RSA ARCHER BUSINESS CONTINUITY MANAGEMENT AND OPERATIONS Solution Brief

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "RSA ARCHER BUSINESS CONTINUITY MANAGEMENT AND OPERATIONS Solution Brief"

Transcript

1 RSA ARCHER BUSINESS CONTINUITY MANAGEMENT AND OPERATIONS Solution Brief INTRODUZIONE Ora più che mai, le aziende dipendono da servizi, processi aziendali e tecnologie per generare entrate e conseguire i loro obiettivi. Investitori, aziende e membri del consiglio di amministrazione sono sempre più interessati alle funzionalità di gestione che consentono di continuare con le operazioni durante un'interruzione, perseguendo la mission aziendale. Le aziende devono disporre di un repository centrale di strumenti per il supporto decisionale in tempo reale per permettere al personale di rispondere in modo rapido ed efficace a eventuali crisi che potrebbero avere un impatto su dipendenti, clienti, operazioni o sulla reputazione del marchio. IN BREVE Soluzione integrata e preconfigurata 3 in 1: analisi dei rischi e impact analysis, pianificazione di BC/DR e gestione delle crisi Piano di BC/DR standardizzato e documentato Manutenzione e test del piano automatizzati con workflow, notifiche e gestione dei problemi Analisi delle criticità e dei rischi dei processi tramite valutazione integrata dei rischi e Business Impact Analysis Gestione degli eventi di crisi con piani di notifica a più fasi ed integrazione con i piani di BC e DR PANORAMICA DELLA SOLUZIONE Business Continuity Management (BCM) è un processo di gestione olistico che individua le potenziali minacce a un'azienda e il loro possibile impatto sulle operazioni aziendali. La BCM fornisce un framework per la resilienza organizzativa in grado di fornire una risposta efficace volta a salvaguardare gli interessi dei principali stakeholder, la reputazione dell'azienda, il marchio e le attività che generano valore. Sempre più organizzazioni considerano la BCM una funzionalità mission-critical. Molti enti governativi e quasi tutti gli organismi normativi a livello globale hanno integrato nella loro attività alcuni requisiti di BCM. Tre sono i principali fattori che hanno portato le aziende a rendersi conto dell'importanza di BCM: o Requisiti di erogazione dei servizi 24x7 che aumentano la pressione sul business e sull'availability delle risorse IT o Globalizzazione e continua espansione di supply chain sempre più complesse o Aumento del rischio operativo associato a interruzioni più frequenti SFIDE DI BUSINESS CONTINUITY E DISASTER RECOVERY La BCM è una delle principali preoccupazioni per le aziende, nonché un aspetto di fondamentale importanza per garantire sicurezza finanziaria e mantenere una buona reputazione. Il crescente numero di attacchi terroristici (a partire dall'11 settembre), i black out del 2003, gli attentati di Londra e gli uragani che hanno colpito gli Stati Uniti nel 2005, le sparatorie nelle scuole superiori, le inondazioni nel Regno Unito e negli Stati Uniti, i terremoti ad Haiti e in Cile, la cenere vulcanica in Islanda, la fuoriuscita di petrolio da una piattaforma BP nel 2010, il terremoto in Giappone nel 2011, seguito dallo tsunami e dalla fuoriuscita di scorie radioattive da una centrale nucleare, e altri incidenti stanno portando a una pianificazione più estesa degli scenari, al coordinamento del settore pubblico con quello privato e a una maggiore attenzione alla regolamentazione della business continuity nell'ambito delle operazioni aziendali. La mancanza di piani di continuity efficaci e l'inefficienza degli interventi di ripristino possono costare caro e causare perdite non quantificabili o inaccettabili. Non essendoci la certezza di poter eseguire il ripristino in seguito a un evento, anche la pianificazione inefficiente può causare problemi. Ad esempio, un'azienda che considera tutti i suoi processi critici e da ripristinare immediatamente compie inutili sforzi in più e spreca denaro. Per contro, un'azienda che non pianifica nulla non può sapere cose di cui non è a conoscenza. Una pianificazione efficace può fare molto per limitare le perdite economiche causate da una situazione di crisi.

2 Indipendentemente dall'evento, l'azienda deve proseguire con le sue attività. Se si attende che un evento si verifichi per "vedere come l'azienda reagisce", la catastrofe è inevitabile. Le organizzazioni imparano sempre dagli eventi di crisi reali, ma dovrebbero adeguare i piani creati su scenari simulati in base a quanto appreso. Le aziende che intraprendono delle azioni proattive moderate e testano i loro piani potranno eseguire ripristini più efficienti ed efficaci. La presenza di personale addetto al ripristino adeguatamente qualificato riduce non solo le preoccupazioni, ma anche il carico di lavoro dei responsabili della gestione, i quali possono così concentrare l'attenzione su altre attività aziendali. Tuttavia, anche se le organizzazioni riconoscono sempre più spesso l'importanza della BCM come una funzionalità critica, molte di loro devono affrontare numerose sfide legate all'implementazione e al mantenimento dei piani di business continuity (BC) e disaster recovery (DR). In genere, la documentazione statica sui piani viene acquisita utilizzando vari strumenti e sistemi non flessibili che sono costosi da personalizzare e aggiornare. Inoltre, i processi di creazione, approvazione, manutenzione e test dei piani di BC/DR non sono coordinati. A questa mancanza di coordinamento si aggiunge una scarsa comunicazione tra i team di BC, DR e crisi, limitando così la visibilità sui rischi IT o della linea di business nuovi ed emergenti che potrebbero avere un impatto sulla continuity o sulla resilienza dell'azienda. Non si sa esattamente quali processi, tecnologie e altri componenti dell'infrastruttura abbiano la massima priorità di ripristino in base alla loro criticità per il business, senza alcuna responsabilità assegnata al ripristino. Questi problemi rendono difficile generare report o dimostrare al Senior Management che i piani di BC/DR funzioneranno come previsto. Inoltre, espongono le aziende a un notevole rischio di impatto sulla continuity. Le interruzioni del business, dai guasti isolati dell'infrastruttura agli eventi a livello regionale, possono causare seri danni finanziari e/o pregiudicare la reputazione. Molte strategie legacy di ripristino del business adottate dalle aziende presentano considerevoli lacune, con strategie BCM che interessano la gestione delle crisi, il ripristino delle attività aziendali o il disaster recovery IT. Tuttavia queste discipline, a patto che esistano, non solo sono progettate e sviluppate separatamente, ma mancano anche di integrazione: infatti, non offrono supporto al business e alla gestione IT o sponsorizzazione di alto livello. Inoltre, prevedono una minima partecipazione da parte dei gruppi principali (operazioni, finanza, IT, rischio o sicurezza). La responsabilità di BC rimane non assegnata.

