L utilizzo di CobiT per governare l ITl

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "L utilizzo di CobiT per governare l ITl"

Transcript

1 ated ICT Ticino L utilizzo di CobiT per governare l IT L esperienza pratica di una banca locale Manno, 16 gennaio 2008 Ing. Roberto Fridel, RFr Consult info@rfrconsult.com Il relatore Roberto Fridel, ingegnere in matematica applicata, ETH/OTIA, diplomato CISA con AFC (Attestato Federale di Capacità) in elettromeccanica conseguito nel 1980 Dal 1986 al 1987 è assistente presso il Politecnico Federale di Losanna, Dipartimento Genio Civile Istituto di Pianificazione dei Trasporti Dal 1988 svolge la sua attività presso il gruppo Andersen; inizialmente presso la Andersen Consulting (oggi Accenture) poi, dal 1994, presso la Arthur Andersen ove dal 1998 assume la carica di direttore responsabile per la consulenza aziendale nella Svizzera italiana. Dal giugno 2002, presso la Deloitte, società internazionale di revisione e consulenza, ricopre il ruolo di responsabile per la Svizzera italiana dei servizi di Consulenza in Organizzazione e Information Technology. Dall aprile 2006 é attivo come consulente indipendente, titolare della RFr Consult, Ing. Roberto Fridel ( In questi 20 anni d'attività di consulenza per le PMI ha partecipato e condotto diversi progetti in Svizzera e all estero. Fra i suoi settori di specializzazione vi sono: il supporto all elaborazione di strategie e alla preparazione di Business Plan, la gestione per obiettivi e il BPM/BSC, la riorganizzazione dei processi aziendali, la gestione di progetti informatici ed organizzativi complessi, la revisione informatica, la messa in opera di sistemi ERP. Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 2

2 Il Contesto Un contesto normativo in evoluzione (Basilea 2 OR) Un contesto di business condizionato da: La continua pressione sui tempi (time-to-market) L apparire di nuovi modelli di funzionamento / erogazione dell IT Una direzione della Divisione IT abituata a mettersi regolarmente in discussione ed a migliorarsi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 3 Il Percorso 2005 Punto situazione (problematiche maggiori, cause principali, azioni di massima) Autovalutazione, definizione miglioramenti e inizio implementazione su alcuni processi : PO4 (Define the IT processes, organisation and relationships) PO5 (Manage IT investments) PO10 (Manage projects) Comprensione e Verifica dell utilizzo di CobiT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 4

3 Il Percorso 2006 Conferma dell adozione di CobiT come strumento di IT Governance, di miglioramento continuo e come ambiente di controllo Primo allineamento dell azione di miglioramento all attuale strategia della Divisione (2004) Approfondimento e affinamento dei miglioramenti chiave definiti nel 2005 su PO5 e PO10 e dei loro impatti sul processo AI1 e DS6. Autovalutazione, definizione ed implementazione dei primi miglioramenti sui processi scelti : PO9 (Assess and Manage IT Risks), AI1 (Identify Automated Solutions), DS2 (Manage third party services), DS4 (Ensure continous service), DS6 (Identify and Allocate Costs), DS13 (Manage operations) ME2 (Monitor and evaluate internal controls) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 5 Il Percorso 2007 Revisione della strategia della Divisione Ri-allineamento dell azione di miglioramento con la strategia aggiornata Affinamento dei miglioramenti chiave definiti nel Autovalutazione, definizione ed implementazione dei primi miglioramenti sui processi scelti : PO1 (Define a strategic IT plan), PO7 (Manage IT human resources), PO8 (Manage Quality), AI7 (Install and Accredit Solutions and Changes), DS1 (Define and manage service levels), DS3 (Manage performance and capacity), DS8 (Manage service desk and incidents), DS10 (Manage problems), ME1 (Monitor and evaluate IT performance) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 6

