<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2italianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - IsacaRoma Newsletter</title>
 <link>http://www.isacaroma.it/html/newsletter</link>
 <description>IsacaRoma Newsletter articoli interviste approfondimenti sui temi dell' IS Auditing, IT Governance, Security Management</description>
 <language>it</language>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/IsacaromaNewsletter" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="isacaromanewsletter" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
 <title>Intervista ad Andrea Pirotti, direttore esecutivo di ENISA</title>
 <link>http://www.isacaroma.it/html/newsletter/node/644</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;080106-intervista-andrea-pirotti-enisa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Buongiorno dottor Pirotti e grazie per la
collaborazione. Lei &amp;egrave;, dall'ottobre 2004, il direttore
esecutivo
di &lt;a
 href="http://www.agatinogrillo.it/category/ag-vocabolario/enisa"&gt;ENISA&lt;/a&gt;,
l'Agenzia Europea per la Sicurezza delle Reti e dei Sistemi
Informatici. Pu&amp;ograve; farci una rapida presentazione della sua
carriera professionale?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/39">ENISA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 07 Jan 2008 04:37:54 +0100</pubDate>
</item>
<item>
 <title>Risk Management – Intervista ad Alessandro Sinibaldi</title>
 <link>http://www.isacaroma.it/html/newsletter/node/643</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;071205-intervista-alessandro-sinibaldi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Ciao Alessandro e grazie per la collaborazione.
Vuoi fare una tua rapida presentazione professionale e personale?&lt;br&gt;
&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 05 Dec 2007 07:48:33 +0100</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 11 dicembre 2007 (Risk Management)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/642</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;07-risk&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il prossimo 11 dicembre 2007 a Roma, presso la sede CA di Viale
Citt&amp;agrave; d'Europa n. 679, si svolger&amp;agrave; un seminario
gratuito organizzato da
&lt;a href="http://www.isacaroma.it/"&gt;&lt;u&gt;&lt;span
 style="color: rgb(0, 0, 255);"&gt;IsacaRoma&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
capitolo di &lt;a href="http://www.isaca.org/"&gt;&lt;u&gt;&lt;span
 style="color: rgb(129, 0, 129);"&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;,
l'associazione degli IS Auditor e IT Security Manager.
&lt;h1&gt;Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, prima parte&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15&amp;nbsp;Dott. Alessandro Sinibaldi - Risk Management:
concetti e metodologie, seconda parte &lt;/li&gt;
  &lt;li&gt;17.45 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
La partecipazione all'incontro &amp;egrave; gratuita ed &amp;egrave;
gradito l'invio di una email di iscrizione come indicato nella &lt;a
 href="http://www.isacaroma.it/html/GiornateDiStudio.html"&gt;&lt;u&gt;&lt;span
 style="color: rgb(0, 0, 255);"&gt;pagina&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;
di IsacaRoma dedicata all&amp;rsquo;evento.
