Perché il RoI DORA non può restare un adempimento annuale
Il Register of Information DORA è un registro strutturato di tutti gli accordi con fornitori ICT terzi e sub‑fornitori, che deve essere mantenuto aggiornato e trasmesso annualmente alle Autorità. Trattarlo come un file “una tantum” espone a rilievi, rigetti e...
Topic:
Risk Management,
Continuità e Resilienza Operativa,
DORA
Leggi di più
Basilea 3 e 4: un cambio di paradigma nel rischio operativo
Negli ultimi anni il framework prudenziale di Basilea ha subito un’evoluzione profonda: dopo il rafforzamento introdotto da Basilea 3 in materia di capitale, liquidità e leva finanziaria, l’entrata in vigore nell’Unione Europea del Regolamento (UE) 2024/1623...
Topic:
Risk Management,
Banking,
Basilea
Leggi di più
GetAiDox: rendere la conoscenza aziendale accessibile alle funzioni di controllo
Un agente AI documentale a supporto di Risk, Compliance e funzioni centrali
Nelle organizzazioni complesse la conoscenza è abbondante, ma spesso difficile da utilizzare. Normative, policy, procedure, report, evidenze di controllo e...
Topic:
Risk Management,
GRC,
Gestione Incidenti Informatici,
Artificial Intelligence
Leggi di più
Cos'è la NIS2 e cosa cambia davvero
La direttiva NIS2 introduce un quadro più rigoroso per la gestione della sicurezza informatica, estendendo obblighi e responsabilità a un ampio insieme di organizzazioni pubbliche e private, con particolare attenzione alla gestione del rischio, alla governance e alla notifica...
Topic:
Risk Management,
Risk Governance,
NIS2
Leggi di più
Perché collegare Risk Appetite Framework e risk assessment nelle banche
Il Risk Appetite Framework (RAF) definisce quanto rischio una banca è disposta ed è in grado di assumere; il risk assessment stabilisce quali minacce contano davvero, con che probabilità si manifesteranno e quale impatto avranno. Collegarli in...
Topic:
Risk Management,
Risk assessment,
Risk Appetite Framework,
Banking,
DORA
Leggi di più
In un mondo in cui le filiere diventano veri e propri ecosistemi interdipendenti, le esternalizzazioni devono essere considerate alla stregua di processi interni sotto molti profili, compreso quello della compliance risk governance. Una falla lungo le procedure in seno alle attività affidate a un partner o a un...
Topic:
Risk Management
Leggi di più
Gli scenari che devono affrontare i professionisti che si occupano di risk management in banca stanno evolvendo rapidamente, coinvolgendo processi e attività che esulano dai tradizionali perimetri della gestione del rischio operativo nel settore finanziario. Sulla spinta della trasformazione digitale e con l'aumento...
Topic:
Risk Management,
Banking
Leggi di più
Oggi gestire il rischio operativo nelle banche in modo efficace equivale a mettere l'organizzazione in condizione di perseguire i propri obiettivi di business. Considerati framework normativi e gli scenari competitivi che contraddistinguono il mondo finanziario, un corretto approccio all'Operational risk management,...
Topic:
Risk Management,
Banking
Leggi di più