COMPANY PROFILE Focus su Security & Innovation - Milano, Gennaio 2018 - NIKE consulting

Pagina creata da Elisa Bernardi
 
CONTINUA A LEGGERE
COMPANY PROFILE
Focus su Security & Innovation

          Milano, Gennaio 2018
Sommario

     1     Company Profile

     2     Focus su Security & Innovation

                                 2
1   Company Profile

                      3
Profilo della Società

NIKE nasce nel 1995 con l’obiettivo di offrire consulenza specialistica nella progettazione e
realizzazione di sistemi di «Internal Governance» per:

                         L’industria finanziaria

                        Le imprese assicurative

                                                           In particolare le società quotate
                           Le large corporate

                             La Pubblica                   Con un focus alle società attente ai
                                                           migliori standard di governance e
                           Amministrazione                 controllo

  La società ha sede a Milano e conta oltre 70 consulenti

                                                                                                     Risk
                                                       Governance,         ICT (interni,          management
                                                         Audit &         centri servizi e         & Financial
  Supportiamo le seguenti funzioni aziendali:          Compliance          consorzi)               Reporting
                                                                                                    (CFO)

                                                   4
Linee di Business

                    Il modello d’offerta è organizzato in tre aree di servizio
    NIKE            alla clientela:
   GROUP

                     Servizi di informativa regolamentare a supporto delle
 REGULATORY
                     attività svolte dalle funzioni di controllo e di business
  SERVICES

                     Servizi custom di consulenza direzionale:
                      sulle tematiche di Internal Governance per le attività
  CONSULTING          delle Funzioni di controllo
  &SOLUTIONS          per l’adeguamento dei processi alle evoluzioni
                      normative

                     Progetti e servizi per l’implementazione di soluzioni
                     tecnologiche innovative applicate a:

   SECURITY&           ICT Security
  INNOVATION           Governance
                       Funzioni di controllo interno

                                     5
Perché NIKE Group?

                                                                                      Sistemi di governo e
                                                                                      controllo
  Oltre 20 anni di progetti                                                           Modellazione organizzativa
  nel settore finanziario                                                             di tutti i comparti del
  Clienti nazionali e                                                                 mondo finanziario
  internazionali di                                                                   Regolamentazione
  dimensioni e complessità                                                            finanziaria nazionale ed
  eterogenee                                                                          internazionale
                                                                       Competenze
                                             Esperienza                specifiche     Integrazione ed esigenze
                                                                                      specifiche delle funzionidi
                                                                                      controllo

                                                                       Capacità di
   Rispetto di standard                                                integrare      Approccio metodologico
   documentali e di                                 Qualità            requisiti      strutturato, per un
   processo certificati                          certificata           funzionali e   efficace supporto della
   Conduzione rigorosa                                                 analisi        gestione dei processi ICT
   del progetto                                                        tecnica        Capacità tecnologica di
   Forte orientamento alla                                                            implementazione di
   soddisfazione del                                                                  diverse soluzioni
   Cliente                                                                            integrando le principali
                                                                                      piattaforme di GRC di
                                                                                      mercato

      Competenze specialistiche con know how specifici e teamcertificati:
         CISA (Certified Information System Auditor)
         CGEIT (Certified in the Governance of Enterprise IT)
         CISM (Certified Information Security Manager)
         ITIL v.3 foundation in IT Service Management
         Lead Auditor BS 7799 (ISO 27001-2).

                                                                   6
2   Focus on Security & Innovation

                        7
Focus on Security & Innovation (1/2)

                   Cyber Security Assessment (NIST, FSSCC..)
    Security       IT Security Assessment / Gap analysis (ie. ISO 27001-2 Based)
 Diagnostica &     Internet Payments Security assessment (ie. ECB Recommandations Based)
 Infoproviding     Cloud Security assessment
                   Infosharing Cyber Security

                   Supporto metodologico e di Indirizzo di IT Security Risk Assessment
 Security Risk &   Roll out di IT Security Risk Assessment/Audit
  Compliance       Ricognizione Privacy e Supporto funzionale e operativo per l’adeguamento al nuovo regolamento Europeo
                   (GDPR)

                   Supporto metodologico e di Indirizzo di IT Security Risk Assessment
   Security
                   Roll out di IT Security Risk Assessment/Audit
  Governance
                   Ricognizione Privacy e Supporto funzionale e operativo per l’adeguamento al nuovo regolamento Europeo
  Framework        (GDPR)

                   Soluzioni Blockchain
                   Soluzioni GRC per la valutazione dei rischi e controlli
    Security
                   Soluzioni SW per l’implementazione del sistema di controllo di 1° e 2° livello (CISO)
   Innovation
                   Analisi, disegno e progettazione di soluzioni per l’IT Security

                                                            8
Focus on Security & Innovation (2/2)

                     Attuale piattaforma su due livelli attiva presso primario Gruppo Bancario Italiano
                     Funzionalità attiva sul Portale NIKE (da gennaio 2018)
   Blockchain        Configurazioni per processi di notarizzazione per grandi e piccoli clienti
                     Proposizione di Strong Authentication e altri processi di security management
                     Partnership con Università di Trento

Machine Learning     Industrializzazione del processo di Regulatory Services
 e Intelligenza      Analisi adeguamenti normativi automatizzati
   Artificiale       Comparazione adeguamenti normativi e processi/procedure interne in automatico
                      Profilazione comportamentale per AML, MAD etc

                     Proposizione di automazione sui processi amministrativi e di operations
 Robot process       Proposizione di automazione sui processi AML
  Automation         Proposizione di automazione sui processi di controllo

   Service Now       Configurazione dei processi di controllo della funzione ICT, ICT Risk e Security
cloud architecture   Configurazione dei processi di controllo della funzione Compliance e Audit e collaborativi
    for Internal     Soluzione attiva presso primario Gruppo Bancario Italiano
      Control

                                                              9
L’Architettura Blockchain di NIKE Group (1/2)

Lo schema generale della Digital Notary con doppia blockchain

Si riporta lo schema generale proposto da NIKE Group, sviluppato nel dettaglio nelle tavole che seguono

 Istituzione Finanziaria Italiana

                                                      10
Blockchain (2/2)

Benefici tecnologici attesi: scalabile, affidabile e integrabile

    La soluzione a due livelli                                        Il poter scrivere su varie
    consente di incrementare                                          blockchain pubbliche
    il numero di transazioni                                          consente di superare il
    superando i limiti dati                                           potenziale problema di
    dalla blockchain,                                                 collassamento/fallimento di
    mantenendo basso il                                               una blockchain (ad esempio
    costo di acquisto dei                                             quella dei Bitcoin…)
    Bitcoin
                                   Scalabilità/
                                                     Affidabilità
                                   economicità

                                                     Integrabilità/
                                     Velocità
                                                     estensibilità
                                                                      Il modello supporta
     Il fatto di avere una
                                                                      agevolmente la possibilità di
     blockchain intermedia
                                                                      integrare tra loro diverse
     privata consente di ovviare
                                                                      blockchain presenti oggi o in
     ai tempi di latenza della
                                                                      futuro all’interno dell’azienda
     scrittura direttamentesulla
                                                                      Cliente, estendendo i vantaggi
     blockchain pubblica
                                                                      del progetto

                                                    11
Puoi anche leggere