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/44">Rischi</category>
 <pubDate>Tue, 04 Dec 2007 06:31:40 +0100</pubDate>
</item>
<item>
 <title>ISACA: Mapping tra COBIT 4.1 e NIST SP800</title>
 <link>http://www.isacaroma.it/html/newsletter/node/641</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"&gt;
&lt;html xmlns="http://www.w3.org/1999/xhtml"&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type" /&gt;
  &lt;title&gt;071122-isaca-conit-mapping-nist-sp800&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA ha rilasciato (&lt;a
 href="http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16852"&gt;pdf&lt;/a&gt;,
58 pp, 707 K, download solo per gli associati) una nuova
pubblicazione della serie "COBIT Mapping&amp;rdquo; dedicata alla
cross-reference
tra COBIT 4.1 e la guida NIST SP800-53 Rev 1-&amp;nbsp;"Recommended
Security Controls for Federal Information Systems".&lt;br /&gt;
&lt;h1&gt;Cos&amp;rsquo;&amp;egrave; COBIT?&lt;/h1&gt;
&lt;p&gt;&lt;a
 href="http://www.isaca.org/Template.cfm?Section=COBIT6&amp;amp;Template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=55&amp;amp;ContentID=7981"&gt;COBIT&lt;/a&gt;,
Control Objectives for Information and related Technology,&amp;nbsp;
&amp;egrave; un
insieme di best practice per la gestione manageriale dell'informatica
aziendale. Si tratta di un vero e proprio framework di IT Governance
creato originariamente da &lt;a
 href="http://www.isaca.org/template.cfm?section=home"&gt;ISACA&lt;/a&gt;,
Information Systems Audit and Control Association e successivamente
gestito in partnership con l&amp;rsquo;IT Governance Institute (&lt;a
 href="http://www.itgi.org/"&gt;ITGI&lt;/a&gt;). La versione
attuale, del maggio 2007, &amp;egrave; la 4.1.&lt;br /&gt;
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <pubDate>Thu, 22 Nov 2007 14:36:35 +0100</pubDate>
</item>
<item>
 <title>ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/640</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"&gt;
&lt;html xmlns="http://www.w3.org/1999/xhtml"&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type" /&gt;
  &lt;title&gt;071030-isaca-draft-guideline&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA ha pubblicato, in bozza, la linea guida "IT Organisation" (&lt;a
 href="http://www.isaca.org/AMTemplate.cfm?Section=Standards,_Guidelines,_Procedures_for_IS_Auditing&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=35699"&gt;pdf&lt;/a&gt;,
12 pp, 121 K). Il documento &amp;egrave; una guida per applicare in
pratica l&amp;rsquo;IS Auditing Standard S10 "IT Governance" (&lt;a
 href="http://www.isaca.org/Template.cfm?Section=Standards&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentFileID=13611"&gt;qui&lt;/a&gt;
in italiano, pdf, 60 K,&amp;nbsp;2 pp).&lt;br /&gt;
&lt;h1&gt;Indice del documento&lt;/h1&gt;
1. Background &lt;br /&gt;
1.1 Linkage to Standards&lt;br /&gt;
1.2 Linkage to COBIT&lt;br /&gt;
1.3 COBIT Reference&lt;br /&gt;
1.4 Purpose of the Guideline&lt;br /&gt;
1.5 Guideline Application&lt;br /&gt;
2. The IT organisation &lt;br /&gt;
2.1 Types of Organisations&lt;br /&gt;
2.2 IT Alignment&lt;br /&gt;
2.3 IT Strategic Plan&lt;br /&gt;
2.4 IT Steering Committee&lt;br /&gt;
2.5 Organisational Placement of the IT Function and Supporting Functions&lt;br /&gt;
2.6 IT Organisational Structure&lt;br /&gt;
2.7 Roles and Responsibilities&lt;br /&gt;
2.8 Responsibility for IT Quality Assurance&lt;br /&gt;
2.9 Process Outsourcing&lt;br /&gt;
2.10 IT Infrastructure and Computer Operations&lt;br /&gt;
2.11 Operations Procedures and Tasks&lt;br /&gt;
2.12 Application Development&lt;br /&gt;
2.13 Contract Adherence of the IT Function Utilising an Outsourcing
Arrangement&lt;br /&gt;
2.14 Procedures Regarding Third Parties&lt;br /&gt;
2.15 Responsibility for Risk, Security and Compliance&lt;br /&gt;
2.16 Personnel Recruitment and Retention&lt;br /&gt;
3. Audit process &lt;br /&gt;
3.1 Planning&lt;br /&gt;
3.2 IS Audit Objectives&lt;br /&gt;
3.3 Scope of the Audit&lt;br /&gt;
