La gestione degli incidenti e la continuità operativa
I rapporti coi terzi fornitori ICT
L’aggiornamento della Circolare n. 285/2013 di Banca d’Italia
Le interazioni con il Data Act
Governance d’impresa e presidio dei rischi ICT
09.30 - 13.00 14.15 - 16.30
Evento in diretta streaming
Contenuti dell’evento
L’innalzamento degli standard di reazione e di resilienza rispetto ai cyber-risks e ai cyber-attacks, è alla base delle nuove discipline DORA, NIS 2 e CER, approvate dall’Unione Europea sul finire del 2022. DORA, in particolare, pone a carico di un ampio novero di operatori del settore bancario, finanziario e assicurativo, nonché dei fornitori di servizi ICT, una serie di indispensabili adeguamenti delle proprie infrastrutture informatiche e di predisposizione di presidi dei rischi cyber. L’attività di compliance richiesta non si esaurisce a quanto prescritto da tali fonti, ma è da riferirsi, ovviamente, anche al Decreto Legislativo di adeguamento dell’ordinamento interno (D. Lgs. n. 23/2025) al Regolamento delegato UE (2025) 532, il quale integra DORA prevedendo le norme tecniche di regolamentazione (RTS), che specificano gli elementi che un’entità finanziaria deve determinare e valutare laddove subappalta servizi TIC a supporto di funzioni “essenziali o importanti”, e, da ultimo, anche al recente aggiornamento della Circolare 285/2013 da parte di Banca d’Italia (51° aggiornamento, 3/2/206).
Il workshop fornirà, oltre all’indispensabile ricostruzione della cornice normativa e regolatoria, un’analisi approfondita degli adempimenti previsti, dei presidi da implementare e delle implicazioni giuridiche che possono derivare dall’inadeguata gestione dei rischi oggetto del DORA, anche da parte dell’organo amministrativo delle imprese, dando conto dei più recenti aggiornamenti.
Destinatari dell’evento
L’iniziativa è rivolta agli IT Manager, ai Security Officer, ai Responsabili dei Servizi di Compliance, Affari Legali, Affari Istituzionali e Regolamentari, ai Data Protection Officer, ai Responsabili del Trattamento dei Dati, ai Privacy Officer, alle persone autorizzate al trattamento dei dati e ai referenti per la privacy comunque denominati degli operatori bancari-finanziari, nonchè a tutti i professionisti che si occupano di Diritto Bancario, Diritto delle Assicurazioni, Cybersecurity e Data Protection.
Gli obiettivi
L’incontro, oltre che a fornire ai partecipanti il necessario aggiornamento sulle novità introdotte in materia di resilienza dei sistemi informatici e di gestione degli incidenti per gli operatori dell’ambito bancario-finanziario e assicurativo e per i fornitori di soluzioni ICT, si propone di costituire un concreto ausilio alla compliance rispetto alla normativa DORA e ai suoi più recenti aggiornamenti, e all’adozione di soluzioni organizzative e policy interne adeguate, oltre che al testo del Regolamento e ai suoi atti delegati, anche ai desiderata dei Regolatori. Verranno forniti ai partecipanti spunti operativi in relazione ad eventuali interventi migliorativi da realizzare.
Giovedì 16 aprile 2026
I pilastri del Regolamento e gli impatti tecnologici sulle financial entities
I pilastri del Regolamento DORA e l’ambito di applicazione
Lo stato di attuazione dei Regolamenti delegati (RTS e ITS)
La strategia di resilienza operativa digitale e le nuove valutazioni di rischio
L’elenco delle nuove procedure da redigere per le financial entities e le procedure esistenti impattate
La gestione, la classificazione e la segnalazione degli incidenti e delle minacce informatiche anche ai sensi del Regolamento Delegato 1772/2024 e del Regolamento Delegato 301/2025,
nonché alla luce della Comunicazione al mercato di Banca d’Italia del 30 dicembre 2024 e della Lettera al mercato di IVASS del 14 febbraio 2025
I test di resilienza e il TLPT
L’individuazione dei fornitori critici di servizi ICT
L’esercizio di autovalutazione dei rischi ICT per le banche
Infosharing e poteri delle Autorità di vigilanza
Dott. Paolo Carcano
PwC Italy
La gestione del rischio ICT nei rapporti contrattuali con i terzi fornitori
I contenuti del Decreto di adattamento del quadro normativo nazionale (D. Lgs. n. 23/2025)
La definizione di servizio ICT
La distinzione tra servizi a supporto di funzioni essenziali o importanti e altri servizi e le norme tecniche di cui al Regolamento Delegato UE 2025/532
Il processo di adeguamento dei contratti esistenti: la gap analysis e la negoziazione con i soggetti terzi
Il regime di responsabilità e l’exit strategy
Le principali clausole da inserire nei contratti con i fornitori terzi
Il ruolo dei fornitori nella classificazione e segnalazione di incidenti ICT o minacce informatiche
I rapporti con i subcontractors
Il registro delle informazioni su tutti gli accordi contrattuali
Avv. Fabio Coco
ADVANT Nctm
Le modifiche introdotte dal 51° Aggiornamento della Circolare 285/13 e le relative correlazioni con il Regolamento DORA
Il Regolamento DORA nel quadro normativo europeo complessivo in materia di sicurezza informatica
Sinergie e sovrapposizioni con il Data Act e il CRA
Le semplificazioni proposte dal Digital Omnibus
Avv. Maria Cristina Daga
P4I
Osservatorio sulla Digital Innovation del Politecnico di Milano
Il ruolo e le responsabilità dell’organo amministrativo rispetto alle politiche di cybersicurezza
Il CdA come responsabile della gestione ICT dell’entità finanziaria
Il concorso del CdA con i dirigenti alla definizione di adeguate strategie di gestione del rischio
Gli atti soggetti ad approvazione
L’implementazione e la gestione dei flussi informativi
Prof. Avv. Maurizio Irrera
Università di Torino
Dott. Paolo Carcano
Partner
Cybersecurity FS Leader
Digital Operational Resilience Consulting Leader
PwC Italy
Avv. Fabio Coco
Partner
ADVANT Nctm
Avv. Maria Cristina Daga
Partner
P4I
Senior Advisor
Osservatorio sulla Digital Innovation del Politecnico di Milano
Prof. Avv. Maurizio Irrera
Ordinario di Diritto Commerciale
Università di Torino
Partner Fondatore
Studio Irrera – Avvocati Associati
Quota di partecipazione
La quota di partecipazione in diretta streaming include la fruizione degli interventi, nonché la possibilità di scaricare, in formato elettronico, il materiale didattico che i relatori riterranno di mettere a disposizione.