3 Gli interventi di ripristino sono generalmente caotici e ad hoc, oltre che basati su "misure eroiche". Le organizzazioni non hanno fiducia nelle loro capacità di sopravvivere in seguito a un'interruzione del business. Gli obiettivi di ripristino, le priorità e le aspettative sono stati stabiliti senza valutazioni dei rischi o analisi BIA. Le strategie di business continuity sono ad hoc e non esistono piani di BC documentati. I processi di test, formazione e riconoscimento non sono stati implementati, mentre la gestione degli effetti dell'interruzione del business si basa su processi relativi alla continuity non testati o poco testati. Se da un lato il disaster recovery IT è l'aspetto più collaudato del processo di continuity, dall'altro si coordina raramente con la pianificazione della BC o della gestione delle crisi. I dipendenti non hanno molte informazioni sul loro ruolo durante il ripristino e incidono potenzialmente sulla probabilità di riuscita. La pianificazione e il test di BC o DR IT non si evolvono con il cambiamento e con le priorità del business. In caso di cambiamenti a livello di organizzazione, processi, priorità e requisiti dell'azienda, le valutazioni dei rischi, le analisi BIA e i piani di BC/DR non si evolvono di pari passo. L'IMPATTO DELLE NORMATIVE SUI PROGRAMMI DI BCM Molte aziende, tra cui società quotate in borsa, enti governativi e aziende del settore sanitario, finanziario e delle utility, stabiliscono normative interne per garantire un certo livello di governance BCM. Esistono più di 100 norme, metodi, modelli di maturità, linee guida e leggi relativi alla BC o al DR. Queste authoritative source possono essere regionali o specifiche di ogni paese, del settore o di una materia e forniscono suggerimenti pratici, best practice di fornitura e molto altro ancora. Uno degli standard BCM più recenti è la tanto attesa norma ISO 22301, la quale definisce i requisiti per la configurazione e la gestione di sistemi BCMS (Business Continuity Management System) efficienti. Questo standard rappresenta un miglioramento in aree quali la risposta alle calamità e la comunicazione in stato di crisi. Inoltre, rende la governance esecutiva il fulcro di ogni programma di BCM, il quale potrebbe diventare più rigoroso da implementare per alcune aziende. Di conseguenza, molte organizzazioni si trovano con più domande che risposte: a quali standard bisogna essere conformi e perché? Una volta identificati gli standard, come si gestiscono i conflitti tra norme e quali norme sono prioritarie? A questo proposito, come si introducono tali requisiti nel programma esistente? Se inglobate, le authoritative source forniranno valide linee guida o saranno solo una checklist dei requisiti? In caso di audit, come si dimostra la conformità del programma adottato? Infine, come si può spiegare e giustificare tutto ciò ai dirigenti esecutivi e ai business partner? Queste domande riguardano i programmi di BC/DR a qualsiasi livello di maturità. Nel mondo del business odierno, l'unica cosa certa è il cambiamento. Le organizzazioni devono saper individuare eventuali cambiamenti nelle authoritative source che seguono, nonché nuovi standard e le relative implicazioni sul business e sul programma di BCM. Le aziende devono anche prestare attenzione ai cambiamenti nel loro business, come ad esempio acquisizioni che potrebbero richiedere ulteriori authoritative source, dimissioni che potrebbero ridurre il numero di standard a cui essere conformi o altri cambiamenti con effetti negativi sul programma di BCM.

4 GESTIONE DI BC E DR A UN LIVELLO SUPERIORE Per consentire alle aziende di portare la gestione di BC e DR a un livello superiore, occorre tenere in considerazione quanto segue: Pianificazione di BC e DR contestualizzata nel business: Come si riconoscono gli aspetti importanti senza sapere la criticità del business? Quali sono i processi più critici? Quali sono i giusti obiettivi di ripristino? Quali asset IT supportano i processi aziendali e, di conseguenza, "ereditano" gli stessi requisiti di ripristino? Tutte queste domande devono trovare risposta nella fase in cui si determinano le priorità di ripristino, le strategie, i test e l'attivazione. Tramite un processo aziendale centralizzato e un repository di asset correlato alle risorse IT di supporto, la gestione può catalogare e organizzare l'infrastruttura in modo da determinare gli elementi da ripristinare e come questi sono associati. Allineamento della pianificazione di BC e DR alle priorità aziendali Secondo lo standard ISO 22301, la BCM dovrebbe essere in linea con le priorità del business e gli obiettivi strategici dell'azienda, assicurando la flessibilità necessaria per adattarsi e reagire ai cambiamenti in termini di priorità. Le aziende sono fluide. Le cose cambiano. Le priorità vengono valutate regolarmente; perché con la pianificazione e l'esecuzione della BCM non si fa altrettanto? Le strategie di ripristino adatte in una parte del mondo o in una determinata situazione potrebbero non esserlo in un'altra. La domanda è: le priorità e le strategie di ripristino sono in grado di far fronte ai rischi e a potenziali interruzioni? Se la risposta è no, la BCM non è altro che un piano su carta che non consente necessariamente all'azienda di sopravvivere a un guasto irreparabile. La gestione deve quindi prendere i processi aziendali e il catalogo degli asset e iniziare a determinare le criticità e le priorità di ripristino, come ad esempio l'rto (Recovery Time Objective). Se più gruppi vogliono definire tali priorità, per farlo sarà necessario adottare una metodologia e un approccio centralizzati. I risultati delle analisi BIA possono essere utilizzati per numerose attività, tra cui la gestione delle minacce, la gestione dei rischi e la conformità. Gestione delle crisi e pianificazione di BC/DR integrate C'è differenza tra il cavarsela con uno "sforzo eroico" durante un evento di crisi e gestire l'evento in modo proattivo secondo una pianificazione prestabilita, risolvendo il problema grazie a piani di BC/DR adeguati e il ripristino dei processi interrotti e degli asset entro gli obiettivi di ripristino prefissati. Questa è una grande sfida per la maggior parte delle aziende. Per gestire efficacemente una crisi è importante disporre degli strumenti giusti e di processi operativi facilmente integrabili tra loro. Testando ripetutamente non solo i piani di BC/DR, ma anche la gestione delle crisi, è possibile incrementare le probabilità di successo. Gestione del programma nel suo complesso Gestire nel complesso significa riunire tutto, dalla pianificazione ai test fino all'esecuzione, generare report, apportare miglioramenti e iniziare il processo da capo. Mantenere il programma di BCM in linea con i cambiamenti aziendali, le normative, le nuove attività e altri fattori interni ed esterni è un aspetto fondamentale. Un programma di BCM efficace richiede attenzione da parte dei dirigenti e l'assegnazione di priorità. Ciò è possibile quando vi è implementato un programma di BCM efficiente e riferibile in grado di comprendere e soddisfare le esigenze dell'organizzazione, nonché di eseguire il ripristino in seguito a un'interruzione.