3.4 Staffing&lt;br /&gt;
4. Performance of audit work &lt;br /&gt;
4.1 Review of the IT Organisation and the Strategic Planning Process&lt;br /&gt;
5. Reporting &lt;br /&gt;
5.1 Report Generation and Follow-up&lt;br /&gt;
6. Effective date &lt;br /&gt;
&lt;h1&gt;Lo standard framework&lt;/h1&gt;
&lt;p&gt;
&amp;Egrave; utile ricordare che il framework di Audit proposto da
ISACA si articola in tre livelli:
&lt;/p&gt;</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/7">IS Audit &amp; Control</category>
 <pubDate>Tue, 30 Oct 2007 14:55:50 +0100</pubDate>
</item>
<item>
 <title>ISACA: COBIT per Basilea II (versione definitiva)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/639</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"&gt;
&lt;html xmlns="http://www.w3.org/1999/xhtml"&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type" /&gt;
  &lt;title&gt;071029-cobit-per-basilea&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
ISACA USA annuncia la disponibilit&amp;agrave; della versione
definitiva di "IT Control Objectives for Basel II: The Importance of
Governance and Risk Management for Compliance". Il documento
pu&amp;ograve; essere scaricato (per gli associati) in formato &lt;a
 href="http://www.isaca.org/AMTemplate.cfm?Section=Deliverables&amp;amp;Template=/MembersOnly.cfm&amp;amp;ContentFileID=16662"&gt;pdf&lt;/a&gt;
(1 M, 105 pp) o &lt;a
 href="http://www.isaca.org/Template.cfm?Section=Browse_By_Category&amp;amp;Template=/Ecommerce/ProductDisplay.cfm&amp;amp;Productid=840"&gt;acquistato
on line&lt;/a&gt; nella&amp;nbsp;versione cartacea&amp;nbsp; (20
dollari per gli associati, 50 per gli altri). Il 16 maggio 2007 ISACA
aveva pubblicato &lt;a
 href="http://www.isacaroma.it/html/newsletter/node/617"&gt;la
prima bozza del documento&lt;/a&gt; di cui avevo tradotto l&amp;rsquo;&lt;a
 href="http://www.isacaroma.it/html/newsletter/node/617"&gt;indice&lt;/a&gt;,
la &lt;a href="http://www.isacaroma.it/html/newsletter/node/618"&gt;prefazione&lt;/a&gt;
e l&amp;rsquo;&lt;a
 href="http://www.isacaroma.it/html/newsletter/node/620"&gt;executive
summary&lt;/a&gt;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/31">CobiT</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Mon, 29 Oct 2007 10:48:41 +0100</pubDate>
</item>
<item>
 <title>Sintesi degli interventi al workshop "Il rischio di compliance: implicazioni organizzative e di controllo", Università di Pisa</title>
 <link>http://www.isacaroma.it/html/newsletter/node/638</link>
 <description>La dottoressa Laura Ciccacci ha scritto un rendiconto degli
interventi che hanno avuto luogo al workshop sulla Compliance
organizzato
dall’Università di Pisa lo scorso 5 ottobre 2007. Il rebdiconto (diviso
in due
parti) è disponibile sul sito &lt;a
 href="http://www.compliancenet.it/content/il-rischio-di-compliance-parte-prima"&gt;www.Compliancenet.it&lt;/a&gt;
che ha pubblicato, recentemente, anche il mio "&lt;a
 href="http://www.compliancenet.it/content/cose-la-compliance"&gt;Cos’è
la Compliance?&lt;/a&gt;".</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <pubDate>Sun, 14 Oct 2007 10:39:14 +0200</pubDate>
</item>
<item>
 <title>JOnline, articoli di settembre 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/637</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;071005-isaca-jol&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href="http://www.isaca.org"&gt;ISACA&lt;/a&gt;
annuncia che sono disponibili (solo per gli associati) nuovi
articoli&amp;nbsp; in &lt;a href="http://www.isaca.org/jonline"&gt;JOnline&lt;/a&gt;
la versione on line dell'&lt;a href="http://www.isaca.org/journal"&gt;Information
Systems Control Journal&lt;/a&gt;.&lt;br&gt;
Gli articoli in JOnline sono disponibili esclusivamente agli associati
per un anno dalla loro pubblicazione; successivamente diventano
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <pubDate>Thu, 04 Oct 2007 19:50:18 +0200</pubDate>
</item>
<item>
 <title>AICOM: terzo convegno Compliance (Roma, 21 settembre 2007) - disponibili le presentazioni</title>
