Sebastien Rousseau

TOPIC

Resilienza operativa e DORA

Responsabilità del consiglio ai sensi dell'articolo 5 di DORA, aggregazione dei dati di rischio BCBS 239, rischio di concentrazione sui terzi, test di uscita e i controlli ingegneristici che trasformano la resilienza operativa da progetto di conformità a cruscotto pronto per la vigilanza.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA vi ha risparmiato NIS2. Non vi risparmierà il CRA.

· Sebastien Rousseau

Gli enti finanziari hanno imparato a rispondere alla domanda su NIS2 con una frase su DORA. Quella frase è corretta, e sta per essere applicata a un regolamento per cui non è mai stata scritta.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Banking Cloud Native · DORA · Ingegneria Di Piattaforma

L'indice del banking cloud-nativo 2026: DORA, ingegneria di piattaforma, cloud sovrano e resilienza operativa

· Sebastien Rousseau

Un blueprint ingegneristico per il banking cloud-nativo in fase di audit DORA. Cinque primitive di ingegneria di piattaforma — paved road Kubernetes, portale Backstage, GitOps via ArgoCD, admission Open Policy Agent, OpenTelemetry end-to-end — generano l'evidenza del registro Articolo 8 alla velocità della pipeline. Test di esecuzione di uscita annuale per i CIF dipendenti da CTPP rispetto ai target RTO derivati dalla BIA.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Sovranità Dei Dati

DORA, EU AI Act e sovranità dei dati: lo stack di conformità 2026 per le banche

· Sebastien Rousseau

DORA, EU AI Act, GDPR, rischio di concentrazione cloud e sovranità dei dati convergono in un unico stack di conformità 2026 per le banche. La domanda strategica è disciplina di progettazione: gestire conformità, governance dell'AI, prove di resilienza ICT e scelte di sovranità dei dati come un'unica architettura, non cinque programmi paralleli.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Architettura Cloud · Infrastruttura AI-native · Multi-Cloud

La migliore architettura di infrastruttura cloud nel 2026: un blueprint AI-native, multi-cloud e consapevole del quantum per i servizi finanziari

· Sebastien Rousseau

Pattern, scelte e principi per i piani cloud delle istituzioni di primo livello — sotto la pressione convergente di agentic commerce, agentic unit economics, rischio quantum harvest-now-decrypt-later, sicurezza MCP, contagio algoritmico, identità crittografica degli agenti e il patrimonio legacy che continua ad assorbire il 70-75% della spesa IT