5 Operazioni Monitoraggio del programma Enterprise Management Visibilità PERCHÉ SCEGLIERE RSA ARCHER FOR BCM AND OPERATIONS? RSA Archer Business Continuity Management (BCM) offre un approccio 3 in 1 alla business continuity, al disaster recovery e alla gestione delle crisi, il tutto in un unico sistema di gestione. Inoltre, consente alle aziende di rispondere con rapidità agli eventi di crisi in modo da proteggere le operazioni, valutare la criticità dei processi aziendali e delle tecnologie di supporto e sviluppare piani dettagliati di business continuity e disaster recovery utilizzando workflow automatizzati per il test e l'approvazione dei piani. RSA Archer BCM è stato sviluppato con la collaborazione di aziende Fortune 1000 e degli esperti di rischi operativi di Accenture, Deloitte & Touche, E&Y, KPMG e Wipro. Con RSA Archer Business Continuity Management, la pianificazione della continuity è in linea con le priorità e gli obiettivi aziendali. Inoltre, le strategie e i piani di ripristino sono progettati e testati sulla base di processi e metodi di BC/DR coerenti: in questo modo, il personale addetto sa esattamente come comportarsi in situazioni di crisi. Le aziende possono gestire l'esecuzione dei piani e la comunicazione in caso di emergenza per minimo i danni a dipendenti, clienti e operazioni aziendali, oltre che alla reputazione.

6 RSA Archer BCM supporta piani di BC/DR aggiornati e automatizzati per consentire l'accesso agli ambienti e ai processi aziendali più recenti durante un'interruzione del servizio. I processi coerenti forniscono visibilità sullo stato corrente dei piani aziendali, sulle date di revisione, sui risultati dei test, sugli stati delle azioni correttive e delle attività di crisi, consentendo la collaborazione tra i team di BC, DR e crisi. Il personale addetto alle emergenze può rispondere in modo efficiente a un evento di crisi con procedure passo passo documentate. I piani di BC/DR sono collegai ai repository aziendali di processi, asset, infrastrutture e contatti, favorendo la responsabilità e l'allineamento dei piani con le priorità aziendali. Il Senior Management comprende i rischi legati alla continuity e dispone di informazioni sui requisiti in termini di budget, oltre che di un certo livello di sicurezza circa l'attuazione di un piano in caso di crisi. RSA Archer fornisce esperienza out-of-the-box per quanto riguarda le normative, le minacce e le best practice associate alla soluzione RSA Archer BCM, consentendo alle aziende di risparmiare tempo e risorse nella gestione della sicurezza, del rischio e della conformità. Funzionalità mobili per l'accesso ai piani di BC, DR e CM e alle attività di ripristino da qualsiasi luogo in caso di crisi Interfaccia intuitiva che consente agli utenti aziendali di apportare modifiche senza codici personalizzati Integrazione della business continuity in un piano GRC aziendale di più ampio respiro, così da consentire la misurazione coerente e la generazione di report sui rischi a livello enterprise Centralizzazione e coordinamento di valutazioni dei rischi, analisi BIA, piani di business continuity/disaster recovery IT e gestione delle crisi ANALISI DEI RISCHI E IMPACT ANALYSIS BCM Risk Register consente alle aziende di individuare, valutare e pianificare i rischi che potrebbero avere un impatto sul loro business. L'analisi BIA (Business Impact Analysis) raccoglie informazioni sui processi aziendali in termini di criticità, RTO e RPO, per poi condividerle con gli altri team in un formato semplice e coerente.

7 PIANIFICAZIONE DELLA BUSINESS CONTINUITY E DEL DISASTER RECOVERY Sviluppa piani di ripristino dettagliati per i processi aziendali o gli asset IT utilizzando workflow automatizzati per il test e l'approvazione dei piani. L'applicazione fornisce un metodo per documentare i risultati dei test del piano di BC/DR, la proprietà e il workflow. GESTIONE DELLE CRISI E RISPOSTA Segnala e gestisci gli eventi di crisi, invia notifiche di emergenza al personale interessato per fornire informazioni sulla situazione e attiva piani di BC/DR per ripristinare le operazioni, le strutture o l'infrastruttura IT che hanno subito un'interruzione. COLLABORAZIONE OPERATIVA A LIVELLO AZIENDALE Integra RSA Archer BCM con RSA Archer Enterprise Management per mettere in correlazione componenti di BCM quali rischi, analisi BIA, piani di ripristino o crisi con unità organizzative (ad es. divisioni, business unit) e infrastrutture (ad es. processi, strutture, applicazioni IT o record importanti) a scopo di visibilità, proprietà e generazione di report. Associa i piani di BC/DR direttamente a un repository di gerarchia aziendale e all'infrastruttura di livello enterprise. Integra gli altri processi GRC, tra cui la gestione dei rischi di livello enterprise, l'incident Management o la gestione di terze parti, per allineare gli interventi di ripristino agli obiettivi e alle priorità aziendali. Valuta l'idoneità del ripristino e verifica la conformità con le principali authoritative source o metodologie. APPLICAZIONE MOBILE BCM Le aziende possono utilizzare al meglio l'applicazione mobile RSA Archer BCM per visualizzare i piani di BC/DR, le strategie, le strutture ad albero delle chiamate e i requisiti in base al ruolo degli utenti. Questa applicazione integra i piani in formato cartaceo per garantire availability in qualsiasi luogo e consentire una rapida risposta in caso di crisi. Inoltre, l'applicazione mobile offre alle aziende high availability reale dei piani di BC/DR grazie all'accesso offline quando il data center non è disponibile.