 <link>http://www.isacaroma.it/html/newsletter/node/636</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Sul sito dell'Associazione Italiana Compliance (&lt;a
 href="http://www.assoaicom.org/"&gt;&lt;u&gt;&lt;span
 style="color: rgb(0, 0, 255);"&gt;AICOM&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;)
sono disponibili le presentazioni effettuate durante il
convegno&amp;nbsp;"&lt;a href="http://www.agatinogrillo.it/node/119"&gt;&lt;u&gt;&lt;span
 style="color: rgb(0, 0, 255);"&gt;Strategie, governance,
compliance: le sfide della direttiva Mifid e l'integrazione del mercato
finanziario europeo&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;" che si
&amp;egrave; tenuto il&amp;nbsp;21 settembre 2007 a Roma, presso
Dexia-Crediop, con&amp;nbsp;il patrocinio di AICOM.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/64">Mifid</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 16:35:20 +0200</pubDate>
</item>
<item>
 <title>ISACA: Information Systems Control Journal - Value and Performance in IT</title>
 <link>http://www.isacaroma.it/html/newsletter/node/634</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1" http-equiv="content-type"&gt;
  &lt;title&gt;1&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href="http://www.isaca.org/"&gt;&lt;u&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;ISACA&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;, l&amp;rsquo;associazione internazionale degli IS Auditor e Security Manager ha pubblicato il volume Volume 5 del 2007 del suo &lt;a href="http://www.isaca.org/Content/NavigationMenu/Members_and_Leaders/Publications/Journal/Information_Systems_Control_Journal_Home.htm"&gt;&lt;u&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;Information Systems Control Journal&lt;/span&gt;&lt;/u&gt;&lt;/a&gt; dal titolo "&lt;a href="http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=09/01/2007"&gt;&lt;u&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;Value and Performance in IT&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;".
La consultazione&amp;nbsp;on line (html e pdf) della rivista &amp;egrave; riservata agli
associati (a cui viene recapitata anche in formato cartaceo) dotati di
credenziali di autenticazione ma dopo qualche mese dalla sua
pubblicazione viene rese disponibile a tutti (al momento l'ultimo
numero "liberato" &amp;nbsp;&amp;egrave; il volume Volume 4 del 2006 dedicato a&amp;nbsp; "&lt;a href="http://www.isaca.org/Template.cfm?Section=Archives&amp;amp;template=/TaggedPage/TaggedPageDisplay.cfm&amp;amp;TPLID=7&amp;amp;UserDefinedDate1=07/01/2006"&gt;&lt;u&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;Audit, Control and Security of Wireless Technologies&lt;/span&gt;&lt;/u&gt;&lt;/a&gt;" ).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/40">Journal</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/74">Settembre 2007</category>
 <pubDate>Fri, 28 Sep 2007 07:36:11 +0200</pubDate>
</item>
<item>
 <title>Banca d’Italia: Istruzioni di vigilanza sulla Compliance</title>
 <link>http://www.isacaroma.it/html/newsletter/node/633</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;070712-bankit-compliance&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
La Banca d&amp;rsquo;Italia ha emanato, il 12 luglio 2007, le
disposizioni di vigilanza per le banche in materia di
conformit&amp;agrave; alla norme (&lt;a
 href="http://www.bancaditalia.it/vigilanza/banche/normativa/disposizioni/provv/provv_9_7_07.pdf"&gt;pdf&lt;/a&gt;,&amp;nbsp;50
K, 9 pp) , la cosiddetta Compliance. In linea con gli orientamenti
emersi in sede internazionale, le Istruzioni:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;definiscono ruoli e responsabilit&amp;agrave; degli organi
di vertice delle banche in materia;&lt;/li&gt;
  &lt;li&gt;richiedono la costituzione di una funzione di Compliance
quale elemento integrante del sistema dei controlli interni;&lt;/li&gt;
  &lt;li&gt;assegnano a tale funzione il presidio e la gestione del
