Il Regolamento DORA
Offriamo il nostro supporto agli enti finanziari e ai fornitori di servizi tecnologici nella gestione degli adempimenti legali, contrattuali, organizzativi, di sicurezza e di data governance previsti dal nuovo Regolamento DORA. Il nostro servizio prevede sia un supporto nella progettazione del modello, sia un supporto specifico nella gestione e attuazione degli adempimenti normativi e regolamentari.
Servizi
Gap Analysis
Supportiamo gli enti finanziari e i fornitori di servizi informatici per valutare l’attuale livello di conformità e per definire, in ottica «risk based», le azioni da porre in essere per la conformità normativa al Regolamento DORA. Rispetto alle norme e regolamenti già in essere (Es. Circ. 285, EBA, Ivass ecc.) si terrà conto degli adempimenti implementati e si andranno a definire le azioni da integrare / aggiornare rispetto ai nuovi requisiti e standard previsti dal Regolamento DORA.
Servizi
Governance
Ci occupiamo della definizione e/o aggiornamento del modello di governance in termini di organizzazione, processi, persone, documenti e contratti nonché sistemi ICT e sistemi di data governance.
Servizi
Advice & Support
Prevediamo un supporto nella gestione degli adempimenti su ambiti specifici nonché l’affiancamento specialistico per l’attuazione delle previsioni normative. A titolo esemplificativo supportiamo gli enti finanziari e i fornitori nella gestione dei rischi ict e degli incidenti di sicurezza (Framework Risk Management); nella definizione e gestione di un sistema di data governance (Data Governance); nella progettazione e gestione della catena di fornitura sotto il profilo legale e contrattuale, organizzativo e di sicurezza (Third Party Risk Management); nello sviluppo di competenze delle persone e supporto al cambiamento organizzativo attraverso delle campagne di formazione e sensibilizzazione con una piattaforma proprietaria o in aula fisica e virtuale, anche in modo specifico per il board aziendale (Awareness).
Servizi
Monitoring & Control
Offriamo il nostro supporto anche nella programmazione ed esecuzione di attività di monitoraggio e di controllo, anche nell’ambito della catena di fornitura delle terze e quarte parti. Le attività di verifica e monitoraggio potranno essere svolte anche attraverso delle piattaforme proprietarie sviluppate per eseguire gli audit sui fornitori, anche sugli aspetti di natura legale e contrattuale.
Servizi
Change
Nell’ambito del servizio prevediamo anche la valutazione del livello di preparazione del personale nonché la progettazione ed erogazione di attività di informazione, sensibilizzazione e formazione sui temi oggetto di adeguamento normativo.
Sei interessato ai nostri servizi?