<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=iso-2022-jp"><meta name=Generator content="Microsoft Word 14 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:"MS PGothic";
        panose-1:2 11 6 0 7 2 5 8 2 4;}
@font-face
        {font-family:"\@MS PGothic";
        panose-1:2 11 6 0 7 2 5 8 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"MS PGothic","sans-serif";
        mso-fareast-language:JA;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate
        {mso-style-priority:99;
        mso-style-link:"Balloon Text Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:8.0pt;
        font-family:"Tahoma","sans-serif";
        mso-fareast-language:JA;}
span.EmailStyle17
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.BalloonTextChar
        {mso-style-name:"Balloon Text Char";
        mso-style-priority:99;
        mso-style-link:"Balloon Text";
        font-family:"Tahoma","sans-serif";
        mso-fareast-language:JA;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>I certainly don’t mind throwing $2500 their way. That’s a pretty small part of the overall loss and we should show them some support. But we should also caveat this funding with a comment that this is a one-time deal and any future events need to be organized to break even at a minimum.<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>We want to be encouraging and help them with lessons learned and I think this is a reasonable compromise.<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>-Dave<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> global_conference_committee-bounces@lists.owasp.org [mailto:global_conference_committee-bounces@lists.owasp.org] <b>On Behalf Of </b>John Wilander<br><b>Sent:</b> Wednesday, December 22, 2010 9:02 AM<br><b>To:</b> Mark Bristow<br><b>Cc:</b> OWASP Foundation Board List; global_conference_committee<br><b>Subject:</b> Re: [Global_conference_committee] FW: Questions about OWASP support to local chapters<o:p></o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Well. I have a hard time accepting a loss for the foundation if the organizers have not been transparent and not been in frequent contact with the GCC. We all work so hard to bring in revenue to the foundation.<o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>If we pursue and pay for this we will inevitably end up having to compartmentalize OWASP. Either we require proper management and conferences run through GCC or we take the losses in the regions or parts of the world where they happen. I spent ~1000 hours doing AppSec Research 2010 in EU and we produced a good revenue. OWASP has to be careful with how we use money from such volunteer work.<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>I have faith in Mark and Kate so if they say a certain conference was run OK but produced a loss anyway I have no problem with OWASP paying since we need to support the activities around the globe. But if the GCC had close to zero insight ... I vote no.<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>   /John<o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>2010/12/22 Mark Bristow <<a href="mailto:mark.bristow@owasp.org">mark.bristow@owasp.org</a>><o:p></o:p></p><div><div><p class=MsoNormal>From my understanding in discussions with Rip, this might not work culturally.<br><br>-Mark<o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Sent from my wireless device<o:p></o:p></p></div></div><div><div><div><p class=MsoNormal style='margin-bottom:12.0pt'><br>On Dec 21, 2010, at 8:39 PM, dinis cruz <<a href="mailto:dinis.cruz@owasp.org" target="_blank">dinis.cruz@owasp.org</a>> wrote:<o:p></o:p></p></div><blockquote style='margin-top:5.0pt;margin-bottom:5.0pt'><div><p class=MsoNormal>Here is an idea, didn't they had 500 attendees at the conference?<o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>If so, why can't the organizers of the China conference send an email to all participants and ask them to 'chip-in' a little bit to cover the current loss?<o:p></o:p></p></div><div><p class=MsoNormal style='margin-bottom:12.0pt'><br>Dinis Cruz<o:p></o:p></p><div><p class=MsoNormal>2010/12/20 Kate Hartmann <<a href="mailto:kate.hartmann@owasp.org" target="_blank">kate.hartmann@owasp.org</a>><o:p></o:p></p><p class=MsoNormal>Here is a very difficult situation...<br><br>AppSec Asia (China Summit) was held in October.  The conferences committee<br>was not involved in the management or planning of this event.  The<br>foundation did not review any of the contracts that were signed for the<br>event ( outside planning company, venue, catering, travel).  Tom Brennan<br>traveled to the conference as the OWASP Foundation board member<br>representative and the event was acknowledged by the Foundation.  The<br>committee had requested updates from the Asia planning team.<br><br>While he was at the event, Tom spoke with the Asia planners about the<br>Foundation initiative discussed during the September meeting that would<br>allocate $2500/chapter for chapter support.<br><br>So, the China chapter leader, Rip Torn, is requesting this reimbursement<br>from the Foundation to offset some of the deficit from the China Summit.<br>You can follow this email thread to get the background on that conversation.<br>Helen Gao (Long Island chapter leader) has been serving as the "translator"<br><br>So, we have a Foundation event that was managed outside the conferences<br>committee and has a loss of (on the books) $9K - actually $18K if you<br>include the personal sponsorship paid by Rip.<br><br>What is our course of action?<o:p></o:p></p><div><p class=MsoNormal style='margin-bottom:12.0pt'><br>Kate Hartmann<br>Operations Director<br>301-275-9403<br><a href="http://www.owasp.org" target="_blank">www.owasp.org</a><br>Skype:  Kate.hartmann1<o:p></o:p></p></div><div><p class=MsoNormal>-----Original Message-----<br>From: Rip Torn [mailto:<a href="mailto:rip@owasp.org" target="_blank">rip@owasp.org</a>]<br>Sent: Sunday, December 19, 2010 9:12 PM<br>To: Kate Hartmann<o:p></o:p></p></div><div><p class=MsoNormal style='margin-bottom:12.0pt'>Cc: Helen Gao; Weilin Zhong<br>Subject: Re: Questions about OWASP support to local chapters<o:p></o:p></p></div><p class=MsoNormal>Hi Kate,<br><br>We have hired a company to manage the whole summit, including conference<br>promotion, summit materials preparation, sponsorship management, etc.<br>The revenue from sponsorship is only $22480, which is not enough for the<br>whole conference. Therefore, I sponsored $9000 personally to make sure that<br>the conference can be held successfully. The total revenue is<br>$31480(=$22480+$9000).<br>However,expenses for the whole conference is $41081.And right now we could<br>not afford $9601, which is mainly used for the travel expenses of foreign<br>experts, hotel costs and venues costs. Therefore, we apply for the $2500 to<br>pay part of those costs.<br>We have specified the expenses details in the official conference website.<br>Please check it. Thank you!<o:p></o:p></p><div><p class=MsoNormal style='margin-bottom:12.0pt'><a href="http://www.owasp.org/index.php/OWASP_China_Summit_2010#tab=Expense" target="_blank">http://www.owasp.org/index.php/OWASP_China_Summit_2010#tab=Expense</a><br><br><br><o:p></o:p></p></div><p class=MsoNormal>rip<br><br>OWASP CHINA<br><br>2010/12/17 Kate Hartmann <<a href="mailto:kate.hartmann@owasp.org" target="_blank">kate.hartmann@owasp.org</a>>:<o:p></o:p></p><div><div><p class=MsoNormal style='margin-bottom:12.0pt'>> Well, the question of how the finances were managed still remains<br>> unanswered.  Was a company hired to manage the funds?  Were they run<br>> through Rip's bank account?<br>><br>><br>><br>> Also, as mentioned, we can definitely provide reimbursement for a<br>> local chapter (as indicated below) but we need to understand what this<br>> is for?  We would need receipts, bills, agreed upon contracts, etc.<br>><br>><br>><br>> Based on what you've given me so far, expenses for the conference were:<br>> $41,081 and revenue was $31,480.  These numbers you've given me also<br>> include what appears to be a personal sponsorship by Rip.<br>><br>><br>><br>> This would indicate there was a $10K loss for the Summit.<br>><br>><br>><br>> So, my question of how these finances were managed really comes to<br>> play.  To whom would the foundation issue a payment and what would it<br>> be for?  Are there outstanding invoices?<br>><br>><br>><br>> Really, the support to local chapters is different than support for a<br>> conference or summit.  I really need to understand what the $2500<br>> request is for.<br>><br>><br>><br>> I have included the Global conference committee on this thread so they<br>> can provide input as well.  Thank you.<br>><br>><br>><br>> Kate Hartmann<br>><br>> Operations Director<br>><br>> 301-275-9403<br>><br>> <a href="http://www.owasp.org" target="_blank">www.owasp.org</a><br>><br>> Skype:  Kate.hartmann1<br>><br>><br>><br>> From: Helen Gao [mailto:<a href="mailto:wengaous@gmail.com" target="_blank">wengaous@gmail.com</a>]<br>> Sent: Thursday, December 16, 2010 1:00 PM<br>> To: Kate Hartmann<br>> Cc: Rip Torn <span lang=JA>万振華</span><br>> Subject: Re: Questions about OWASP support to local chapters<br>><br>><br>><br>> Hi, Kate.<br>><br>> Below are the details of sponsorship from Rip:<br>><br>> Sponsors    Fee<span lang=JA>(</span>USD<span lang=JA>)</span><br>> DBAPPSecurity    US$5,500<br>> Armorize    US$5,300<br>> Barracuda    US$3,180<br>> Venustech    US$2,500<br>> Ankki    US$3,500<br>> Honkwin    US$2,500<br>> Rip    US$9,000<br>> Total:    US$31,480<br>><br>> Please let me or Rip know if there is any related question.<br>><br>> Thanks.<br>><br>> On Mon, Oct 25, 2010 at 3:18 PM, Kate Hartmann<br>> <<a href="mailto:kate.hartmann@owasp.org" target="_blank">kate.hartmann@owasp.org</a>><br>> wrote:<br>><br>> Helen, this is a new initiative (decided upon in September).  The<br>> foundation will provide up to $2500 in support for a local chapter to<br>> the chapter leader.  The expenses need to be clearly documented on the<br>> chapter wiki page.<br>><br>><br>><br>> Kate Hartmann<br>><br>> Operations Director<br>><br>> 301-275-9403<br>><br>> <a href="http://www.owasp.org" target="_blank">www.owasp.org</a><br>><br>> Skype:  Kate.hartmann1<br>><br>><br>><br>> From: Helen Gao [mailto:<a href="mailto:wengaous@gmail.com" target="_blank">wengaous@gmail.com</a>]<br>> Sent: Monday, October 25, 2010 12:38 PM<br>> To: Kate Hartmann<br>> Subject: Questions about OWASP support to local chapters<br>><br>><br>><br>> Hi, Kate.<br>><br>> I just learned from Tom Brennan about the OWASP policy regarding<br>> financial support to local chapters.  If I understand him correctly,<br>> the foundation will provide up to $2,500 financial support to a local<br>> chapter.  The China chapter asked me to find out more details.  Would<br>> you be able to help me with this?<br>><br>> Thanks.<br>> --<br>> Helen Gao<br>><br>><br>> --<br>> Helen Gao<br><br><br><o:p></o:p></p></div></div><p class=MsoNormal><span style='color:#888888'>--<br><br>RIP    OWASP<span lang=JA>中国</span><br>Phone:+86-755-88877606<br><a href="mailto:E-mail%3Arip@owasp.org" target="_blank">E-mail:rip@owasp.org</a></span><o:p></o:p></p><div><div><p class=MsoNormal><br>_______________________________________________<br>Global_conference_committee mailing list<br><a href="mailto:Global_conference_committee@lists.owasp.org" target="_blank">Global_conference_committee@lists.owasp.org</a><br><a href="https://lists.owasp.org/mailman/listinfo/global_conference_committee" target="_blank">https://lists.owasp.org/mailman/listinfo/global_conference_committee</a><o:p></o:p></p></div></div></div><p class=MsoNormal><o:p> </o:p></p></div></div></blockquote><blockquote style='margin-top:5.0pt;margin-bottom:5.0pt'><div><p class=MsoNormal>_______________________________________________<br>Global_conference_committee mailing list<br><a href="mailto:Global_conference_committee@lists.owasp.org" target="_blank">Global_conference_committee@lists.owasp.org</a><br><a href="https://lists.owasp.org/mailman/listinfo/global_conference_committee" target="_blank">https://lists.owasp.org/mailman/listinfo/global_conference_committee</a><o:p></o:p></p></div></blockquote></div></div></div><p class=MsoNormal style='margin-bottom:12.0pt'><br>_______________________________________________<br>Global_conference_committee mailing list<br><a href="mailto:Global_conference_committee@lists.owasp.org">Global_conference_committee@lists.owasp.org</a><br><a href="https://lists.owasp.org/mailman/listinfo/global_conference_committee" target="_blank">https://lists.owasp.org/mailman/listinfo/global_conference_committee</a><o:p></o:p></p></div><p class=MsoNormal><br><br clear=all><br>-- <br>John Wilander, <a href="https://twitter.com/johnwilander" target="_blank">https://twitter.com/johnwilander</a><br>Chapter co-leader OWASP Sweden, <a href="http://owaspsweden.blogspot.com" target="_blank">http://owaspsweden.blogspot.com</a><o:p></o:p></p><div><p class=MsoNormal>Co-organizer Global Summit, <a href="http://www.owasp.org/index.php/Summit_2011" target="_blank">http://www.owasp.org/index.php/Summit_2011</a><o:p></o:p></p></div><div><p class=MsoNormal>Conf Comm, <a href="http://www.owasp.org/index.php/Global_Conferences_Committee" target="_blank">http://www.owasp.org/index.php/Global_Conferences_Committee</a><o:p></o:p></p></div><p class=MsoNormal><o:p> </o:p></p></div></div></body></html>