rischio di incorrere in sanzioni giudiziarie o amministrative, perdite
finanziarie rilevanti o danni reputazionali in conseguenza di
violazioni di norme imperative o di autoregolamentazione (rischio di
compliance).&lt;/li&gt;
&lt;/ul&gt;
Le disposizioni di vigilanza, in attuazione del principio di
proporzionalit&amp;agrave;, "recano previsioni particolari" per
l&amp;rsquo;articolazione della funzione all&amp;rsquo;interno dei
gruppi bancari e nelle realt&amp;agrave; aziendali minori.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/63">Bankit</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/72">Luglio 2007</category>
 <pubDate>Thu, 12 Jul 2007 21:00:12 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: Guida pratica e misure di semplificazione per le piccole e medie imprese</title>
 <link>http://www.isacaroma.it/html/newsletter/node/632</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;070622-guidaprivacypmi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 22 giugno 2007 il Garante per la protezione dei dati personali ha &lt;a
 href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1415579"&gt;pubblicato&lt;/a&gt;
la sua "Guida pratica e misure di semplificazione per le piccole e
medie imprese" (&lt;a
 href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1412271"&gt;html&lt;/a&gt;&amp;nbsp;e
&lt;a href="http://www.garanteprivacy.it/garante/document?ID=1415651"&gt;pdf&lt;/a&gt;&amp;nbsp;
649 K). La guida, sotto forma di FAQ (&lt;a
 href="http://it.wikipedia.org/wiki/FAQ"&gt;Frequently Asked
Questions&lt;/a&gt;)
cio&amp;egrave; di "domande e risposte" intende fornire a chi opera
nella
realt&amp;agrave; delle medie e piccole imprese uno strumento utile per
curare gli adempimenti derivanti dalla normativa vigente, indicando le
soluzioni semplificate a disposizione. La guida &amp;egrave; completata
da
una check list relativa i principali adempimenti richiesti dal decreto
legislativo n. 196 del 2003 (&lt;a
 href="http://www.garanteprivacy.it/garante/navig/jsp/index.jsp?folderpath=Normativa%2FItaliana%2FIl+Codice+in+materia+di+protezione+dei+dati+personali"&gt;Codice
in materia di protezione dei dati personali&lt;/a&gt;).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 22 Jun 2007 14:50:07 +0200</pubDate>
</item>
<item>
 <title>Garante Privacy: provvedimenti contro le compagnie telefoniche per comportamenti illeciti dei loro call center </title>
 <link>http://www.isacaroma.it/html/newsletter/node/631</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;070615-garante-telefoni&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il &lt;a href="http://www.garanteprivacy.it/"&gt;Garante per la
protezione dei dati personali&lt;/a&gt;,
anche a seguito di innumerevoli segnalazioni e proteste giunte da
cittadini infastiditi dalle continue telefonate "commerciali" dei call
center delle compagnie telefoniche nonch&amp;eacute;
sulla&amp;nbsp;base dei
risultati delle ispezioni predisposte, ha intimato a Fastweb, Tele2
Italia, Telecom Italia, Tiscali e Wind di interrompere entro il 5
luglio 2007 qualsiasi trattamento non autorizzato (leggi: telefonate
non desiderate) e di adottare entro il 10 settembre 2007 misure di
carattere organizzativo, tecnico e procedurale per garantire il
rispetto dei cittadini. In particolare, gestori e call center dovranno:
&lt;ul&gt;
  &lt;li&gt;interrompere l'uso indebito di numeri telefonici raccolti
ed
utilizzati a scopi commerciali senza il previsto consenso da parte
degli interessati;&lt;/li&gt;
  &lt;li&gt;regolarizzare le banche dati informando gli utenti e
ottenendo da
essi lo specifico consenso all'utilizzo dei dati per scopi pubblicitari;&lt;/li&gt;
  &lt;li&gt;informare con la massima trasparenza gli utenti anche al
momento del contatto sulla provenienza dei dati e sul loro uso;&lt;/li&gt;
  &lt;li&gt;registrare la volont&amp;agrave; degli utenti di non essere
pi&amp;ugrave; disturbati;&lt;/li&gt;
  &lt;li&gt;interrompere l'utilizzo illecito di dati per attivare
servizi non richiesti (segreterie, linee internet veloci);&lt;/li&gt;
