Blog

EBA: nuove regole per la gestione del rischio di terze parti non-ICT

24 settembre 2026

L’Autorità bancaria europea ha pubblicato le Linee guida EBA/GL/2026/09 sulla gestione dei rischi derivanti dal ricorso a fornitori di servizi non-ICT. Il documento completa il quadro introdotto dal Regolamento DORA per i servizi ICT e sostituisce gli Orientamenti EBA del 2019 in materia di outsourcing. L’obiettivo è ...

Topic: Risk Management

Leggi di più

DORA compliance per intermediari ex 106: guida completa

18 settembre 2026

Che cos’è il Regolamento DORA?

Il Regolamento DORA (Digital Operational Resilience Act) - vedi anche dora-info - segna un passo significativo verso l'allineamento della normativa italiana con gli standard europei in materia di resilienza digitale: rappresenta infatti un cambio di paradigma rispetto al modo in cui gli ...

Topic: Gestione Incidenti Informatici, Continuità e Resilienza Operativa, DORA

Leggi di più

Scadenze NIS2: obblighi, timeline e misure da adottare

11 settembre 2026

La Direttiva NIS2 (Network and Information Security 2) rappresenta un significativo passo avanti nella regolamentazione della sicurezza informatica in Europa. Entrata in vigore a fine 2022 e recepita in Italia con il d.lgs. 138/2024, la NIS2 impone standard minimi di sicurezza per le reti e i sistemi informativi.

Topic: NIS2

Leggi di più

Software GRC per banche europee nel 2026: guida alla scelta

27 agosto 2026

Scegliere un software GRC per banche non significa confrontare soltanto moduli e funzionalità. Richiede la verifica di come la piattaforma collega processi, rischi, controlli ed evidenze, quanto si integra con i sistemi esistenti e come governa automazione e Intelligenza Artificiale.

Un incidente ICT, una verifica...

Topic: Risk Management, Continuità e Resilienza Operativa, DORA

Leggi di più

AI Act Governance la gestione dei rischi dell’Intelligenza Artificiale

10 agosto 2026

La conformità all’AI Act non è soltanto un adempimento normativo: richiede di conoscere i sistemi AI utilizzati, valutarne i rischi e integrarli nei processi di governance aziendale.

Un collaboratore utilizza un assistente generativo. Il CRM introduce nuove funzionalità basate sull’AI. Un servizio cloud già in uso...

Topic: GRC, Banking, DORA

Leggi di più

Come scegliere un software DORA in 6 semplici step (2026)

3 giugno 2026

Dal 17 gennaio 2025 il Regolamento DORA è diventato vincolante per il settore finanziario europeo. Se sei un risk manager o un compliance officer di un istituto finanziario italiano, probabilmente ti stai chiedendo quale software scegliere per gestire gli adempimenti. Augeos ti offre soluzioni specifiche per la...

Topic: GRC, Banking, DORA

Leggi di più

DORA ROI e terze parti ICT: dalla scadenza alla governance

28 maggio 2026

Perché il RoI DORA non può restare un adempimento annuale

Il Register of Information DORA è un registro strutturato di tutti gli accordi con fornitori ICT terzi e sub‑fornitori, che deve essere mantenuto aggiornato e trasmesso annualmente alle Autorità. Trattarlo come un file “una tantum” espone a rilievi, rigetti e...

Topic: Risk Management, Continuità e Resilienza Operativa, DORA

Leggi di più

AI documentale per Risk Management: come scegliere bene

19 maggio 2026

Cos’è un agente AI documentale (in breve)

Un agente AI documentale è un sistema che permette di interrogare la documentazione aziendale in linguaggio naturale e ottenere risposte basate su fonti interne verificabili. 

In pratica, questo tipo di sistema consente di interrogare in linguaggio naturale la documentazione...

Topic: GRC, AI Act, Artificial Intelligence

Leggi di più