8 PIATTAFORMA EGRC La piattaforma RSA Archer egrc supporta una gestione di livello business della governance, dei rischi e della conformità. Elemento fondamentale di tutte le soluzioni RSA Archer egrc, questa piattaforma può essere adattata ai requisiti dell'organizzazione e integrata con altri sistemi senza dover modificare righe di codice. Si tratta di una piattaforma comune e flessibile per l'automazione dei processi, l'integrazione e la generazione di report che consente agli utenti aziendali di gestire i loro processi di BC/DR e crisi. La piattaforma offre workflow e notifiche coerenti e facili da utilizzare, con generazione di report in tempo reale e dashboard in grado di fornire visibilità sullo stato e sulle attività di BC/DR e crisi. EGRC CONTENT LIBRARY RSA Archer egrc Content Library offre la knowledgebase più completa del settore per contenuti egrc (Enterprise Governance, Risk and Compliance). Questa libreria include policy relative alle best practice, standard e procedure di controllo, domande sulla valutazione e authoritative source premappate per avviare rapidamente la generazione di report. COMMUNITY EGRC La community Archer egrc è una rete online che conta oltre professionisti nel campo della governance, dei rischi e della conformità che collaborano sulle sfide di egrc e BCM, analizzando le tendenze e fornendo linee guida per migliorare ulteriormente i prodotti in futuro. SERVIZI PROFESSIONALI RSA ARCHER E SERVIZI EMC CONSULTING RSA Archer offre consulenza sui processi di BC, DR e CM a cura dei consulenti di implementazione RSA Archer egrc e degli esperti EMC in materia di BC/DR. CONCLUSIONI Per essere efficaci, i programmi BCM devono avere una gestione centralizzata, integrare una metodologia o un approccio di base, coinvolgere risorse umane a livello aziendale e dell'it, nonché disporre di un set di strumenti in grado di semplificare il processo rendendolo più efficiente e trasparente. Con la soluzione RSA Business Continuity Management and Operations, le aziende possono implementare un processo di gestione olistico per prepararsi in caso di eventuali interruzioni dei processi aziendali e gestire le crisi e i rischi associati alle operazioni aziendali. Le aziende possono ottimizzare il loro approccio alla pianificazione della business continuity e del disaster recovery, oltre che gestire le crisi in modo rapido ed efficace con un'unica soluzione. CONTATTI Per saperne di più sulle possibilità offerte da prodotti, servizi e soluzioni EMC per risolvere le problematiche aziendali e dell'it, rivolgersi al rappresentante locale o a un rivenditore autorizzato oppure visitare il sito EMC 2, EMC, il EMC logo e RSA Archer sono marchi o marchi registrati di EMC Corporation negli Stati Uniti e in altri paesi. VMware è un marchio registrato di VMware, Inc. negli Stati Uniti e in altre giurisdizioni. Copyright 2012 EMC Corporation. Tutti i diritti riservati. 01/13 Prospettiva EMC EMC ritiene che le informazioni contenute in questo documento siano esatte al momento della sua data di pubblicazione. Le informazioni sono soggette a modifica senza preavviso.

1- Corso di IT Strategy

1- Corso di IT Strategy Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso

Dettagli

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES 1 CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT Il corso è finalizzato a illustrare in dettaglio le competenze richieste al Business Continuity Manager per guidare un progetto BCM e/o gestire

Dettagli

Ridurre i rischi. Ridurre i costi. Migliorare i risultati.

Ridurre i rischi. Ridurre i costi. Migliorare i risultati. Ridurre i rischi. Ridurre i costi. Migliorare i risultati. Servizi di approvvigionamento professionale. Essere più informati, fare scelte migliori. Supplier Management System delle Communities (CSMS) Prequalifiche

Dettagli

MANDATO DI AUDIT DI GRUPPO

MANDATO DI AUDIT DI GRUPPO MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte

Dettagli

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo

Dettagli

Il modello di ottimizzazione SAM

Il modello di ottimizzazione SAM Il modello di ottimizzazione control, optimize, grow Il modello di ottimizzazione Il modello di ottimizzazione è allineato con il modello di ottimizzazione dell infrastruttura e fornisce un framework per

Dettagli

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda.

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda. Scheda Il CRM per la Gestione delle Vendite Le organizzazioni di vendita sono costantemente alla ricerca delle modalità migliori per aumentare i ricavi aziendali e ridurre i costi operativi. Oggi il personale

Dettagli

CERTIQUALITY. Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity

CERTIQUALITY. Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity Per una migliore qualità della vita CERTIQUALITY Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity Dott. Nicola Gatta Direzione

Dettagli

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO.

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. ALLEGATO A MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. il sistema organizzativo che governa le modalità di erogazione delle cure non è ancora rivolto al controllo in modo sistemico

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 6

MANUALE DELLA QUALITÀ Pag. 1 di 6 MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.

Dettagli

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa RISK MANAGEMENT & BUSINESS CONTINUITY Business Continuity per le imprese Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa PER LE IMPRESE VISITA IL SITO: www.exsafe.it

Dettagli

Comune di San Martino Buon Albergo

Comune di San Martino Buon Albergo Comune di San Martino Buon Albergo Provincia di Verona - C.A.P. 37036 SISTEMA DI VALUTAZIONE DELLE POSIZIONI DIRIGENZIALI Approvato dalla Giunta Comunale il 31.07.2012 INDICE PREMESSA A) LA VALUTAZIONE

Dettagli

IL CASO DELL AZIENDA. Perché SAP. www.softwarebusiness.it

IL CASO DELL AZIENDA. Perché SAP. www.softwarebusiness.it LA SOLUZIONE SAP FOR PROFESSIONAL SERVICES IL CASO DELL AZIENDA Perché SAP Grazie a SAP siamo riusciti a pianificare meglio e ad ottenere tempestive informazioni su tempi e costi delle nostre commesse.

