Digitalizzazione di un framework di ICT Risk Assessment e valutazione del rischio
Banca orientata alle PMI italiane e ai privati tramite la propria rete di agenti e i propri canali digitali
Il Chief Risk Officer della Banca ha richiesto il supporto di MACFIN per la revisione e prima implementazione del framework di ICT Risk Assessment, nonché la digitalizzazione del processo tramite lo sviluppo di smart-app.
Obiettivi
Rafforzare
l’approccio metodologico ed i processi operativi di ICT Risk Assessment
Digitalizzare
i processi di ICT risk evaluation e reporting tramite soluzioni informatiche
Attività
Costruzione dei modelli dati
e individuazione dei requisiti funzionali delle soluzioni informatiche customizzate e dedicate alla gestione in digitale delle campagne periodiche di ICT Risk Assessment
Realizzazione dei prototipi
per le diverse interfacce delle smart-app a supporto dei flussi di lavoro
Key User Acceptance Test
Impostazione e conduzione di Key User Acceptance Test e validazione dei rilasci nell’ambiente di produzione
Reporting operativo e direzionale
basati su software di Business Intelligence
Creazione di checklist di valutazione degli ICT Risk
per i diversi attori coinvolti nel processo e titolati a esprimere giudizi in termini - ad esempio - di scenari avversi di rischio, minacce informatiche e presidi di controllo
Individuazione degli ambiti di miglioramento
definizione del piano di rimedio e condivisione degli stessi con le strutture responsabili della Banca
Risultati
Analisi periodica dei rischi ICT
da parte dei processi collaborativi di analisi periodica dei rischi ICT (i.e. ICT, Business Owner, Compliance, CRO)
Gestione del modello dati
delle informazioni considerate nell’approccio metodologico (asset, scenari di rischio, minacce, controlli
Automatizzazione delle misurazioni di rischio
a livello aggregato e la produzione della reportistica in merito all’esito delle analisi condotte
Reporting efficace e tempestivo
agli organi direttivi della Banca
RICHIEDI UN INCONTRO
Desideri avere maggiori informazioni o richiedere un incontro con i nostri consulenti?
RICHIEDI INFORMAZIONI
SUI NOSTRI SERVIZI
Desideri avere maggiori informazioni sui nostri servizi e le nostre soluzioni? Inserisci i tuoi dati e provvederemo a contattarti al più presto.
Altri Casi di Successo
Impostazione del Framework "231" di un Player Internazionale del Gaming
Industria & Servizi | ESG, Risk & Compliance
Sviluppo di una soluzione per il Reporting dei Rischi di un Gruppo Assicurativo
Insurance | ESG, Risk & Compliance
Impostazione del Framework "GDPR" di una società pubblica
No Profit & Pubblico | ESG, Risk & Compliance