12 gen. 2018
La continuità operativa: minacce e governance a livello istituzionale.
L'introduzione della business continuity in una organizzazione: il BCMS, il progetto di BCM, problemi, resistenze, riferimenti normativi e standard internazionali.
Lo Standard ISO 22301: Concetti base. Struttura. Requisiti.
Le categorie di rischio.
Il progetto di business continuity: minacce ed opportunità.
La BIA e il risk assessment.
Case study: Introduzione del BCM in tre aziende di diversa dimensione e settore economico.
13 gen.
Project management with focus on risk.
I fondamenti.
Elementi di teoria del team working, attivazione esperienziale.
Case Study.
Il rischio di data breaches e la minaccia cyber
Case study: analisi delle determinanti e delle conseguenze di un incidente informatico in una importante azienda di retail americana (TJX companies)
Integrazione dei sistemi e propagazione delle minacce. ·
Minicase: integrazione email in una banca globale
Approcci preventivi e reattivi per la gestione della sicurezza informatica: Information security governance (Baskerville Spagnoletti Kim 2014).
Information security incident management.
Business case: anatomia di un attacco cyber.
BCM: Esercitazione in aula.
19 gen.
Operational risk management in finance.
Case study: la normativa di vigilanza prudenziale per le banche: la base normativa e le recenti evoluzioni nei controlli interni.
Il sistema informativo e la continuità operativa in una banca.
Case study: l’esperienza in una banca internazionale.
20 gen.
Le nuove minacce ed i piani di continuità.
Possibili impatti derivanti dalla minaccia terroristica.
L’evoluzione della minaccia terroristica. Impatti sulla logistica e la supply chain.
Case study: la continuità del business e la protezione delle persone in un cantiere industriale in un’area a rischio attentati / sequestri.
Il ciclo di security tipico di una società contrattistica: dalla fase commerciale alla fase esecutiva dei progetti. Case study: focus sulle attività di “maritime security”, codice internazionale ISPS e antipirateria.
Business Continuity e Crisis Management: Principi di Crisis Management. Cosa suggeriscono gli Standard.
Case Studies: la protezione delle infrastrutture critiche.
Integrazione tra business continuity e crisis management in una azienda strategica di interesse europeo.
Case study sulla tutela della sicurezza delle informazioni, Supply chain and logistics risk management ed inquadramento nell’ambito della business continuity
Lo standard ISO 28000: i contenuti.
26 gen.
Case study: La certificazione alla ISO 22301: l'azienda e il personale a Lead Auditor. Raffronto dell’ “effort” e risultanze con le certificazioni agli altri standard (9001, 27001, ecc.); testimonianza.
BCP e DRP: normativa, esperienze.
I piani BCP e IMP:
La gestione degli incidenti.
La tutela delle persone.
La BCM nell'Event Risk management.
Esame di un caso.
Utilizzo di apposite checklist.
Il Recovery Management. La individuazione e misurazione degli indicatori di prestazione (KPIs). Livelli organizzativi interessati e relative modalità.
L’audit del BCMS: requisiti ed esperienze.
Il Management Review. Il Continual improvement.
L’”awareness del personale”: problematiche ed esperienze recenti.
Business Case BCM: pianificazione delle esercitazioni e test nell’ambito di un BCP, con relative tempistiche e indicatori da misurare.
27 gen.
Case study: la sicurezza e la continuità operativa nel settore turistico-alberghiero. Business case: applicazione delle nozioni apprese simulando la consulenza ad una PMI.
Dalla BIA al RA e disegno delle possibili soluzioni di continuità.
Ipotesi di BCPs.
Case Study: Testimonianza del recovery da un disastro realmente avvenuto.
La comunicazione in caso di incidente e di crisi: Teoria della comunicazione.
La gestione delle emergenze e la comunicazione interna ed esterna.
Errori comuni durante le interviste con i media.
Case Study: Role playing. Intervista dal vivo con giornalista e riesame collegiale.
Ricapitolazione delle principali "lessons learned".
BCM: Simulazione di una esercitazione in linea con BCP ipotizzato in aula.
Audit al BCMS abbozzato in aula.
Al corso intervengono noti professionisti esperti su ciascun argomento.
Per scaricare la locandina, per informazioni sui docenti e per iscriversi cliccare qui.
Notizie dalla associazione.
Osservatorio Terrorismo.E’ stata prodotta ed inviata alle banche la prima newsletter.
Alcuni soci stanno leggendo altri recenti libri sul tema, onde redigere una recensione per i prossimi numeri del notiziario. Così come si stanno producendo delle schede e checklist su misure preventive e da adottare all'occorrenza.