4 Management COBIT and Other IT Consulting Management Frameworks Organisations will consider and use a variety of IT models, standards and best practices. These must be understood in order to consider how they can be used together, with COBIT acting as the consolidator ( umbrella ). COSO COBIT ISO ISO 9000 WHAT ITIL HOW SCOPE OF COVERAGE Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 11 Dai Business Goals agli IT Goals Obiettivi: Allineare l IT Governance all azienda Focalizzare l azione di controllo e miglioramento dell IT sulle priorità Condividere insieme l impostazione del focus Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 8

5 Richiamo al 2006 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 9 La strategia DIV IT Visione Essere il il miglior partner di di riferimento per per l aziendal in in materia di di IT IT e Organizzazione Kaplan-Norton BSC Missione Saper garantire la la competitività a) a) Permettere l evoluzione l dei dei sistemi a fronte delle necessità di di business b) b) A dei dei costi IT IT e di di processo che che permettono alle alle operations di di essere in in linea con con i i benchmarks c) c) Con Con dei dei rischi IT IT e di di processo contenuti Valori Flessibilità ed ed accessibilità Comunicazione vs. vs. gerarchia Proattività vs. vs. reattività Eccellenza verso i i clienti Financial Customer Internal Business Processes Learning & Growth Spesa IT sui ricavi lordi < x % Abilità nel capire ed anticipare la domanda Orientamento ai servizi Buona gestione delle competenze chiave Costi in linea con i benchmarks Capacità nel fare bene e rispettare quanto convenuto Contenimento dei rischi Ambiente e relazioni di lavoro piacevoli e proficue Gestione oculata della complessità Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 10

6 Linking Business Goals to IT Goals Esempio Kaplan-Norton BSC Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 11 Dagli IT Goals ai processi CobiT Obiettivi: Non disperdere energie Capire insieme come si sta procedendo con il framework CobiT di IT Governance Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 12

7 Esempio : obiettivo/processo prioritario di prioritario (con focus dei controlli) : processo già in corso di miglioramento : nuovo obiettivo/processo ( ) Linking IT Goals to IT Processes Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 13 Esempio IT ProcessestoIT GoalsMatrix Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 14

8 Utilizzo di CobiT sui processi Conoscere e capire quali sono gli Obiettivi di controllo del processo; Svolgere singolarmente una valutazione elementare del Livello di maturità (metodo CMM), evidenziando progressivamente le criticità attuali; Consolidare una valutazione di gruppo del livello di maturità; Con l ausilio delle Audit Guidelines, identificare le Control Practices che non sono ancora in atto per raggiungere gli Obiettivi di controllo necessari (usare la tecnica dell evidenziare le criticità); Sulla base delle criticità emerse identificare le azioni principali da attuare, nel breve (200x) e nel medio termine (200x+1 200x+2) e indicarne il responsabile; Documentare il lavoro fatto sulla scheda di presentazione (vedi scheda più avanti); Completare e condividere il Piano d azione in un Master Plan (vedi più avanti) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 15 Valutazione dei processi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 16

9 Valutazione dei processi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 17 Valutazione dei processi CobiT Assurance Guide (v4.1) / Audit Guidelines (v3.0) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 18

10 Valutazione dei processi CobiT Control Practices (v3.0) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 19 Delle schede d azione (un esempio) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 20

11 Il Master Plan Uno strumento per raccogliere le proposte Uno strumento per decidere nell insieme Uno strumento per monitorare con continuità l avanzamento Uno strumento per tenere traccia dei risultati e delle azioni intraprese e da intraprendere Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 21 Il Master Plan Valore e Qualità dell IT Workshop annuo sulla strategia e sull allineamento dell azione di miglioramento (focus) Stato d Avanzamento del management ogni 1,5 mesi Workshop specifici sui risultati ottenuti o sull approfondimento delle azioni/controlli Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 22

12 Valore e Qualità dell IT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 23 Azioni svolte o in corso PO1 (Define a strategic IT Plan) Aggiornamento strategia di sviluppo software Ridefinizione dei momenti decisionali Aggiornamento strategia applicativa Miglioramento degli strumenti e delle procedure di gestione del Portafoglio progetti per ridurre i conflitti sulla disponibilità (pianificata ed operativa) delle risorse ed evitare lo slittamento dei progetti PO3 (Define technological direction): Attualizzazione della strategia tecnologica e sua relativa implementazione PO4 (Define the IT processes, organisation and relationships) Riorganizzazione della Divisione per abbattere alcune barriere operative ed i relativi rischi identificati, e far altresì fronte alle nuove modalità di funzionamento richieste dai nuovi ambienti tecnologici Condivisione, presentazione e attivazione Formalizzazione progressiva dei processi IT (schema CobiT) e dei relativi controlli (Pareto) PO5 (Manage IT investments): Maggiore chiarezza sulle modalità e delle pratiche di valutazione dell esistente (Lights-On) Ulteriori approfondimenti 1 semestre 2007 Inizio di valutazione degli investimenti su di un principio di rolling plan Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 24

13 Azioni svolte o in corso PO7 (Manage IT human resources): Definizione degli strumenti di assessment e gestione degli skill professionali del personale IT Formazione sugli skill manageriali del personale IT Attivazione (uso regolare) degli strumenti sviluppati PO8 (Manage Quality) : Consolidamento di un approccio di gestione continua della Qualità IT (Progetto Valore e Qualità dell IT, MasterPlan e SdA Management) Valutazione del processo, definizione di un concetto di massima per il Quality Management e degli obiettivi di maturità con relative azioni: Management summary Organizzazione della gestione della Qualità IT (persone, ruoli, processi, azioni, monitoraggio) Sviluppo e test dello strumento di valutazione/pianificazione della qualità di progetto (Q&R Smart) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 25 Azioni svolte o in corso PO9 (Assess and Manage IT Risks): Con l avvio del progetto Basilea 2, ricerca di una maggiore professionalizzazione nella gestione del rischio associato al servizio/prodotti della divisione IT Identificazione dei controlli chiave sui processi chiave Analisi dei rischi soggetti ai fornitori critici Implementazione del sistema di gestione dei fornitori critici PO10 (Manage projects): Maggiore coinvolgimento degli Utenti nelle fasi di approvazione degli investimenti e negli stati di avanzamento (metodologia che li coinvolga prima e in modo più formale, con elementi validi su valore e rischi del progetto, riunioni ricorrenti (rolling) con le Direzioni di divisione e l IT per gestire priorità ed accettazioni); Maggiore rigore nella preparazione delle fasi preliminari dei progetti/investimenti (Fase Preliminare e Fase Concettuale) e adozione di un metodo per la valutazione delle priorità (Rischi, Valore, Costo) con allineamento al business dell azienda; Formazione dei capi progetto sulle skill di gestione progetto e diffusione best know-how Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 26

14 Azioni svolte o in corso AI1 (Identify Automated Solutions): Introduzione Studio preliminare e Studio Concettuale (vedi PO10) Consolidamento delle pratiche e strumenti definiti (uso) AI7 (Install and Accredit Solutions and Changes): Analisi preliminare sulle pratiche di test e valutazione d opportunità sull acquisizione di strumenti specifici Definizione del Ciclo di Test applicativo Valutazione e introduzione di uno strumento quale supporto al Testing DS1 (Define and manage service levels) Revisione degli ISA di produzione DS2 (Manage third party services): Analisi e gestione fornitori critici (vedi PO9) Attivazione misure di gestione dei rischi fornitori Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 27 Azioni svolte o in corso DS3 (Manage performance and capacity): Introduzione di un sistema di monitoraggio dei sistemi Mainframe, Microsoft e Storage Formalizzazione di un processo di Capacity Planning Divulgazione e condivisione delle procedure di CP, anche presso le linee di business DS4 (Ensure continous service): Adattamento metodologia per la presa in considerazione delle esigenze di Disaster Recovery nei progetti Definizione procedura per la gestione dei problemi critici che impattano la continuità del servizio(lessons learned) Assegnare un responsabile operativo per il Disaster Recovery DS6 (Identify and Allocate Costs): Elaborazione della matrice Lights-On (e relativo adattamento del sistema Gestione Spesa) Valutazione della fattibilità di riprendere/rifare in casa alcuni applicativi Rilevare l effettiva utilità delle diverse componenti atte a garantire l alta affidabilità dei sistemi (non fermo) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 28