Dettagli

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a CERTIQUALITY La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301 Dott. Nicola Gatta Direzione Marketing & Industry Management

Dettagli

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA UNI EN ISO 9001 (ed. 2008) Revisione Approvazione n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA QUALITA Il nostro progetto

Dettagli

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 RISK MANAGEMENT & BUSINESS CONTINUITY Il Risk Management a supporto dell O.d.V. Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 PER L ORGANISMO DI VIGILANZA

Dettagli

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI Articolo 1 (Campo di applicazione) Il presente decreto si

Dettagli

OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro

OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro SORVEGLIANZA E CERTIFICAZIONI OHSAS 18001:2007 Sistemi di Gestione della Sicurezza e della Salute sul Lavoro Pagina 1 di 6 INTRODUZIONE L attenzione alla sicurezza e alla salute sui luoghi di lavoro (SSL)

Dettagli

Il catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti

Il catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti Si rivolge a: Forza vendita diretta Agenti Responsabili vendite Il catalogo MARKET Responsabili commerciali Imprenditori con responsabilità diretta sulle vendite 34 di imprese private e organizzazioni

Dettagli

I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza

I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza 1 I modelli di gestione per la qualità I modelli normativi I modelli per l eccellenza Entrambi i modelli si basano sull applicazione degli otto principi del TQM 2 I modelli normativi I modelli normativi

Dettagli

Policy sulla Gestione delle Informazioni

Policy sulla Gestione delle Informazioni Policy sulla Gestione delle Informazioni Policy Globale di Novartis 1 settembre 2012 Versione IGM 001.V01.IT 1. Introduzione 1.1 Finalità Nel mondo degli affari, avere le corrette informazioni nel momento

Dettagli

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE.

I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE. I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE. 1 Nel panorama legislativo italiano la Salute e la Sicurezza sul Lavoro sono regolamentate da un gran numero di

Dettagli

ANTONELLA LAVAGNINO COMUNICAZIONE & MARKETING

ANTONELLA LAVAGNINO COMUNICAZIONE & MARKETING ANTONELLA LAVAGNINO COMUNICAZIONE & MARKETING CREARE OPPORTUNITÀ PER COMPETERE Oggi le imprese di qualsiasi settore e dimensione devono saper affrontare, singolarmente o in rete, sfide impegnative sia

Dettagli

PO 01 Rev. 0. Azienda S.p.A.

PO 01 Rev. 0. Azienda S.p.A. INDICE 1 GENERALITA... 2 2 RESPONSABILITA... 2 3 MODALITA DI GESTIONE DELLA... 2 3.1 DEI NEOASSUNTI... 3 3.2 MANSIONI SPECIFICHE... 4 3.3 PREPOSTI... 4 3.4 ALTRI INTERVENTI FORMATIVI... 4 3.5 DOCUMENTAZIONE

Dettagli

Incident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S.

Incident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S. Il braccio destro per il business. Incident & Vulnerability Management: Integrazione nei processi di un SOC Roma, 13 Maggio 2014 Complesso Monumentale S.Spirito in Sassia Il braccio destro per il business.

Dettagli

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007 Progettazione ed erogazione di servizi di consulenza e formazione M&IT Consulting s.r.l. Via Longhi 14/a 40128 Bologna tel. 051 6313773 - fax. 051 4154298 www.mitconsulting.it info@mitconsulting.it SVILUPPO,

Dettagli

Project Management. Modulo: Introduzione. prof. ing. Guido Guizzi

Project Management. Modulo: Introduzione. prof. ing. Guido Guizzi Project Management Modulo: Introduzione prof. ing. Guido Guizzi Definizione di Project Management Processo unico consistente in un insieme di attività coordinate con scadenze iniziali e finali, intraprese

Dettagli

Meno rischi. Meno costi. Risultati migliori.

Meno rischi. Meno costi. Risultati migliori. Meno rischi. Meno costi. Risultati migliori. Servizi professionali per l approvvigionamento. Essere più informati. Prendere decisioni migliori. Supplier Management Service delle Società (ESMS) Qualifica

Dettagli

Per offrire soluzioni di Risk Management

Per offrire soluzioni di Risk Management REAL LOGISTICA ESTATE per consulting è la società di consulenza del gruppo per che opera nell ambito del Risk Management. I servizi offerti, che vanno dall Analisi del rischio al Disaster Recovery Plan,

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 12

MANUALE DELLA QUALITÀ Pag. 1 di 12 MANUALE DELLA QUALITÀ Pag. 1 di 12 INDICE RESPONSABILITÀ DELLA DIREZIONE Impegno della Direzione Attenzione focalizzata al cliente Politica della Qualità Obiettivi della Qualità Soddisfazione del cliente

Dettagli

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso SORVEGLIANZA E CERTIFICAZIONI UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso Pagina 1 di 10 INTRODUZIONE La Norma UNI EN ISO 9001:2008 fa parte delle norme Internazionali

Dettagli

Gli 8 principi della Qualità

Gli 8 principi della Qualità LA QUALITA NEL TEMPO Qualità Artigianale fino al ventesimo secolo; Ispezione e Collaudo - fino alla prima guerra mondiale; Controllo Statistico sui prodotti - fino al 1960; Total Quality Control fino al

Dettagli

SOLUZIONE PER L'IDENTIFICAZIONE UNIVOCA DEI DISPOSITIVI DI PTC

SOLUZIONE PER L'IDENTIFICAZIONE UNIVOCA DEI DISPOSITIVI DI PTC SOLUZIONE PER L'IDENTIFICAZIONE UNIVOCA DEI DISPOSITIVI DI PTC Soluzione per l'identificazione univoca dei dispositivi di PTC Conformità senza complessità La soluzione per l'identificazione univoca dei

Dettagli

Attività federale di marketing

Attività federale di marketing Attività federale di marketing Gestione e certificazione delle sponsorizzazioni Il Feedback Web Nel piano di sviluppo della propria attività di marketing, la FIS ha adottato il sistema Feedback Web realizzato

Dettagli

La Guida per l Organizzazione degli Studi professionali

La Guida per l Organizzazione degli Studi professionali La Guida per l Organizzazione degli Studi professionali Gianfranco Barbieri Senior Partner di Barbieri & Associati Dottori Commercialisti Presidente dell Associazione Culturale Economia e Finanza gianfranco.barbieri@barbierieassociati.it

Dettagli

Comprendere il Cloud Computing. Maggio, 2013

Comprendere il Cloud Computing. Maggio, 2013 Comprendere il Cloud Computing Maggio, 2013 1 Cos è il Cloud Computing Il cloud computing è un modello per consentire un comodo accesso alla rete ad un insieme condiviso di computer e risorse IT (ad esempio,

Dettagli

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP)

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP) SERVIZI PMI Project management outsourcing La vita (dell IT) è quella cosa che succede mentre siamo impegnati a fare tutt altro e quindi spesso capita di dover implementare una nuova piattaforma applicativa,

Dettagli

MService La soluzione per ottimizzare le prestazioni dell impianto

MService La soluzione per ottimizzare le prestazioni dell impianto MService La soluzione per ottimizzare le prestazioni dell impianto Il segreto del successo di un azienda sta nel tenere sotto controllo lo stato di salute delle apparecchiature degli impianti. Dati industriali

Dettagli

Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione.

Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione. ISO 9001 Con la sigla ISO 9001 si intende lo standard di riferimento internazionalmente riconosciuto per la Gestione della Qualità, che rappresenta quindi un precetto universale applicabile all interno

Dettagli

Audit & Sicurezza Informatica. Linee di servizio

Audit & Sicurezza Informatica. Linee di servizio Audit & Sicurezza Informatica Linee di servizio Application Control Consulting Molte organizzazioni hanno implementato applicazioni client/server integrate, come SAP e Oracle Queste applicazioni aumentano

Dettagli

Innovation Technology

Innovation Technology Innovation Technology Una naturale passione per Un partner tecnologico che lavora a fianco dei propri clienti per studiare nuove soluzioni e migliorare l integrazione di quelle esistenti. l innovazione.

Dettagli

5.1.1 Politica per la sicurezza delle informazioni

5.1.1 Politica per la sicurezza delle informazioni Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.

Dettagli

Piano di gestione della qualità

Piano di gestione della qualità Piano di gestione della qualità Pianificazione della qualità Politica ed obiettivi della qualità Riferimento ad un eventuale modello di qualità adottato Controllo della qualità Procedure di controllo.

Dettagli

PROJECT MANAGEMENT SERVIZI DI PROJECT MANAGEMENT DI ELEVATA PROFESSIONALITÀ

PROJECT MANAGEMENT SERVIZI DI PROJECT MANAGEMENT DI ELEVATA PROFESSIONALITÀ PROJECT MANAGEMENT SERVIZI DI PROJECT MANAGEMENT DI ELEVATA PROFESSIONALITÀ SERVIZI DI PROJECT MANAGEMENT CENTRATE I VOSTRI OBIETTIVI LA MISSIONE In qualità di clienti Rockwell Automation, potete contare

Dettagli

MANDATO INTERNAL AUDIT

MANDATO INTERNAL AUDIT INTERNAL AUDIT MANDATO INTERNAL AUDIT Il presente Mandato Internal Audit di Società, previo parere favorevole del Comitato Controllo e Rischi in data 30 ottobre 2012 e sentito il Collegio Sindacale e l

Dettagli

Gestire il rischio di processo: una possibile leva di rilancio del modello di business

Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gianluca Meloni, Davide Brembati In collaborazione con 1 1 Le premesse del Progetto di ricerca Nella presente congiuntura

Dettagli

La tecnologia cloud computing a supporto della gestione delle risorse umane

La tecnologia cloud computing a supporto della gestione delle risorse umane La tecnologia cloud computing a supporto della gestione delle risorse umane L importanza delle risorse umane per il successo delle strategie aziendali Il mondo delle imprese in questi ultimi anni sta rivolgendo

Dettagli

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 Per una migliore qualità della vita CERTIQUALITY La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 CHI SIAMO Certiquality è una società la cui attività è orientata

Dettagli

Cos è la UNI EN ISO 9001?

Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? è una norma che definisce i requisiti per un sistema di gestione per la qualità. Aiuta le organizzazioni ad essere più efficaci ed efficienti, assicurando

Dettagli

BILANCIARSI - Formazione e Consulenza per la legalità e la sostenibilità delle Organizzazioni

BILANCIARSI - Formazione e Consulenza per la legalità e la sostenibilità delle Organizzazioni INTRODUZIONE BilanciaRSI è una società di formazione e consulenza specializzata nei temi della Legalità, della Sostenibilità, della Responsabilità d Impresa e degli Asset Intangibili. Da più di 10 anni

Dettagli

Contaminazione dei Prodotti

Contaminazione dei Prodotti Response XL Italia XL Group Insurance Contaminazione dei Prodotti 2 01 Introduzione 02 Response XL il nostro network, il nostro approccio 03 Servizio di consulenza per la gestione delle crisi e dei rischi

Dettagli

Quando si trasferisce un modello 3D da un'applicazione CAD a un'altra, si possono perdere ore e addirittura giorni nel tentativo di ottenere una

Quando si trasferisce un modello 3D da un'applicazione CAD a un'altra, si possono perdere ore e addirittura giorni nel tentativo di ottenere una Quando si trasferisce un modello 3D da un'applicazione CAD a un'altra, si possono perdere ore e addirittura giorni nel tentativo di ottenere una geometria pulita e apportare anche le modifiche più semplici.

Dettagli

La certificazione CISM

La certificazione CISM La certificazione CISM Firenze, 19 maggio 2005 Daniele Chieregato Agenda Ruolo del Security Manager Certificati CISM Domini Requisiti Ruolo del Security Manager La gestione della Sicurezza Informatica

Dettagli

UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI

UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI Un utilizzatore a valle di sostanze chimiche dovrebbe informare i propri fornitori riguardo al suo utilizzo delle sostanze (come tali o all

Dettagli

COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING

COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING Febbraio Inserto di Missione Impresa dedicato allo sviluppo pratico di progetti finalizzati ad aumentare la competitività delle imprese. COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING COS E UN

Dettagli

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA La Guida ANFIA sul BCM Una presentazione in 7 punti M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA Milano, 15 Giugno, 2015 1) PERCHÈ QUESTA NUOVA GUIDA

Dettagli

Associazione Italiana Information Systems Auditors

Associazione Italiana Information Systems Auditors Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:

Dettagli

QUESTIONARIO 3: MATURITA ORGANIZZATIVA

QUESTIONARIO 3: MATURITA ORGANIZZATIVA QUESTIONARIO 3: MATURITA ORGANIZZATIVA Caratteristiche generali 0 I R M 1 Leadership e coerenza degli obiettivi 2. Orientamento ai risultati I manager elaborano e formulano una chiara mission. Es.: I manager

Dettagli

Il CRM per la Gestione del Servizio Clienti

Il CRM per la Gestione del Servizio Clienti Scheda Il CRM per la Gestione del Servizio Clienti Le Soluzioni CRM aiutano le aziende a gestire i processi di Servizio e Supporto ai Clienti. Le aziende di Servizio stanno cercando nuove modalità che

Dettagli

LA VALUTAZIONE DELLE RISORSE UMANE NEI SISTEMI DI SVILUPPO E GESTIONE AZIENDALE

LA VALUTAZIONE DELLE RISORSE UMANE NEI SISTEMI DI SVILUPPO E GESTIONE AZIENDALE LA VALUTAZIONE DELLE RISORSE UMANE NEI SISTEMI DI SVILUPPO E GESTIONE AZIENDALE Schema legami fra strumenti di gestione r.u. e strategie/obiettivi aziendali ECOSISTEMA AMBIENTALE AZIENDALE Economico; Politico;

Dettagli

ISO 9001:2015 e ISO 14001:2015

ISO 9001:2015 e ISO 14001:2015 TÜV NORD CERT FAQ ISO 9001:2015 e ISO 14001:2015 Risposte alle principali domande sulle nuove revisioni degli standard ISO 9001 e ISO 14001 Da quando sarà possibile 1 certificarsi in accordo ai nuovi standard?

Dettagli

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ MANUALE GESTIONE QUALITÀ SEZ. 5.1 REV. 02 pagina 1/5 MANUALE DELLA QUALITÀ Rif.to: UNI EN ISO 9001:2008 PARTE 5: RESPONSABILITÀ DELLA DIREZIONE SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA

Dettagli

come posso migliorare le prestazioni degli SLA al cliente riducendo i costi?

come posso migliorare le prestazioni degli SLA al cliente riducendo i costi? SOLUTION BRIEF CA Business Service Insight for Service Level Management come posso migliorare le prestazioni degli SLA al cliente riducendo i costi? agility made possible Automatizzando la gestione dei

Dettagli

Servizio CA On Demand - Policy e termini della Manutenzione Validità a partire dall'1 settembre 2010

Servizio CA On Demand - Policy e termini della Manutenzione Validità a partire dall'1 settembre 2010 Servizio CA On Demand - Policy e termini della Manutenzione Validità a partire dall'1 settembre 2010 La Manutenzione del Servizio CA On Demand include il supporto tecnico e la disponibilità dell'infrastruttura,

Dettagli

Università di Macerata Facoltà di Economia

Università di Macerata Facoltà di Economia Materiale didattico per il corso di Internal Auditing Anno accademico 2010-2011 Università di Macerata Facoltà di Economia Obiettivo della lezione ERM - Enterprise Risk Manangement Per eventuali comunicazioni:

Dettagli

Le fattispecie di riuso

Le fattispecie di riuso Le fattispecie di riuso Indice 1. PREMESSA...3 2. RIUSO IN CESSIONE SEMPLICE...4 3. RIUSO CON GESTIONE A CARICO DEL CEDENTE...5 4. RIUSO IN FACILITY MANAGEMENT...6 5. RIUSO IN ASP...7 1. Premessa Poiché

Dettagli

03. Il Modello Gestionale per Processi

03. Il Modello Gestionale per Processi 03. Il Modello Gestionale per Processi Gli aspetti strutturali (vale a dire l organigramma e la descrizione delle funzioni, ruoli e responsabilità) da soli non bastano per gestire la performance; l organigramma

Dettagli

lem logic enterprise manager

lem logic enterprise manager logic enterprise manager lem lem Logic Enterprise Manager Grazie all esperienza decennale in sistemi gestionali, Logic offre una soluzione modulare altamente configurabile pensata per la gestione delle

Dettagli

Piani integrati per lo sviluppo locale. Progetti di marketing territoriale. Progettazione e start-up di Sistemi Turistici Locali

Piani integrati per lo sviluppo locale. Progetti di marketing territoriale. Progettazione e start-up di Sistemi Turistici Locali Piani integrati per lo sviluppo locale Progetti di marketing territoriale Progettazione e start-up di Sistemi Turistici Locali Sviluppo di prodotti turistici Strategie e piani di comunicazione Percorsi

Dettagli

I dati in cassaforte 1

I dati in cassaforte 1 I dati in cassaforte 1 Le risorse ( asset ) di un organizzazione Ad esempio: Risorse economiche/finanziarie Beni mobili (es. veicoli) ed immobili (es. edifici) Attrezzature e macchinari di produzione Risorse

Dettagli

BASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza

BASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza BASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza Rev. 03 del 27 maggio 2008 La BASILE PETROLI S.p.A., nell ambito delle proprie attività di stoccaggio e commercializzazione di

Dettagli

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale. E una realtà nelle tecnologie informatiche dal 1990. Dalla nascita del nucleo iniziale, con le attività di assistenza tecnica e di formazione, alla realtà attuale, di specialisti a tutto campo nei servizi

Dettagli

ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito

ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito 1 ISA 610 USING THE WORK OF INTERNAL AUDITORS Questo principio tratta

Dettagli

Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione

Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione Le presenti linee guida sul controllo di qualità sono la messa in pratica delle esigenze descritte nello SR 220

Dettagli

Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12%

Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12% Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12% CASE STUDY TM ( Re ) discover Simplicity to Guarantee Application Performance 1 Gli

Dettagli

Novità 2015 ARE YOU READY FOR ISO 9001:2015?

Novità 2015 ARE YOU READY FOR ISO 9001:2015? Novità 2015 ARE YOU READY FOR ISO 9001:2015? *Novità 2015 Tutti gli standard ISO subiscono una revisione periodica per essere sempre rilevanti per il mercato. Anche la norma ISO 9001:2008, la più diffusa

Dettagli

PROFILO AZIENDALE NET STUDIO 2015

PROFILO AZIENDALE NET STUDIO 2015 PROFILO AZIENDALE NET STUDIO 2015 NET STUDIO 2015 Net Studio è un azienda che ha sede in Toscana ma opera in tutta Italia e in altri paesi Europei per realizzare attività di Consulenza, System Integration,

Dettagli

SISTEMA DI GESTIONE AMBIENTALE

SISTEMA DI GESTIONE AMBIENTALE SISTEMA DI GESTIONE AMBIENTALE Q.TEAM SRL Società di Gruppo Medilabor HSE Via Curioni, 14 21013 Gallarate (VA) Telefono 0331.781670 Fax 0331.708614 www.gruppomedilabor.com Azienda con Sistema Qualità,

Dettagli

ISO 27000 family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo

ISO 27000 family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo ISO 27000 family La GESTIONE DEI RISCHI Nei Sistemi di Gestione Autore: R.Randazzo La Norme che hanno affrontato il Tema della gestione dei rischi Concetto di Rischio Agenda Il Rischio all interno della

Dettagli

Piano delle Performance

Piano delle Performance Comune di Pavullo nel Frignano Provincia di Modena Bilancio di Previsione 2011 Bilancio Pluriennale 2011 / 2013 Piano delle Performance *** Documento sulla compatibilità del sistema di programmazione,

