La nostra Rivista ha organizzato per il giorno 05 novembre 2026 un webinar che approfondirà la gestione del rischio di terze parti non ICT nelle nuove linee guida EBA, pubblicate il 18 settembre 2026, e che sostituiscono integralmente quelle del 2019, per allineare la disciplina al perimetro DORA.
Nel corso dell’incontro verrà esaminato in particolare il perimetro applicativo delle citate linee guida, distinguendo tra accordi con terze parti, esternalizzazione e subappalto, unitamente alla disciplina per i fornitori intragruppo. Inoltre, si approfondirà il framework di controllo, la politica sulla gestione del rischio, il monitoraggio del rischio di concentrazione e del rischio empty shell, nonché l’istituzione del registro delle informazioni.
In riferimento all’ambito contrattuale, si esaminerà la fase precontrattuale – con attenzione alla due diligence del fornitore – e la definizione dei contenuti minimi degli accordi, tra cui diritti di accesso e ispezione, SLA, reporting, data governance e gestione della catena di subappalto.
L’evento non mancherà inoltre di riflettere sull’integrazione del rischio di terze parti non-ICT nei sistemi di controllo interno (risk, compliance, internal audit) e il coordinamento con la supervisione delle Autorità nelle ispezioni SREP.
Per ulteriori dettagli sul programma e sulle modalità di iscrizione del corso è possibile consultare il seguente link.