15 Azioni svolte o in corso DS8 (Manage service desk and incidents): Formalizzazione del processo di escalation e di incident management Valutazione/attivazione di ulteriori miglioramenti del processo con ITIL Valutazione del processo di RFC e di CM DS10 (Manage problems): Riclassificazione delle chiamate e dei problemi Valutazione/attivazione di ulteriori miglioramenti del processo con ITIL DS13 (Manage operations): Definizione di un processo per evitare il ripetersi dei problemi già occorsi Revisione di tutta la documentazione a supporto degli operatori e dell HelpDesk ME1: (Monitor and evaluate IT performance) Riallineamento del Business Performance Management con la nuova SAM (strategia) ME2: (Monitor and evaluate internal controls) Rilevamento dei controlli chiave sui processi CobiT selezionati Identificazione dei controlli già in essere, di quelli per il 200x+1 e dei relativi responsabili Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 29 Punto sui Processi trattati con CobiT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 30

16 La strategia DIV IT Visione Essere il il miglior partner di di riferimento per per l aziendal in in materia di di IT IT e Organizzazione Kaplan-Norton BSC Missione Saper garantire la la competitività a) a) Permettere l evoluzione l dei dei sistemi a fronte delle necessità di di business b) b) A dei dei costi IT IT e di di processo che che permettono alle alle operations di di essere in in linea con con i i benchmarks c) c) Con Con dei dei rischi IT IT e di di processo contenuti Valori Flessibilità ed ed accessibilità Comunicazione vs. vs. gerarchia Proattività vs. vs. reattività Eccellenza verso i i clienti Financial Customer Internal Business Processes Learning & Growth Spesa IT sui ricavi lordi < x % Abilità nel capire ed anticipare la domanda Orientamento ai servizi Buona gestione delle competenze chiave Costi in linea con i benchmarks Capacità nel fare bene e rispettare quanto convenuto Contenimento dei rischi Ambiente e relazioni di lavoro piacevoli e proficue Gestione oculata della complessità Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 31 Example IT Balanced Scorecard Template Financial Perspective Goals Measures Goals Customer Perspective Measures Goals Internal Perspective Measures Stakeholder Drivers Goals Learn and Innovate Measures

17 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 33 L organizzazione e la condivisione dell informazione di IT governance Un esempio in corso di completamento

18 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 35 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 36

19 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 37 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 38

20

21 In sintesi e ricapitolando con CobiT Management The Need for IT Governance Consulting Aligning IT with Business Security Keeping IT Running Managing Complexity Value/Cost Regulatory Compliance Organisations require a structured approach for managing these and other challenges. This will ensure that there are agreed objectives for IT, good management controls in place and effective monitoring of performance to keep on track and avoid unexpected outcomes. Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 2

22 COBIT Cube: IT Domains Plan and Organise (PO) Objectives: Formulating strategy and tactics Identifying how IT can best contribute to achieving business objectives Planning, communicating and managing the realisation of the strategic vision Implementing organisational and technological infrastructure Scope: Are IT and the business strategically aligned? Is the enterprise achieving optimum use of its resources? Does everyone in the organisation understand the IT objectives? Are IT risks understood and being managed? Is the quality of IT systems appropriate for business needs? IT and Business Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 29 COBIT Cube: IT Domains (Cont.) Acquire and Implement (AI) Objectives: Identifying, developing or acquiring, implementing, and integrating IT solutions Changes in and maintenance of existing systems Scope: Are new projects likely to deliver solutions that meet business needs? Are new projects likely to be delivered on time and within budget? Will the new systems work properly when implemented? Will changes be made without upsetting current business operations?? New Projects Organisation Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 31

