B

Giancarlo Butti

Auditor, esperto Privacy e Cyber Security, Referente Regolamento DORA e Inclusion del Comitato Scientifico del CLUSIT


Ha acquisito un master in Gestione aziendale e Sviluppo Organizzativo presso il MIP Politecnico di Milano.

Referente Regolamento DORA e Inclusion del Comitato Scientifico del CLUSIT.

Si occupa di ICT, organizzazione e normativa dai primi anni 80. Auditor, security manager ed esperto di privacy. Affianca all’attività professionale quella di divulgatore, tramite articoli, libri, white paper, manuali tecnici, corsi, seminari, convegni.

Oltre 170 corsi e seminari tenuti presso ISACA/ AIEA, ORACLE/CLUSIT, ITER, Informa Banca, CONVENIA, CETIF, IKN, Università di Milano, CEFRIEL, Ca Foscari, Università degli Studi Suor Orsola Benincasa, ABI…; già docente del percorso professionalizzante ABI - Privacy Expert e Data Protection Officer e master presso diversi atenei.

Ha all’attivo oltre 800 articoli e collaborazioni con oltre 40 testate.

Ha pubblicato 30 fra libri e white paper alcuni dei quali utilizzati come testi universitari; ha partecipato alla redazione di 31 opere collettive nell’ambito di ABI LAB, Oracle/CLUSIT Community for Security, Rapporto CLUSIT.

Socio e già proboviro di ISACA/AIEA, è socio del CLUSIT, di ACFE, di DFA e del BCI e partecipa a numerosi gruppi di lavoro.

Ha inoltre acquisito le certificazioni/qualificazioni (LA BS 7799), (LA ISO IEC 27001:2005/2013/2022), (LA ISO 20000-1), (LA ISO 22301), (LA ISO IEC 42001), CRISC, CDPSE, ISM, DPO, DPO UNI 11697:2017, DPO UNI CEI EN 17740:2024, CBCI, AMBCI.


Articoli dell'autore

  • AI Act obblighi di trasparenza; AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL; La classificazione nell’AI ACT: i 4 livelli di rischio; Gestione dei rischi cyber degli agenti IA: i 4 limiti delle regole europee
  • adempimenti

    La classificazione nell’AI ACT: i 4 livelli di rischio

    di Giancarlo Butti

    Condividi
  • AI Act semplificazione Omnibus; Commissione europea: la classificazione dei sistemi di AI ad alto rischio in linea con l'AI Act; Adottare l'AI Act: gli errori da evitare e la gap analysis da fare
  • adeguamento normativo

    Adottare l'AI Act: gli errori da evitare e la gap analysis da fare

    di Giancarlo Butti

    Condividi
  • Digital Omnibus modifica AI Act; AI Act: una normativa per tutti, ma con impatti rilevanti solo per pochi
  • la riflessione

    AI Act: una normativa per tutti, ma con impatti rilevanti solo per pochi

    di Giancarlo Butti

    Condividi
  • ispezioni nis2; Classificare ciò che conta: come mappare attività e servizi per la conformità alla NIS 2; L’uso dell’AI Generativa come supporto alla conformità normativa
  • L'esperimento

    L’uso dell’AI Generativa come supporto alla conformità normativa

    di Giancarlo Butti

    Condividi
  • Studi legali e AI generativa; AI Generativa in azienda: tra opportunità e rischi normativi
  • conformità

    AI Generativa in azienda: tra opportunità e rischi normativi

    di Giancarlo Butti

    Condividi
  • Nis 2, il 31 luglio scade la proroga: anche Pmi e Pa devono mettersi in regola con l'Acn; Quando un’entità finanziaria è anche un fornitore Ict: gli impatti su GDPR, DORA, NIS2; Direttiva NIS2 e DORA: le nuove priorità per la sicurezza IT
  • gli adempimenti

    Quando un’entità finanziaria è anche un fornitore ICT: gli impatti su GDPR, DORA, NIS2

    di Giancarlo Butti

    Condividi
  • GenAI e dati regolamentati: come mitigare i rischi dell'uso crescente in azienda; L'AI generativa per la compliance normativa; Cyber attacchi con la GenAI offensiva, compromessi oltre 600 firewall: come proteggersi; ChatGPT Enterprise e IA generativa in azienda: gli obblighi tra normative, proprietà intellettuale e cyber
  • genAI e direttive

    Come l'AI generativa supporta la compliance normativa

    di Giancarlo Butti

    Condividi
  • Data Act e cybersecurity: cambia la sicurezza informatica per le aziende; I prodotti connessi nel Data Act: perché molte aziende non sanno di essere soggette agli adempimenti
  • compliance

    Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte

    di Giancarlo Butti

    Condividi
  • Test Tlpt: emesso il regolamento delegato di DORA; Si combatte così come ci si è addestrati: le logiche militari sottese al DORA
  • direttiva ue

    Test TLPT, c'è il regolamento delegato di DORA: tutto sul Threat-Led Penetration Testing

    di Giancarlo Butti

    Condividi
  • Confronto fra DORA e NIS 2; Per il DORA la resilienza è essenzialmente disciplina e addestramento
  • direttive ue

    DORA e NIS 2 a confronto: convergenze e divari fra le due normative

    di Giancarlo Butti

    Condividi
Pagina 1 di 7 Pagina successiva
  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
  • Segui gli ultimi update

    Entra nella community

  • Contattaci

    Vuoi maggiori informazioni?

  • info@cybersecurity360.it