Dettagli

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni Sistema di Gestione della Sicurezza delle Informazioni 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione alla ISO 27001 La metodologia Quality Solutions Focus on: «L analisi

Dettagli

Qualità è il grado in cui un insieme di caratteristiche intrinseche soddisfa i requisiti (UNI EN ISO 9000:2005)

Qualità è il grado in cui un insieme di caratteristiche intrinseche soddisfa i requisiti (UNI EN ISO 9000:2005) La Qualità secondo ISO Qualità è l insieme delle proprietà e delle caratteristiche di un prodotto o di un servizio che conferiscono ad esso la capacità di soddisfare esigenze espresse o implicite (UNI

Dettagli

LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE

LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE Non c è mai una seconda occasione per dare una prima impressione 1. Lo scenario Oggi mantenere le proprie posizioni o aumentare le quote di mercato

Dettagli

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12. Learning Center Engineering Management INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Autore: Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.2007 VIA

Dettagli

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione Direzione Centrale Sistemi Informativi e Tecnologici Massimiliano D Angelo Forum PA, 30 maggio 2013 1 I numeri

Dettagli

Light CRM. Documento Tecnico. Descrizione delle funzionalità del servizio

Light CRM. Documento Tecnico. Descrizione delle funzionalità del servizio Documento Tecnico Light CRM Descrizione delle funzionalità del servizio Prosa S.r.l. - www.prosa.com Versione documento: 1, del 11 Luglio 2006. Redatto da: Michela Michielan, michielan@prosa.com Revisionato

Dettagli

Manuale di Gestione Integrata POLITICA AZIENDALE. 4.2 Politica Aziendale 2. Verifica RSGI Approvazione Direzione Emissione RSGI

Manuale di Gestione Integrata POLITICA AZIENDALE. 4.2 Politica Aziendale 2. Verifica RSGI Approvazione Direzione Emissione RSGI Pag.1 di 5 SOMMARIO 4.2 Politica Aziendale 2 Verifica RSGI Approvazione Direzione Emissione RSGI. Pag.2 di 5 4.2 Politica Aziendale La Direzione della FOMET SpA adotta e diffonde ad ogni livello della

Dettagli

BIL Harmony Un approccio innovativo alla gestione discrezionale

BIL Harmony Un approccio innovativo alla gestione discrezionale _ IT PRIVATE BANKING BIL Harmony Un approccio innovativo alla gestione discrezionale Abbiamo gli stessi interessi. I vostri. Private Banking BIL Harmony BIL Harmony è destinato agli investitori che preferiscono

Dettagli

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile ESSERE O APPARIRE Le assicurazioni nell immaginario giovanile Agenda_ INTRODUZIONE AL SETTORE ASSICURATIVO La Compagnia di Assicurazioni Il ciclo produttivo Chi gestisce tutto questo Le opportunità di

Dettagli

Norme per l organizzazione - ISO serie 9000

Norme per l organizzazione - ISO serie 9000 Norme per l organizzazione - ISO serie 9000 Le norme cosiddette organizzative definiscono le caratteristiche ed i requisiti che sono stati definiti come necessari e qualificanti per le organizzazioni al

Dettagli

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile Allegato al Decreto n. 465 del 30/07/2013 Piano 2013-2015 e programma 2013 Piano 2013-2015 e programma 2013 per lo sviluppo del SISTEMA DI CONTROLLO INTERNO per la gestione ***** pagina 1/12 1. Linee guida

Dettagli

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved. ISO/IEC 2700:2013 Principali modifiche e piano di transizione alla nuova edizione ISO/IEC 27001 La norma ISO/IEC 27001, Information technology - Security techniques - Information security management systems

Dettagli

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ

MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ REV. 00 pagina 1/4 MANUALE DELLA QUALITÀ Rif.to: UNI EN ISO 9001:2008 PARTE 5: RESPONSABILITÀ DELLA DIREZIONE SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ SOMMARIO A Impegno della

Dettagli

Modello dei controlli di secondo e terzo livello

Modello dei controlli di secondo e terzo livello Modello dei controlli di secondo e terzo livello Vers def 24/4/2012_CLEN INDICE PREMESSA... 2 STRUTTURA DEL DOCUMENTO... 3 DEFINIZIONE DEI LIVELLI DI CONTROLLO... 3 RUOLI E RESPONSABILITA DELLE FUNZIONI

Dettagli

Evidenziare le modalità con le quali l azienda agrituristica produce valore per i clienti attraverso la gestione dei propri processi.

Evidenziare le modalità con le quali l azienda agrituristica produce valore per i clienti attraverso la gestione dei propri processi. 5. Processi Evidenziare le modalità con le quali l azienda agrituristica produce valore per i clienti attraverso la gestione dei propri processi. Il criterio vuole approfondire come l azienda agrituristica

Dettagli

PROTOCOLLO D INTESA. Per la realizzazione di interventi di sviluppo dei sistemi informativi della Giustizia Amministrativa

PROTOCOLLO D INTESA. Per la realizzazione di interventi di sviluppo dei sistemi informativi della Giustizia Amministrativa Il Ministro per le Riforme e le Innovazioni nella pubblica amministrazione Il Presidente del Consiglio di Stato PROTOCOLLO D INTESA Per la realizzazione di interventi di sviluppo dei sistemi informativi

Dettagli

3. POLITICA, OBIETTIVI E ATTIVITA

3. POLITICA, OBIETTIVI E ATTIVITA Regione Siciliana Azienda Ospedaliera 17 3. POLITICA, OBIETTIVI E ATTIVITA 3.3 18 Le attività da svolgere per soddisfare i requisiti relativi alla politica, obiettivi ed attività consistono nella definizione:

Dettagli

Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale.

Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale. Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale. Il presente materiale didattico costituisce parte integrante del percorso formativo

Dettagli

14 giugno 2013 COMPETENZE E QUALIFICHE DELL INSTALLATORE DI SISTEMI DI SICUREZZA. Ing. Antonio Avolio Consigliere AIPS All right reserved

14 giugno 2013 COMPETENZE E QUALIFICHE DELL INSTALLATORE DI SISTEMI DI SICUREZZA. Ing. Antonio Avolio Consigliere AIPS All right reserved 14 giugno 2013 COMPETENZE E QUALIFICHE DELL INSTALLATORE DI SISTEMI DI SICUREZZA A.I.P.S. Associazione Installatori Professionali di Sicurezza Nata per rispondere alla fondamentale aspettativa degli operatori

Dettagli