Perché il RoI DORA non può restare un adempimento annuale
Il Register of Information DORA è un registro strutturato di tutti gli accordi con fornitori ICT terzi e sub‑fornitori, che deve essere mantenuto aggiornato e trasmesso annualmente alle Autorità. Trattarlo come un file “una tantum” espone a rilievi, rigetti e...
Topic:
Risk Management,
Continuità e Resilienza Operativa,
DORA
Leggi di più
DORA Pilastro 5: gestione delle terze parti ICT – Controllo, monitoraggio e mitigazione del rischio
Il quinto e ultimo pilastro del Regolamento DORA affronta un tema sempre più rilevante per il settore finanziario: la dipendenza dagli ICT Third-Party Service Providers (TPSP). Gli intermediari raramente operano in...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più
DORA Pilastro 4: test di resilienza operativa digitale – Verifiche continuative e scenari di stress
Se i primi tre pilastri del Regolamento DORA riguardano Governance, Gestione dei rischi ICTe risposta agli incidenti, il quarto pilastro – Test di resilienza operativa digitale – introduce un aspetto innovativo nella...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più
DORA Pilastro 3: gestione degli incidenti – Protocolli, notifiche e misure correttive
Quando il rischio si materializza, conta la capacità di reagire: tempestività, metodo e conformità regolamentare. Anche i migliori modelli di governance e di gestione del rischio non eliminano del tutto la possibilità che si...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più
DORA Pilastro 2: gestione del rischio ICT – Framework di identificazione, valutazione e mitigazione
Se la governance definisce chi decide, la gestione del rischio ICT stabilisce come l’intermediario governa concretamente la resilienza digitale. Il secondo pilastro del Regolamento DORA rappresenta il cuore operativo...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più
DORA Pilastro 1: governance e organizzazione interna – Ruoli, responsabilità e processi decisionali
Il primo pilastro del Regolamento DORA riguarda la governance e organizzazione interna e pone l'accento su un elemento fondamentale: nessun framework di resilienza digitale può funzionare efficacemente senza una...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più
Il Regolamento DORA: la normativa sulla resilienza digitale per gli intermediari finanziari italiani
Il 6 febbraio 2025 la Commissione XIV della Camera dei Deputati ha compiuto un passo significativo verso l'allineamento della normativa italiana con gli standard europei in materia di resilienza digitale: ha...
Topic:
Gestione Incidenti Informatici,
Continuità e Resilienza Operativa,
DORA
Leggi di più