23 COBIT Cube: IT Domains (Cont.) Deliver and Support (DS) Objectives: The actual delivery of required services, including service delivery The management of security, continuity, data and operational facilities Service support for users Scope: Are IT services being delivered in line with business priorities? Are IT costs optimised? Is the workforce able to use IT systems productively and safely? Are adequate confidentiality, integrity and availability in place? IT Services Business Priorities Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 33 COBIT Cube: IT Domains (Cont.) Monitor and Evaluate (ME) Objectives: Performance management Monitoring of internal control Regulatory compliance Governance Scope: Is IT s performance measured to detect problems before it is too late? Does management ensure that internal controls are effective and efficient? Can IT performance be linked to business goals? Are risk, control, compliance and performance measured and reported? IT Performance Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 35

24 Management Interrelationship of the Consulting COBIT Components Interrelationship of the COBIT Components Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 42 Management IT Governance Focus Consulting Areas Strategic alignment Focuses on ensuring the linkage of business and IT plans; on defining, maintaining and validating the IT value proposition; and on aligning IT operations with enterprise operations Value delivery Resource management Is about executing the value proposition throughout the delivery cycle, ensuring that IT delivers the promised benefits against the strategy, concentrating on optimising costs and proving the intrinsic value of IT Is about the optimal investment in, and the proper management of, critical IT resources: applications, information, infrastructure and people. Key issues relate to the optimisation of knowledge and infrastructure. Risk management Requires risk awareness by senior corporate officers, a clear understanding of the enterprise s appetite for risk, understanding of compliance requirements, transparency about the significant risks to the enterprise, and embedding of risk management responsibilities in the organisation Performance measurement Tracks and monitors strategy implementation, project completion, resource usage, process performance and service delivery, using, for example, balanced scorecards that translate strategy into action to achieve goals measurable beyond conventional accounting Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 6

25 GRAZIE PER L ATTENZIONE! RFr Consult, Ing. Roberto Fridel info@rfrconsult.com Via Luigi Canonica 8, CH-6900 Lugano Tel&Fax +41 (91) Mobile +41 (79)

L utilizzo di CobiT per governare l IT

L utilizzo di CobiT per governare l IT ated ICT Ticino L utilizzo di CobiT per governare l IT L esperienza pratica di una banca locale Manno, 16 gennaio 2008 Ing. Roberto Fridel, RFr Consult info@rfrconsult.com www.rfrconsult.com Il relatore

Dettagli

La Governance come strumento di valorizzazione dell'it verso il business

La Governance come strumento di valorizzazione dell'it verso il business La Governance come strumento di valorizzazione dell'it verso il business Livio Selvini HP IT Governance Senior Consultant Vicenza, 24 novembre Hewlett-Packard Development Company, L.P. The information

Dettagli

1- Corso di IT Strategy

1- Corso di IT Strategy Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso

Dettagli

Marco Salvato, KPMG. AIEA Verona 25.11.2005

Marco Salvato, KPMG. AIEA Verona 25.11.2005 Information Systems Governance e analisi dei rischi con ITIL e COBIT Marco Salvato, KPMG Sessione di studio AIEA, Verona 25 Novembre 2005 1 Information Systems Governance L'Information Systems Governance

Dettagli

Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL

Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL Al servizio dei professionisti dell IT Governance Capitolo di Milano Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL Valter Tozzini - ItSMF Italia Paola Belforte - ItSMF

Dettagli

Processi di Gestione dei Sistemi ICT

Processi di Gestione dei Sistemi ICT Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A3_1 V1.1 Processi di Gestione dei Sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,

Dettagli

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 Autore: Maxime Sottini Consigliere itsmf Italia itsmf International IQC Officer CEO icons Innovative Consulting S.r.l. COBIT è un marchio registrato

Dettagli

IT Management and Governance

IT Management and Governance Scuola universitaria professionale della Svizzera italiana Dipartimento tecnologie innovative IT Management and Governance Master of Advanced Studies Per un responsabile dei servizi IT è fondamentale disporre

