COMPANY PROFILE Focus su Security & Innovation - Milano, Gennaio 2018 - NIKE consulting
←
→
Trascrizione del contenuto della pagina
Se il tuo browser non visualizza correttamente la pagina, ti preghiamo di leggere il contenuto della pagina quaggiù
COMPANY PROFILE
Focus su Security & Innovation
Milano, Gennaio 2018Sommario
1 Company Profile
2 Focus su Security & Innovation
21 Company Profile
3Profilo della Società
NIKE nasce nel 1995 con l’obiettivo di offrire consulenza specialistica nella progettazione e
realizzazione di sistemi di «Internal Governance» per:
L’industria finanziaria
Le imprese assicurative
In particolare le società quotate
Le large corporate
La Pubblica Con un focus alle società attente ai
migliori standard di governance e
Amministrazione controllo
La società ha sede a Milano e conta oltre 70 consulenti
Risk
Governance, ICT (interni, management
Audit & centri servizi e & Financial
Supportiamo le seguenti funzioni aziendali: Compliance consorzi) Reporting
(CFO)
4Linee di Business
Il modello d’offerta è organizzato in tre aree di servizio
NIKE alla clientela:
GROUP
Servizi di informativa regolamentare a supporto delle
REGULATORY
attività svolte dalle funzioni di controllo e di business
SERVICES
Servizi custom di consulenza direzionale:
sulle tematiche di Internal Governance per le attività
CONSULTING delle Funzioni di controllo
&SOLUTIONS per l’adeguamento dei processi alle evoluzioni
normative
Progetti e servizi per l’implementazione di soluzioni
tecnologiche innovative applicate a:
SECURITY& ICT Security
INNOVATION Governance
Funzioni di controllo interno
5Perché NIKE Group?
Sistemi di governo e
controllo
Oltre 20 anni di progetti Modellazione organizzativa
nel settore finanziario di tutti i comparti del
Clienti nazionali e mondo finanziario
internazionali di Regolamentazione
dimensioni e complessità finanziaria nazionale ed
eterogenee internazionale
Competenze
Esperienza specifiche Integrazione ed esigenze
specifiche delle funzionidi
controllo
Capacità di
Rispetto di standard integrare Approccio metodologico
documentali e di Qualità requisiti strutturato, per un
processo certificati certificata funzionali e efficace supporto della
Conduzione rigorosa analisi gestione dei processi ICT
del progetto tecnica Capacità tecnologica di
Forte orientamento alla implementazione di
soddisfazione del diverse soluzioni
Cliente integrando le principali
piattaforme di GRC di
mercato
Competenze specialistiche con know how specifici e teamcertificati:
CISA (Certified Information System Auditor)
CGEIT (Certified in the Governance of Enterprise IT)
CISM (Certified Information Security Manager)
ITIL v.3 foundation in IT Service Management
Lead Auditor BS 7799 (ISO 27001-2).
62 Focus on Security & Innovation
7Focus on Security & Innovation (1/2)
Cyber Security Assessment (NIST, FSSCC..)
Security IT Security Assessment / Gap analysis (ie. ISO 27001-2 Based)
Diagnostica & Internet Payments Security assessment (ie. ECB Recommandations Based)
Infoproviding Cloud Security assessment
Infosharing Cyber Security
Supporto metodologico e di Indirizzo di IT Security Risk Assessment
Security Risk & Roll out di IT Security Risk Assessment/Audit
Compliance Ricognizione Privacy e Supporto funzionale e operativo per l’adeguamento al nuovo regolamento Europeo
(GDPR)
Supporto metodologico e di Indirizzo di IT Security Risk Assessment
Security
Roll out di IT Security Risk Assessment/Audit
Governance
Ricognizione Privacy e Supporto funzionale e operativo per l’adeguamento al nuovo regolamento Europeo
Framework (GDPR)
Soluzioni Blockchain
Soluzioni GRC per la valutazione dei rischi e controlli
Security
Soluzioni SW per l’implementazione del sistema di controllo di 1° e 2° livello (CISO)
Innovation
Analisi, disegno e progettazione di soluzioni per l’IT Security
8Focus on Security & Innovation (2/2)
Attuale piattaforma su due livelli attiva presso primario Gruppo Bancario Italiano
Funzionalità attiva sul Portale NIKE (da gennaio 2018)
Blockchain Configurazioni per processi di notarizzazione per grandi e piccoli clienti
Proposizione di Strong Authentication e altri processi di security management
Partnership con Università di Trento
Machine Learning Industrializzazione del processo di Regulatory Services
e Intelligenza Analisi adeguamenti normativi automatizzati
Artificiale Comparazione adeguamenti normativi e processi/procedure interne in automatico
Profilazione comportamentale per AML, MAD etc
Proposizione di automazione sui processi amministrativi e di operations
Robot process Proposizione di automazione sui processi AML
Automation Proposizione di automazione sui processi di controllo
Service Now Configurazione dei processi di controllo della funzione ICT, ICT Risk e Security
cloud architecture Configurazione dei processi di controllo della funzione Compliance e Audit e collaborativi
for Internal Soluzione attiva presso primario Gruppo Bancario Italiano
Control
9L’Architettura Blockchain di NIKE Group (1/2)
Lo schema generale della Digital Notary con doppia blockchain
Si riporta lo schema generale proposto da NIKE Group, sviluppato nel dettaglio nelle tavole che seguono
Istituzione Finanziaria Italiana
10Blockchain (2/2)
Benefici tecnologici attesi: scalabile, affidabile e integrabile
La soluzione a due livelli Il poter scrivere su varie
consente di incrementare blockchain pubbliche
il numero di transazioni consente di superare il
superando i limiti dati potenziale problema di
dalla blockchain, collassamento/fallimento di
mantenendo basso il una blockchain (ad esempio
costo di acquisto dei quella dei Bitcoin…)
Bitcoin
Scalabilità/
Affidabilità
economicità
Integrabilità/
Velocità
estensibilità
Il modello supporta
Il fatto di avere una
agevolmente la possibilità di
blockchain intermedia
integrare tra loro diverse
privata consente di ovviare
blockchain presenti oggi o in
ai tempi di latenza della
futuro all’interno dell’azienda
scrittura direttamentesulla
Cliente, estendendo i vantaggi
blockchain pubblica
del progetto
11Puoi anche leggere