aaa cercasi collaboratori

Brioweb cerca collaboratori...gli argomenti che potrete trattare sono infiniti... dalla musica allo sport..dall'arte all'attualità

inviateci una email a brioweb@hotmail.it

22 maggio 2008

Sicurezza delle informazioni: come difendere il business dalle nuove forme di attacco (Infosecurity Roma 10 e 11 giugno)

Infosecurity, Storage Expo e Trackability Roma, workshop dedicato alla protezione e all’archiviazione delle informazioni, organizzato da Reed Exhibitions Italia, in programma dal 10 all’11 giugno presso lo Sheraton Hotel Roma Eur, dedica numerosi convegni alle tematiche più attuali di IT Security.

Nel corso della due giorni romana saranno molti i temi caldi di IT Security affrontati grazie ad un ricco programma di convegni volti a promuovere, come è tradizione dell’evento, la diffusione di una cultura della sicurezza informatica.

I lavori della manifestazione si apriranno, infatti, con “ICT Security: quale Governance?” nel corso del quale saranno presentati i dati della ricerca del Primo dell’Osservatorio Information Security Management, a cura della School of Management del Politecnico di Milano e del Cefriel. La ricerca è basata sull’analisi in depth di oltre 30 casi di studio di alcune tra le principali aziende italiane, e su una survey che ha coinvolto altri 300 tra CIO, CSO (Chief Security Officer) e CISO (Chief Information Security Officer). I risultati della ricerca, che ha affrontato il tema dell’information security in modo innovativo, enfatizzandone i risvolti strategici, saranno quindi discussi in una Tavola Rotonda, cui parteciperanno alcuni tra i principali player del settore, (martedì 10 giugno ore 10.30).

Il tema della sicurezza delle informazioni è il filo conduttore dei due convegni di mercoledì 11 giugno, organizzati in collaborazione con Clusit, Associazione Italiana per la Sicurezza Informatica. I due appuntamenti “Sicurezza delle informazioni: come difendersi dalle nuove forme di attacco” (mattino) e “I servizi a supporto della sicurezza delle informazioni” (pomeriggio) rappresentano un’occasione per offrire un quadro a 360° sulle problematiche di IT Security: spaziando dalla numerose attività di controllo della criminalità informatica, messe a punto dalla Forze dell’Ordine, alla data retention, analizzata sia dal punto di vista delle normative vigenti che da quello degli strumenti aziendali, dalle caratteristiche del profilo del nuovo hacker, alle problematiche all’interno delle aziende, in particolare del settore delle TLC, del mondo bancario e delle grandi organizzazioni, per finire con una panoramica sugli strumenti a disposizione per contrastare questi fenomeni.

La ricca carrellata di appuntamenti dedicati all’IT Security comprende, inoltre, la ISSA Security Conference, organizzata da AIPSI, Associazione Italiana Professionisti Sicurezza Informatica, su “Security and Compliance for managing the IT Risks Data Protection, Application Security, Security Information Management and Governance Risk Compliance: the key areas for managing risks following the worldwide regulations, il corso di formazione “Dal Penetration Testing alla Risk Analysis: la metodologia OSSTMM 3.0, lo standard ISO 27001” ed il seminario “Verso una cittadinanza digitale: iniziative di formazione e sensibilizzazione per le scuole sui temi della sicurezza informatica e dell’innovazione tecnologica” organizzato dal Dipartimento di Informatica, Università di Roma La Sapienza”.

Il ricco programma di convegni di IT Infosecurity, Storage Expo e Trackability Roma si integra sinergicamente con l’area espositiva dove sono presenti i principali leader del settore e da numerosi sponsor e partner.

L’ingresso è gratuito, è possibile pre-registrarsi su: www.infosecurity.it

Il Programma dei convegni di IT SECURITY

MARTEDI’ 10 GIUGNO – MATTINO

ORE 10.30/13.00

ICT Security: quale Governance?
Presentazione dei risultati della Ricerca dell’Osservatorio Information Security Management della School of Management del Politecnico di Milano e del Cefriel

10.30 Apertura dei lavori di Infosecurity, Storage Expo e Trackability 2008 e saluto di benvenuto - Massimiliano Pierini, Direttore Commerciale, Reed Exhibitions Italia

Andrea Rangone, Ordinario Politecnico di Milano

Domenico Vulpiani, Direttore del Servizio di Polizia Postale e delle Comunicazioni Ministero dell’Interno

11.00 I risultati della Ricerca (in attesa di conferma)
Paolo Maccarrone, Responsabile Scientifico dell’Osservatorio Information Security Management della School of Management del Politecnico di Milano e del Cefriel
Luca Marzegalli, Responsabile Scientifico dell’Osservatorio Information Security Management della School of Management del Politecnico di Milano e del Cefriel

11.45 Tavola Rotonda
Luca Boselli, Senior Manager Information Risk Management KPMG
Francesca Della Mea, Senior Manager Security, Accenture
Mariangela Fagnani, Security & Privacy Services Manager IBM
Roberto Lorini, Executive Vice President VP Tech
Enrico Proserpio, Technology Director Sales Consulting Oracle

Ore 13.00 : Buffet

Agg. 21/05/08

MERCOLEDI’ 11 GIUGNO - MATTINO

ORE 10.30

CONVEGNO IT SECURITY

Sicurezza delle informazioni: come difendersi dalle nuove forme di attacco

- Polizia Postale e delle Comunicazioni. In questo intervento la Polizia Postale farà una panoramica sulla situazione della criminalità informatica in Italia e sulle numerose attività di controllo e contrasto portate avanti dalle Forze dell’Ordine.

