|
Supervisory Provisions for Banks, Circular 285BdI
|
Banks and banking groups within the circular’s scope |
Corporate governance, risk appetite, internal controls, risk management, internal audit, information systems, continuity and supervisory reporting. |
|
Source
|
|
Cybersecurity and Operational-Resilience Regulatory FrameworkBdI
|
Banks, payment institutions and other supervised entities within applicable provisions |
ICT governance, continuity, cyber incidents, regulatory reporting, resilience testing, outsourcing and audit evidence. |
|
Source
|
|
Digital Operational Resilience ActEuropean Union, BdI and CONSOB
|
Financial entities and ICT third-party providers within DORA’s scope |
ICT risk governance, incident reporting, testing, third-party risk, recovery and management-body accountability. |
|
Source
|
|
Italian Corporate Governance CodeCorporate Governance Committee and Borsa Italiana
|
Italian listed companies adopting the Code |
Board oversight, internal-control and risk-management systems, audit committee functions, internal audit and governance disclosure. |
|
Source
|
|
GDPR and Personal Data Protection CodeGarante
|
Controllers and processors handling personal data within the Italian regime |
Data governance, security, processor oversight, breach assessment, regulatory notification, response and corrective action. |
|
Source
|