Dettagli

IT governance & management. program

IT governance & management. program IT governance & management Executive program VI EDIZIONE / GENNAIO - maggio 2016 PERCHÉ QUESTO PROGRAMMA Nell odierno scenario competitivo l ICT si pone come un fattore abilitante dei servizi di business

Dettagli

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni Sistema di Gestione della Sicurezza delle Informazioni 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione alla ISO 27001 La metodologia Quality Solutions Focus on: «L analisi

Dettagli

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo

Dettagli

Progetto AURELIA: la via verso il miglioramento dei processi IT

Progetto AURELIA: la via verso il miglioramento dei processi IT Progetto AURELIA: la via verso il miglioramento dei processi IT Maurizio Coluccia Agenda BNL - BNP Paribas: IT Convergence Projects Il programma Il progetto Aurelia Il perimetro del progetto e le interfacce

Dettagli

Corso di Amministrazione di Sistema Parte I ITIL 1

Corso di Amministrazione di Sistema Parte I ITIL 1 Corso di Amministrazione di Sistema Parte I ITIL 1 Francesco Clabot Responsabile erogazione servizi tecnici 1 francesco.clabot@netcom-srl.it Fondamenti di ITIL per la Gestione dei Servizi Informatici ITSM

Dettagli

Panoramica su ITIL V3 ed esempio di implementazione del Service Design

Panoramica su ITIL V3 ed esempio di implementazione del Service Design Master Universitario di II livello in Interoperabilità Per la Pubblica Amministrazione e Le Imprese Panoramica su ITIL V3 ed esempio di implementazione del Service Design Lavoro pratico II Periodo didattico

Dettagli

IS Governance. Francesco Clabot Consulenza di processo. francesco.clabot@netcom-srl.it

IS Governance. Francesco Clabot Consulenza di processo. francesco.clabot@netcom-srl.it IS Governance Francesco Clabot Consulenza di processo francesco.clabot@netcom-srl.it 1 Fondamenti di ISO 20000 per la Gestione dei Servizi Informatici - La Norma - 2 Introduzione Che cosa è una norma?

Dettagli

QUESTIONARIO 3: MATURITA ORGANIZZATIVA

QUESTIONARIO 3: MATURITA ORGANIZZATIVA QUESTIONARIO 3: MATURITA ORGANIZZATIVA Caratteristiche generali 0 I R M 1 Leadership e coerenza degli obiettivi 2. Orientamento ai risultati I manager elaborano e formulano una chiara mission. Es.: I manager

Dettagli

UN ESEMPIO DI VALUTAZIONE

UN ESEMPIO DI VALUTAZIONE UN ESEMPIO DI VALUTAZIONE Processo di Performance Review (PR) Luisa Macciocca 1 Che cos è una PR? La PR è un sistema formale di gestione della performance La gestione della performance è: un processo a

Dettagli

BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS

BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS Allegato 1 Sono stati individuati cinque macro-processi e declinati nelle relative funzioni, secondo le schema di seguito riportato: 1. Programmazione e Controllo area ICT 2. Gestione delle funzioni ICT

Dettagli

IL CASO DELL AZIENDA. Perché SAP. www.softwarebusiness.it

IL CASO DELL AZIENDA. Perché SAP. www.softwarebusiness.it LA SOLUZIONE SAP FOR PROFESSIONAL SERVICES IL CASO DELL AZIENDA Perché SAP Grazie a SAP siamo riusciti a pianificare meglio e ad ottenere tempestive informazioni su tempi e costi delle nostre commesse.