- Giovanni Ziccardi, Università degli Studi di Milano.
La normativa in materia di Data Retention. Il Decreto Legge 27 luglio 2005, n. 144 (Misure urgenti per il contrasto del terrorismo internazionale convertito in legge 31 luglio 2005, n. 155 e il Provvedimento generale del Garante per la protezione dei dati personali del 17 gennaio 2008 (La sicurezza dei dati di traffico telefonico e telematico).

- Michele Bianco, Security Service Line Security Senior Manager ACCENTURE Spa ” Data Protecion e Retention di Infrastrutture Critiche e Ambienti Virtuali Innovativi”

- Gerardo Costabile, Chief Information Security Officer di Poste Italiane, Presidente IISFA.
“L’impatto della Data Retemption in ambito Forensic”.

- Raoul Chiesa, Comitato Direttivo CLUSIT, ISECOM, TSTF e OWASP/IT, Consulente per le Nazioni Unite presso l’UNICRI.
“Attacchi informatici: evoluzione delle tecniche e dei profili degli attaccanti”. In questo intervento, dopo aver illustrato l’evoluzione delle nuove tecniche di attacco informatico, sarà presentato uno studio aggiornato sull’evoluzione del profilo tipo dell’attaccante di oggi e di domani.

Ore 13.00: BUFFET

ORE 10.00 ISSA CONFERENCE

Security and Compliance for managing the IT Risks Data Protection, Application Security, Security Information Management and Governance Risk Compliance: the key areas for managing risks following the worldwide regulations.

10:00 Welcome by ISSA Italian Chapter President - Elio Molteni

10:10 Keynote - Howard Schmidt - President of ISSA International

10:40 “Establishing End to End trust” - Feliciano Intini - Chief Security Advisor, Microsoft

11:00 “IT and Compliance: The Con.Nexo’ View Point” - Francesco Morini, Connexo

11:20 Coffee Break

11:40 “Increase data protection: how to manage underestimated phases of information life cycle: data recovery and data erasure - Dott. Paolo Salin - Country Manager, Kroll Ontrack Italia”

12:00 “Managing Sensitive information and privilege identities as part of business challenges”

Cyber Ark

12:20 Roundtable on Governance and Risk Control

Moderator - Fabrizio Cirilli, ITSMF

Relators: Giancarlo Castorina – CISO, Iccrea

Leonardo Nobile – AIEA, Isaca Milan Charter

Claudio De Paoli – Practice Principal, Hewlett-Packard Services.

13:00 Buffet

POMERIGGIO

Issa

conference

ORE 14.00

seconda

parte

14:00 Opening Afternoon session: New Face of Cybercrime

14:20 “Business Software Assurance – Why the Business is beginning to worry about application security”.- Richard Kirk - VP of Europe, Fortify

14:40 The WOMBAT project: the new way to manage emergencing risks! – Hervé Debar – WOMBAT Project Coordinator & Senior Researcher at France Télécom R&D

15:00 “Policy Compliance Management: l’esperienza di Telecom Italia” - Marco Bavazzano – Chief Information Security Officer, Telecom Italia

15:20 Coffee Break

15:40 “A Persistent and Standard approach to Document Security” - Andrea Valle – Senior Business Development Manager, Adobe Systems

16:00 “Digital crime scene: investigative strategies and crime scene and evidence contamination risks” - Roberta Bruzzone – Vicepresident, Internation Cryme Analisys Association

16:20 “LoCSI: the new AIPSI certification of the competences in local regulations related to IT Security” - Claudio Telmon, Member of Board of AIPSI

16:40 “New perspectives for digital forensics in Europe, in the light of the new treaty on cybercrimes”

Moderator – Stefano Zanero – Politecnico di Milano and Board of AIPSI

Relators: Howard Schmidt – President of ISSA International

Gerardo Costabile – Security Manager, Poste Italiane e Presidente Italian Charter of IISFA

Gino Bettoni – Regional Director, Radware

Pierluigi Perri – Scientific & Technical Committee , IISFA

17:10 A jazz group will play some jazz and blues standards.

17:40 End of the event


ore 14.00

CONVEGNO

it security

I servizi di supporto alla sicurezza delle informazioni

- Marco Bavazzano, Chief Information Security Officer di Telecom Italia.
Il CISO di una delle più importanti aziende del nostro Paese, farà una panoramica sulle principali problematiche legate alla gestione della sicurezza delle informazioni e dei sistemi nel settore delle Telecomunicazioni.

- Anthony Cecil Wright, MBCI, Presidente ANSSAIF.
Uno dei principali esperti italiani in materia di Business Continuity, ci parlerà dell’evoluzione della BC e dei principali servizi di sicurezza informatica in ambito bancario.

- Antonio Naletto, DUBLE-TAKE Italy.
Il Country manager di DUBLE-TAKE Italy ci presenterà dei case study di Business Continuity (Problematiche e soluzioni).

- Raoul Chiesa, Membro del Comitato Direttivo CLUSIT.
“Cosa si puô chiedere e cosa si può pretendere da un fornitore di servizi di sicurezza informatica“.
In questo intervento, uno dei soci fondatori del clusit illustrerà i criteri e principi di base che devono ispirare il management delle medio-grandi organizzazioni (sia pubbliche che private) nel valutare e scegliere un fornitore di servizi di sicurezza informatica.

ore 14,00

corso di formazione

Dal Penetration Testing alla Risk Analysis: la metodologia OSSTMM 3.0, lo standard ISO 27001 ed i punti di incontro Raoul Chiesa - Direttivo e CTS CLUSIT, ISECOM, TSTF.net, ISO IUG Italian Chapter, OWASP Italian Chapter. Consulente per le Nazioni Unite presso l’UNICRI. E Fabio Guasconi - Socio CLUSIT, ISO IUG Italian Charter

0 Comments: