I piani di continuità operativa, gli incidenti e l’attività di audit
Contenuti dell’evento
Nel corso della giornata di studio sarà svolta un’analisi completa e dettagliata della gestione dei rischi e dell’attività di compliance in caso di esternalizzazione di funzioni e servizi digitali, anche alla luce del nuovo quadro normativo e regolamentare e della più recente prassi operativa.
Destinatari dell’evento
L’evento formativo è rivolto ai Responsabili della Compliance e del Servizio Legale, ai Responsabili della Gestione Documentale e della Conservazione, ai Responsabili dei Sistemi Informativi e del Servizio Organizzazione, ai Legal Operation Manager, ai professionisti che operano nell’ambito della gestione dei rischi e della compliance, ai Manager e professionisti che si occupano di esternalizzazione di banche, intermediari e assicurazioni, imprese industriali e commerciali, avvocati e consulenti. Sono interessate all’evento anche le Pubbliche Amministrazioni che stanno sviluppando processi di transizione digitale e ai professionisti in genere.
Argomenti
- Operatività e la gestione delle crisi
- Disaster Recovery e Business Continuity nel contratto: strategie per le attività esternalizzate, garanzia di continuità operativa e piani di emergenza
- La gestione degli Incidenti ICT e cyber-resilienza: requisiti DORA per la classificazione, la gestione e la notifica degli incidenti e requisiti NIS 2 a confronto
- L’attività di audit e verifica: verifica e auditing dei sistemi presso i fornitori (diritto di audit)
- Metodologie di vulnerability assessment e penetration test estese alla supply-chain
- Analisi delle responsabilità legali e dei potenziali impatti sanzionatori per l’ente esternalizzante in caso di mancata compliance