  &lt;li&gt;effettuare controlli sui responsabili dei trattamenti
svolti presso i diversi call center.&lt;/li&gt;
&lt;/ul&gt;
Il Garante ricorda che per violazioni relative ad omessa o
insufficiente informativa agli utenti, nel corso del 2007 sono state
gi&amp;agrave; avviate nei confronti di fornitori di servizi di
comunicazione elettronica e call center 44 procedimenti sanzionatori,
22 dei quali gi&amp;agrave; definiti con il pagamento di somme per un
totale di oltre 130 mila euro.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/29">Privacy</category>
 <pubDate>Fri, 15 Jun 2007 11:14:33 +0200</pubDate>
</item>
<item>
 <title>Seminario IsacaRoma del 21 giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/630</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;070614-seminario-isacaroma&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il seminario si svolger&amp;agrave; a Roma presso la sede CA di Viale
Citt&amp;agrave; d'Europa, 679.&lt;br&gt;
&lt;h1&gt;
Programma&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;14.15 Registrazione partecipanti&lt;/li&gt;
  &lt;li&gt;14.30 Dott. Marco Tulliani (Sara
S.p.A.),&amp;nbsp;Controlli applicativi di input, elaborazione, output.&lt;/li&gt;
  &lt;li&gt;16.00 Coffe break&lt;/li&gt;
  &lt;li&gt;16.15 Ing. Stefano Maccaglia,&amp;nbsp;Nessus Advanced
Scripting Language un flessibile strumento a servizio del Penetration
Tester&lt;/li&gt;
  &lt;li&gt;17.30 Dibattito&lt;/li&gt;
  &lt;li&gt;18.00 Chiusura lavori
  &lt;/li&gt;
&lt;/ul&gt;
La partecipazione all'incontro &amp;egrave; gratuita ed &amp;egrave;
gradito
l'invio di una email di iscrizione come indicato nella &lt;a
 href="http://www.isacaroma.it/html/GiornateDiStudio.html"&gt;pagina&lt;/a&gt;
dedicata
all&amp;rsquo;evento.&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?catid=30&amp;amp;iid=541"&gt;&lt;comment
 title="break" xmlns="http://disruptive-innovations.com/zoo/nvu"&gt;&lt;/comment&gt;&lt;/a&gt;&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/3">Education</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <pubDate>Thu, 14 Jun 2007 10:02:10 +0200</pubDate>
</item>
<item>
 <title>IIA: IT Audit Giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/629</link>
 <description>&lt;!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content="text/html; charset=ISO-8859-1"
 http-equiv="content-type"&gt;
  &lt;title&gt;070612-itaudit-i&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;Institute of Internal Auditors, &lt;a
 href="http://www.theiia.org/"&gt;IIA&lt;/a&gt;,&amp;nbsp; ha
pubblicato un nuovo numero di &lt;a
 href="http://www.theiia.org/itaudit"&gt;IT Audit&lt;/a&gt;
(Vol. 10, 10 giugno 2007) il proprio magazine on line dedicato agli
aspetti di audit della information technology.
&lt;h1&gt;Indice&lt;/h1&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?catid=21&amp;amp;iid=541"&gt;Continuous
Online Auditing in the Government Sector&lt;/a&gt;, di Zhu Wenming,
CISA, Southeast University, China&lt;/li&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?iid=541&amp;amp;catid=21&amp;amp;aid=2681"&gt;Got
XBRL?&lt;/a&gt; di Raquel Filipek, Editor, ITAudit&lt;/li&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?iid=541&amp;amp;catid=21&amp;amp;aid=2682"&gt;Evaluating
Application Security Controls -&amp;nbsp; Getting Started&lt;/a&gt;, di
KK Mookhey, Chief Technology Officer, Network Intelligence India Pvt.
Ltd.&lt;/li&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?catid=28&amp;amp;iid=541"&gt;New
Developments&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?catid=29&amp;amp;iid=541"&gt;IT
and Audit News&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a
 href="http://www.theiia.org/ITAudit/index.cfm?catid=30&amp;amp;iid=541"&gt;Tech
Practices Update</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/71">Giugno 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/42">IIA</category>
 <pubDate>Tue, 12 Jun 2007 12:03:52 +0200</pubDate>
</item>
</channel>
</rss>
