<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:x="urn:schemas-microsoft-com:office:excel" xmlns:p="urn:schemas-microsoft-com:office:powerpoint" xmlns:a="urn:schemas-microsoft-com:office:access" xmlns:dt="uuid:C2F41010-65B3-11d1-A29F-00AA00C14882" xmlns:s="uuid:BDC6E3F0-6DA3-11d1-A2A3-00AA00C14882" xmlns:rs="urn:schemas-microsoft-com:rowset" xmlns:z="#RowsetSchema" xmlns:b="urn:schemas-microsoft-com:office:publisher" xmlns:ss="urn:schemas-microsoft-com:office:spreadsheet" xmlns:c="urn:schemas-microsoft-com:office:component:spreadsheet" xmlns:odc="urn:schemas-microsoft-com:office:odc" xmlns:oa="urn:schemas-microsoft-com:office:activation" xmlns:html="http://www.w3.org/TR/REC-html40" xmlns:q="http://schemas.xmlsoap.org/soap/envelope/" xmlns:D="DAV:" xmlns:x2="http://schemas.microsoft.com/office/excel/2003/xml" xmlns:ois="http://schemas.microsoft.com/sharepoint/soap/ois/" xmlns:dir="http://schemas.microsoft.com/sharepoint/soap/directory/" xmlns:ds="http://www.w3.org/2000/09/xmldsig#" xmlns:dsp="http://schemas.microsoft.com/sharepoint/dsp" xmlns:udc="http://schemas.microsoft.com/data/udc" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:sub="http://schemas.microsoft.com/sharepoint/soap/2002/1/alerts/" xmlns:ec="http://www.w3.org/2001/04/xmlenc#" xmlns:sp="http://schemas.microsoft.com/sharepoint/" xmlns:sps="http://schemas.microsoft.com/sharepoint/soap/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:udcxf="http://schemas.microsoft.com/data/udc/xmlfile" xmlns:wf="http://schemas.microsoft.com/sharepoint/soap/workflow/" xmlns:mver="http://schemas.openxmlformats.org/markup-compatibility/2006" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns:mrels="http://schemas.openxmlformats.org/package/2006/relationships" xmlns:ex12t="http://schemas.microsoft.com/exchange/services/2006/types" xmlns:ex12m="http://schemas.microsoft.com/exchange/services/2006/messages" xmlns:Z="urn:schemas-microsoft-com:" xmlns:st="" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Helvetica;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=purple style='word-wrap: break-word;
-webkit-nbsp-mode: space;-webkit-line-break: after-white-space'>

<div class=Section1>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>This is really good – nice work.<o:p></o:p></span></p>

<div>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'>

<div>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>--Jeff<o:p></o:p></span></p>

</div>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p> </o:p></span></p>

<p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span
style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> owasp-leaders-bounces@lists.owasp.org
[mailto:owasp-leaders-bounces@lists.owasp.org] <b>On Behalf Of </b>Tom Brennan
- OWASP<br>
<b>Sent:</b> Monday, October 13, 2008 8:53 PM<br>
<b>To:</b> owasp-leaders@lists.owasp.org<br>
<b>Subject:</b> [Owasp-leaders] Local Chapter $$<o:p></o:p></span></p>