È inoltre prevista la possibilità di rivolgere contestualmente domande ai docenti (attivando il proprio microfono o tramite chat), oppure sottoporle in via preventiva, inviando una e-mail a info@paradigma.it entro il giorno antecedente l’evento.
In caso di diretta streaming con accessi multipli è necessario contattare la Segreteria Organizzativa per un preventivo personalizzato.
Modalità di funzionamento della diretta streaming
Le iniziative formative sono fruibili in diretta streaming attraverso un semplice collegamento alla piattaforma dedicata. La piattaforma è strutturata per garantire un ottimo livello di fruizione e interazione e non necessita di particolari requisiti tecnici.
Alcuni giorni prima dell’evento il partecipante riceve le istruzioni di accesso e sarà sufficiente selezionare il link ricevuto per accedere all’aula virtuale.
Gli interventi in diretta streaming sono supportati dalle slide predisposte dal docente. Ogni utente collegato potrà intervenire formulando domande o richieste di approfondimento attivando il proprio microfono o utilizzando la chat dedicata.
Modalità di iscrizione
L’iscrizione si perfeziona al momento del ricevimento del modulo di registrazione, da inviare via e-mail all’indirizzo info@paradigma.it, integralmente compilato e sottoscritto. Il numero dei collegamenti disponibili è limitato e la priorità d’iscrizione è determinata dalla data di ricezione del modulo di registrazione. Si consiglia pertanto di effettuare una preiscrizione telefonica.
Modalità di pagamento
La quota di partecipazione deve essere versata all’atto della presentazione della richiesta di iscrizione e, in ogni caso, prima dell’effettuazione dell’evento formativo, tramite bonifico bancario intestato a:
Paradigma Srl – Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN IT 14 V 05034 01017 000000002530
Formazione finanziata
La quota di partecipazione può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendicontazione. La possibilità di accedere alla formazione finanziata con partecipazione mediante diretta streaming può variare a seconda dell’Ente erogante.
Attestato di frequenza
L’attestato di partecipazione nominativo sarà inviato al termine dell’evento formativo ai partecipanti che si sono regolarmente collegati all’aula virtuale.
Diritto di recesso e modalità di disdetta
È attribuita ai partecipanti la facoltà di recedere ai sensi dell’art. 1373 c.c. Il recesso dovrà essere comunicato in forma scritta almeno sette giorni prima della data di inizio dell’evento formativo (escluso il sabato e la domenica). Qualora la disdetta pervenga oltre tale termine o si verifichi di fatto con il mancato collegamento alla diretta streaming, la quota di partecipazione sarà addebitata per intero e sarà inviato al partecipante il materiale didattico e, se disponibile e per un periodo limitato, la registrazione dell’evento. In qualunque momento l’azienda o lo studio potranno comunque sostituire il partecipante, comunicando il nuovo nominativo alla nostra Segreteria Organizzativa.
Variazioni di programma
Paradigma, per ragioni eccezionali e imprevedibili, si riserva di annullare o modificare la data dell’evento formativo, dandone comunicazione agli interessati entro tre giorni dalla data di inizio prevista. In tali casi le quote di partecipazione pervenute verranno rimborsate, con esclusione di qualsivoglia onere o obbligo a carico di Paradigma. Paradigma si riserva inoltre, per ragioni sopravvenute e per cause di forza maggiore, di modificare l’articolazione del programma e di sostituire i docenti previsti con altri docenti di pari livello professionale.
Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.
Quota di partecipazione
€ 1.100 + Iva
In caso di videoconferenza con accessi multipli è necessario contattare la Segreteria organizzativa per un preventivo personalizzato.
€ 1.100 + Iva
In caso di videoconferenza con accessi multipli è necessario contattare la Segreteria organizzativa per un preventivo personalizzato.
Early booking -20%
Inviando il modulo di iscrizione entro il 26 marzo si avrà diritto a una riduzione del 20% sulla quota di partecipazione.
Quota corporate
Iscrivi all’evento 5 o più risorse provenienti dalla stessa organizzazione con una riduzione del 50%.
Progetto Giovani Eccellenze -50%
L’adesione all’evento formativo permette di iscrivere una seconda risorsa, che non abbia compiuto il 30° anno di età e proveniente dalla stessa organizzazione, con una riduzione del 50% sulla seconda quota di partecipazione. L’agevolazione è calcolata sulla quota ordinaria.
Formazione finanziata
La quota di partecipazione all’iniziativa può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendiconto.
Mercati elettronici della PA
Paradigma opera sul MePA e sui principali mercati elettronici di soggetti aggregatori e centrali di committenza.


