Home Here we are

Our Guest

True Stories

Blogs Job

Michele Bianco 

ISACA CRISC
SINCE 2011

ISACA CGEIT
SINCE 2009

SECURITY
LEAD AUDITOR ISO 27001
SINCE 2002

ITIL Foundation v3 SINCE 2008

Iscritto ai Registri professionali CEPAS dal 2007
ISMS Senior Manager

 

 

 

 

 
 
 

DNV DNV Italia:
Det Norske Veritas (DNV), Ente di Certificazione Norvegese, è una fondazione internazionale senza scopo di lucro che dal 1864 opera per la salvaguardia della vita, della proprietà, dell'ambiente, con 300 sedi in 100 Paesi e 5500 dipendenti in tutto il mondo.
________________________________
British Standard Institution

Cura lo sviluppo e la commercializzazione di norme private, nazionali e internazionali, la valutazione e la certificazione di sistemi di gestione. le prove e la certificazione di prodotti e servizi, la messa a punto di soluzioni software per la gestione delle prestazioni, i servizi di formazione in supporto alla applicazione delle norme e delle pratiche di business


Stralcio da Intervista a
RAI -TG2 Dossier
(maggio 2001)
Scaricare un Plug-in come ad esempio Windows Media Player

 

View Michele Bianco's profile on LinkedIn

Michele Bianco   (Add me to your address book)

skype:   michelebianco


 


Politecnico di Milano - triennio di Bioingegneria Elettronica
Laurea in Fisica alla Università degli Studi "La Sapienza" di Roma
Master in Telecomunicazioni (CPM) c/o S.S.G.R.R. (L'Aquila)

Certificazioni Professionali:
CRISC - Certified in Risk and Information Systems Control
CGEIT - Certified in the Governance of Enterprise IT
CEPAS - ISMS Senior Manager
Security Lead Auditor ISO 27001
ITIL Foundation v3

Michele Bianco (Roma, 1957, sposato, due figlie), dirigente, nel gruppo Telecom Italia ed in altri gruppi multinazionali, svolge e ricopre da oltre 25 anni attività e ruoli di responsabilità finalizzati alla costruzione di servizi innovativi di Telecomunicazioni, Information Technology, Internet e Sicurezza delle informazioni.

Nel 1985 entra nel Team di Progettazione HDTV del Gruppo Thomson, dove progetta i primi video europei in High Definition TV per il Mercato Classificato e della Difesa UE


In Telecom Italia dal 1987 al 1999 si é occupato tra l'altro di:

Coordinamento di una struttura di progettazione per soluzioni di internetworking per dati (LAN, W-LAN, MAN, Frame  Relay, ATM, xDSL) e la realizzazione di vari progetti per Clienti top/business (industrie, banche, consorzi/interporti, Campus/Università, Pubblica Amministrazione, Ospedali/Sanità, Enti di ricerca, ecc.)

Attività di marketing operativo per la promozione di offerte di primi servizi IP e a larga banda sulle aree  metropolitane di Torino, Trieste, Pisa, Firenze, Napoli e geografiche (prime reti ATM)

Valutazione di asset oggetto di alleanze strategiche (come riporto diretto dello Staff dell’Amministratore Delegato di Telecom Italia)

Organizzazione, coordinamento e docenza di vari corsi di formazione presso la Scuola Superiore Guglielmo Reiss Romoli  -SSGRR (L'Aquila) (c.a. 2500 ore in 6 anni)

Partecipazioni a comitati internazionali (IEEE, MSAF) ed europei (ETSI)  per la standardizzazione di servizi a larga banda, servizi IP e multimediali (SMDS, DQDB e ATM)

Nel 1994 ha assunto la responsabilità delle Piattaforme Commerciali Innovative nell'ambito dell' Information Technology del Gruppo Telecom

Ha progettato e realizzato l'Intranet del Gruppo Telecom Italia per c.a. 70.000 dipendenti, effettuando il Program Management degli otto Work Packages realizzativi inerenti le infrastrutture tecnologiche e organizzative sino all'avvio in esercizio operativo (processi, servizi, rete, data center, portale, mail, directory, white pages, sicurezza, ecc.)

Nel 1998 ha introdotto i primi Certificati Digitali in Telecom Italia con un Pilot (TrustNet) di servizi (cifratura, firma digitale, SmartCard, ecc.), attivando una PKI ad uso interno. 

Nel 1999, ha assunto la responsabilità di organizzare e condurre il team di Safety & Security della Divisione Internet di Telecom Italia.

Nel 2000 ha diretto l'Internet Security Office di Tin.it S.p.A. quando l’ISP aveva c.a. 3,5 milioni di Clienti realizzando progetti di sicurezza perimetrale e gestendo le infrastrutture tecnologiche di protezione del Data Center.

Nel 2001, é stato nominato responsabile della struttura di Security e Rapporti con l'Autorità Giudiziaria della Divisione Internet di Seat Pagine Gialle (Tin.it, Virgilio, ecc. per oltre 5 milioni di Clienti) coordinando un team di 15 risorse.

In tale periodo ha presidiato gli aspetti normativi, tecnico-progettuali e organizzativi in materia di sicurezza e di privacy, e ha gestito (con apposite procure speciali conferite direttamente dal vertice aziendale) i rapporti con le Autorità Garante Privacy e Giudiziaria per tematiche riguardanti la criminalità informatica ed altri aspetti (terrorismo, pedopornografia on-line, ecc.) e le intercettazioni Telematiche (Internet), tutelando il comparto organizzativo con politiche e misure di sicurezza avanzate.

