Perché il RoI DORA non può restare un adempimento annuale
Il Register of Information DORA è un registro strutturato di tutti gli accordi con fornitori ICT terzi e sub‑fornitori, che deve essere mantenuto aggiornato e trasmesso annualmente alle Autorità. Trattarlo come un file “una tantum” espone a rilievi, rigetti e...
Topic:
Risk Management,
Continuità e Resilienza Operativa,
DORA
Leggi di più
Capire il problema: perché le funzioni di controllo faticano a usare la conoscenza aziendale
Un agente AI documentale per Risk Management e Compliance rende interrogabile in linguaggio naturale la documentazione aziendale autorizzata, restituendo risposte sintetiche, verificabili e coerenti con i processi di...
Topic:
GRC,
AI Act,
Artificial Intelligence
Leggi di più
Basilea 3 e 4: un cambio di paradigma nel rischio operativo
Negli ultimi anni il framework prudenziale di Basilea ha subito un’evoluzione profonda: dopo il rafforzamento introdotto da Basilea 3 in materia di capitale, liquidità e leva finanziaria, l’entrata in vigore nell’Unione Europea del Regolamento (UE) 2024/1623...
Topic:
Risk Management,
Banking,
Basilea
Leggi di più
Perché l’AI nel settore finanziario è ormai un tema di governance, non solo IT
L’adozione di intelligenza artificiale nell'ambito finance non è più sperimentale: secondo i questionari EBA, la maggioranza degli istituti usa AI per credit scoring, AML e customer support da oltre cinque anni. Questo significa che il tema...
Topic:
Banking,
DORA,
AI Act
Leggi di più
GetAiDox: rendere la conoscenza aziendale accessibile alle funzioni di controllo
Un agente AI documentale a supporto di Risk, Compliance e funzioni centrali
Nelle organizzazioni complesse la conoscenza è abbondante, ma spesso difficile da utilizzare. Normative, policy, procedure, report, evidenze di controllo e...
Topic:
Risk Management,
GRC,
Gestione Incidenti Informatici,
Artificial Intelligence
Leggi di più
Perché prepararsi ora alla NIS2 senza trasformarla in burocrazia
Prepararsi alla NIS2 non significa riempire cartelle di documenti. Significa fare bene poche cose essenziali: capire se si rientra nel perimetro, chiarire chi decide cosa, individuare i gap principali e costruire un percorso sostenibile da qui al 2026....
Topic:
Risk Management,
Risk Governance,
NIS2
Leggi di più
Perché collegare Risk Appetite Framework e risk assessment nelle banche
Il Risk Appetite Framework (RAF) definisce quanto rischio una banca è disposta ed è in grado di assumere; il risk assessment stabilisce quali minacce contano davvero, con che probabilità si manifesteranno e quale impatto avranno. Collegarli in...
Topic:
Risk Management,
Risk assessment,
Risk Appetite Framework,
Banking,
DORA
Leggi di più
Perché un software SaaS è oggi il modello più efficace per la compliance NIS2
Una piattaforma SaaS (Software as a Service) dedicata alla NIS2 permette di governare in modo centralizzato asset, rischi, controlli e incidenti, garantendo aggiornamenti continui rispetto alle determinazioni ACN, tracciabilità completa e...
Topic:
NIS2
Leggi di più