitana si gira verso Via Cavour: seconda traversa a destra