In tale ambito ha implementato in Tin.it e in parte della Divisione Internet di Seat PG le misure di sicurezza previste dalla Legge sulla Privacy e, tra l'altro, un Sistema di Gestione della Sicurezza delle Informazioni (ISMS) orientato alle norme (ISO-27001).

In aprile 2002 ha lasciato il gruppo Seat PG per collaborare, tra l’altro,  allo start-up di nuove iniziative imprenditoriali finalizzate all'offerta di servizi di innovativi (hi-tech), di information & risk management e di business security per la Clientela Executive (Telco, Utilities, Banche, Sanità e Pubblica Amministrazione).

Ha conseguito la certificazione per la qualifica di Security Lead Auditor (BS-7799) presso DNV, ente di certificazione accreditato in ambito internazionale.

Dal 2004 è passato in Bull Italia S.p.A. ad organizzare e poi a dirigere il Security Competence Center e il CE.VA. laboratorio accreditato dalla Autorità Nazionale di Sicurezza (ANS) e dalla NATO per valutazioni e certificazioni di sicurezza in ambito classificato.

In tale ambito ha realizzato, tra l’altro, alcuni progetti di Business Continuity, Disaster Recovery, Identity Access Management, Certificazione BS-7799 di Data Center e Security Operation Center per realtà quali Poste Italiane, Enel, Telecom Italia ed Enti della Pubblica Amministrazione.

Nel corso del 2004 ha organizzato e coordinato il Wg interaziendale per le attività inerenti gli adempimenti di legge in materia di sicurezza delle informazioni e di privacy  (cfr. D.lgs 196/03)

Nel 2006 ha partecipato in ISCOM - Istituto Superiore delle Comunicazioni (Ministero delle Comunicazioni) alla scrittura delle Linee Guida per la Certificazione della Sicurezza ICT ed ha portato in accreditamento OCSI (Organismo per la Certificazione Sicurezza Informatica) il Security Competence Center di Bull Italia come Laboratorio Valutazione Sicurezza (LVS) (Maggio 2006), per valutazioni e certificazioni di sicurezza a norma ISO-15408  acquisendo le prime attività italiane con lo Stato Maggiore della Difesa e con SOGEI.

Nel 2007 è stato chiamato dal gruppo multinazionale francese GFI Informatique in qualità di Chief Security Officer per organizzare una struttura con oltre 40 professionisti che effettua consulenza, progettazione e delivery di servizi e architetture di sicurezza informatica ed accreditare come (LVS) il GFI Security Lab di GFI Italia (Novembre 2007).

Dal 2008 é Senior Security Manager di Accenture S.p.A. e si occupa, tra l'altro di CyberSecurity, MVNE Security & Privacy, Compliances, Data Retention, processi di supporto alla Autorità Giudiziaria, politiche di protezione per Infrastrutture Critiche Nazionali, OLO Rights Certifications e programmi di certificazione di circuiti di pagamento elettronici (PCI/DSS).

Nel 2008-2009, tra l'altro, ha progettato e coordinato la realizzazione  l'infrastruttura tecnico-organizzativa dell'MVNE Poste Mobile, nel 2010 ha promosso lo sviluppo del business per la Service Line Security sul Mercato Italia Area Centro con particolare riferimento alla Pubblica Amministrazione.

Nel 2011 ha coordinato l'adeguamento al D.lgs196/03 per il Dipartimento del Tesoro - Ministero dello Sviluppo Economico realizzando il nuovo impianto ed il modello organizzativo,  ha messo in Data Privacy Compliance tutti i progetti Telco di Accenture Spa ed ha coordinato l'adeguamento dei Piani di Sicurezza Applicativa dei Web Services e dei Data Center Telecom Italia (ex Matrix) con particolare riferimento ai servizi Alice

Dal 2012 si occupa di Business Partnership in ambito Security, Networking, Infrastrutture e Architetture di Data Center.

Nel 2010 ha pubblicato "Il Knowledge Based Information Security Risk management: GUIDA ALL’ ECCELLENZA OPERATIVA NEL RISK MANAGEMENT PER LA SICUREZZA DELLE INFORMAZIONI" nell'ambito  del WG ISACA/AIEA

CLUSIT Referee

Membro dell'ISACA (AIEA - Information Systems Audit and Control Association)
Socio AIIC - Associazione Italiana esperti in Infrastrutture Critiche
Membro del Comitato Scientifico di Secured

E' intervenuto a vari convegni ed eventi in materia di Sicurezza delle informazioni e delle reti  e di tutela della Privacy

E' autore di pubblicazioni nel campo della Larga Banda, della multimedialità e della sicurezza delle informazioni


E-mail: michele.bianco@tin.it

skype:   michelebianco

*** *** *** *** *** ***

  © Copyright e-bianco 2003 - 2012 All rights reserved

Questa pagina é a carattere strettamente personale, non  vi sono intenti commerciali o promozione di qualsiasi attività a fine di lucro. La riproduzione di testi e immagini pubblicate é consentita per il solo uso personale ed é severamente vietata la pubblicazione in siti commerciali, in pagine con restrizioni di accesso tramite codici e/o password o link diretti o indiretti da altre pagine residenti su altri siti.
Gli autori esprimono il consenso sul trattamento dei propri dati personali ai sensi del D.lgs 196/2003 sulla riservatezza dei dati personali per i soli fini dichiaratamente espressi e non per l'uso di indirizzi di e-mail ed altri dati personali presenti per iniziative di "spamming".  
La presenza di indirizzi di e-mail personali sul sito, infatti, non autorizza le aziende o i singoli soggetti, ad utilizzarli per inviare pubblicità o messaggi indesiderati per i quali non sia stato dato un consenso preventivo (cfr. www.garanteprivacy.it)