</div>

</div>

<p class=MsoNormal><o:p> </o:p></p>

<div>

<div>

<div>

<div>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>**ATTENTION CHAPTER LEADERS
WORLDWIDE **</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>It is now official, local chapters
have been asking for a way to process money at local chapter for local meetings
and OWASP Foundation has implemented a solution for your chapter and it is
NOW on your local chapter WIKI home page.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><o:p> </o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>BACKGROUND/PROBLEM</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>=====================</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Local chapters were struggling
with the issue of collecting of funds from individuals and/or supporting
corporate sponsors to buy food, refreshments, shirts, hats, open bar what ever.
 Local chapters leaders did not want to deal with conflict of interest
issues and wanted a separation of duties from handling money that was
"earmarked" for OWASP Foundation.  Local Chapters want to focus
on the content of the meetings and having fun – “this is in our spare time”</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Another issue: When vendors wanted
to "sponsor"  a local event they would assume that they would
write check to "OWASP Foundation" or "OWASP <Local
Chapter> --- Some chapters also started to alert me that they could not
process checks for OWASP Chapter <XYZ> at the local bank (even with
deposit only) and many started to research the creation of their own 501(3)c
non-profit and other ways to keep the USA's IRS and local country government
happy (taxes).   They quickly found out that this was to much work and had
annual costs and other legal requirements.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><o:p> </o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>SOLUTION</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>=========</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;margin-bottom:12.0pt;
text-autospace:none'><span style='font-family:"Helvetica","sans-serif"'>We
created a non-profit account with PayPal  ( <a
href="http://www.paypal.com/cgi-bin/webscr?cmd=p/gen/ua/use/index_frame-outside&ed=nonprofit"><span
style='color:#193E9D'>http://www.paypal.com/cgi-bin/webscr?cmd=p/gen/ua/use/index_frame-outside&ed=nonprofit</span></a>
) for OWASP Foundation (that is for ALL OF US WORLDWIDE)  and rolled out a
non-editable area of the wiki to include a "donate now" button (yea I
know you’re a uber web hacker… we take checks too)  This money will now be
“earmarked” for your local chapter.  </span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Just as many of us do each month
in our commercial worlds, OWASP Foundation will now process expense reports
with receipts from listed designated local chapter leader(s) on the chapter
page and if they are listed as the administrative mailing list for
reimbursement within 45 days of receipt. Reimbursement will be handled by
Kate and Alison OWASP Foundation employees see: <a
href="http://www.owasp.org/index.php/Contact#Employees_of_the_OWASP_Foundation"><span
style='color:#193E9D'>http://www.owasp.org/index.php/Contact#Employees_of_the_OWASP_Foundation</span></a></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>We have piloted this solution with
several chapters in alpha and it works.   Together let's beta this
worldwide and keep track of what works and what can be better.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>#1 CLICK
ON : <a href="http://www.owasp.org/index.php/Category:OWASP_Chapter">http://www.owasp.org/index.php/Category:OWASP_Chapter</a><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>#2 Find
you local chapter<o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>#3
Notice button.... donate $1.00 to your own chapter go ahead...  come'on
give it a try<o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>==========<o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'><FAQ></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Q. If we take in $1000 dollars and
the costs are only $825 what happens to the balance?</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>A. That money is in the “pot” for
YOUR local chapter – submit a receipt to get reimbursed or let it add up for
future event or expense.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'> ==</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Q. Do I have to use this method of
handling cash in the name of OWASP Foundation.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>A.  No, This is an option for
your local chapter and a way to have a payment method unified globally and for
OWASP Foundation to determine if you have an active chapter. We can also
centrally aquire items (shirts/hats/books etc...) and ship/drop ship to your
local chapter to help you grow.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'> ==</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Q. We host our local OWASP chapter
meeting at a web application security commercial vendor facility and they pay
for the food and refreshments to have exclusive access to sell and market
commercial services and products to OWASP members that show up.. oh yea and all
of the chapter leaders also work for that same company and there are no other
board members.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>A. As a non-profit that does not
endorse any commercial product or service should we be encouraging this type of
local chapter?  I would suggest a review of the Chapter leader handbook <a
href="http://www.owasp.org/index.php/Chapter_Leader_Handbook">http://www.owasp.org/index.php/Chapter_Leader_Handbook</a>
 A min., of (2) board members of a local chapter and attempt to locate a 3<sup>rd</sup>
party meeting location such as a university or industry organization that will
allow you to utilize the space to support OWASP and raise security awareness –
drop the sales pitch and go back to our technical roots of communication and
collaboration with industry peers.  If you attend a meeting and get a
sales pitch - email <a href="mailto:owasp@owasp.org">owasp@owasp.org</a> about
it.</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>==<o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Q. If local chapter has a local
commercial sponsor that wants to sponsor OWASP Foundation for the year do they
process corporate membership or regional individual membership online using
this method?</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>A. You can. The OWASP Foundation
will then simply track the activity from your local chapter that resulted in
the new member OR you can direct them to the official membership page for full
details at <span style='color:#193E9D'><a
href="http://www.owasp.org/index.php/Membership">http://www.owasp.org/index.php/Membership</a></span></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='color:#193E9D'></FAQ> ;)</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>If someone has a better, faster
solution we all would be happy to discuss it at the Portugal event at the
Governance working session <a
href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">http://www.owasp.org/index.php/OWASP_EU_Summit_2008</a>  or
call me at 973-202-0122  anytime to discuss governance related issues to
make OWASP Foundation a better experience for our growing membership and
community.  If your interested on other things that we are working on you
are welcomed to view the many items we work on each month at <a
href="http://www.owasp.org/index.php/OWASP_Board_Meetings">http://www.owasp.org/index.php/OWASP_Board_Meetings</a></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-family:"Helvetica","sans-serif"'>For financial data such as tax
returns, balance sheets etc concerning OWASP Foundation you can find them
online @ <a href="http://www.owasp.org/index.php/OWASP_Foundation">http://www.owasp.org/index.php/OWASP_Foundation</a></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Our
mission is to make application security "visible," so that people and
organizations can make informed decisions about application security risks. As
a VOLUNTEER organization EVERYONE is free to participate in OWASP and all of
our materials are available under a free and open software license.  <o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'>Finally,
special thanks to Kate Hartman, Alison Shrader, Larry Casey, Dave Wichers,
Steve Antoniewicz  and Kate Hartman in working together to get this solved
for local chapters.<o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><o:p> </o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Semper Fi,</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Tom Brennan</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>OWASP Foundation - Global Board
Member, Governance</span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Tel: 973-202-0122 (mobile phone)
 / <a href="mailto:tomb@owasp.org">tomb@owasp.org</a></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><span
style='font-family:"Helvetica","sans-serif"'>Url: <a href="http://www.owasp.org">www.owasp.org</a></span><o:p></o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><o:p> </o:p></p>

<p class=MsoNormal style='mso-margin-top-alt:auto;text-autospace:none'><o:p> </o:p></p>

</div>

</div>

</div>

</div>

</div>

</body>

</html>