Dettagli

EA 03 Prospetto economico degli oneri complessivi 1

EA 03 Prospetto economico degli oneri complessivi 1 UNIONE EUROPEA REPUBBLICA ITALIANA Fase 1: Analisi iniziale L analisi iniziale prevede uno studio dello stato attuale della gestione interna dell Ente. Metodo: si prevede l individuazione dei referenti

Dettagli

Università di Macerata Facoltà di Economia

Università di Macerata Facoltà di Economia Materiale didattico per il corso di Internal Auditing Anno accademico 2010-2011 Università di Macerata Facoltà di Economia Obiettivo della lezione ERM - Enterprise Risk Manangement Per eventuali comunicazioni:

Dettagli

Direzione Centrale Sistemi Informativi

Direzione Centrale Sistemi Informativi Direzione Centrale Sistemi Informativi Missione Contribuire, in coerenza con le strategie e gli obiettivi aziendali, alla definizione della strategia ICT del Gruppo, con proposta al Chief Operating Officer

Dettagli

Riunione del Comitato di gestione Monitoraggio APQ - 18/12/03

Riunione del Comitato di gestione Monitoraggio APQ - 18/12/03 Riunione del Comitato di gestione Monitoraggio APQ - 18/12/03 Roma, 18 dicembre 2003 Agenda dell'incontro Approvazione del regolamento interno Stato di avanzamento del "Progetto Monitoraggio" Prossimi

Dettagli

COBIT e ISO/IEC 27000

COBIT e ISO/IEC 27000 COBIT e ISO/IEC 27000 La governance della sicurezza IT con CobiT/ISO27000 M. Notari, A. Piamonte CobiT in sintesi Obiettivi di Business e Governance ME1 ME2 ME3 ME4 Monitor and evaluate IT performance.

Dettagli

Agenda. IT Governance e SOA. Strumenti di supporto alla governance. Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo.

Agenda. IT Governance e SOA. Strumenti di supporto alla governance. Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo. SOA Governance Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo.it Agenda IT Governance e SOA Strumenti di supporto alla governance 2 Importanza della Governance Service Oriented Architecture

Dettagli

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1 Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali Roma, 6 giugno 2013 1 Fondata nel 1972 142 soci 50 associati Fatturato complessivo dei

Dettagli

IS Governance in action: l esperienza di eni

IS Governance in action: l esperienza di eni IS Governance in action: l esperienza di eni eni.com Giancarlo Cimmino Resp. ICT Compliance & Risk Management Contenuti L ICT eni: mission e principali grandezze IS Governance: il modello organizzativo

Dettagli

MANDATO DI AUDIT DI GRUPPO

MANDATO DI AUDIT DI GRUPPO MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte

Dettagli

PROGETTAZIONE MODELLO DI CONTROLLO DI GESTIONE

PROGETTAZIONE MODELLO DI CONTROLLO DI GESTIONE Lewitt Insight Case Study n 42 PROGETTAZIONE MODELLO DI CONTROLLO DI GESTIONE Agosto 2015 www.lewitt.it info@lewitt.it Contesto e Problema L azienda che ha richiesto l intervento opera nel settore Alimentare.

Dettagli

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved. ISO/IEC 2700:2013 Principali modifiche e piano di transizione alla nuova edizione ISO/IEC 27001 La norma ISO/IEC 27001, Information technology - Security techniques - Information security management systems

Dettagli

Associazione Italiana Information Systems Auditors

Associazione Italiana Information Systems Auditors Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:

Dettagli

Stefano Leofreddi Senior Vice President Risk Management Integrato. 1 Ottobre 2014, Roma

Stefano Leofreddi Senior Vice President Risk Management Integrato. 1 Ottobre 2014, Roma Il Risk Management Integrato in eni Stefano Leofreddi Senior Vice President Risk Management Integrato 1 Ottobre 2014, Roma Indice - Sviluppo del Modello RMI - Governance e Policy - Processo e Strumenti

Dettagli

Creating Your Future

Creating Your Future Creating Your Future CONSULENZA GESTIONE PROGETTI 1 Sviluppo ad-hoc della metodologia di Project Management 2 Coaching a supporto di team di progetto 3 Organizzazione del Project Management Office 4 Gestione

Dettagli

Direzione Centrale Audit e Sicurezza IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE

Direzione Centrale Audit e Sicurezza IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE Maggio 2006 1 La costituzione dell Audit Interno La rivisitazione del modello per i controlli di regolarità amministrativa e contabile è stata

Dettagli

REALIZZAZIONE DEL SISTEMA DEI CONTROLLI INTERNI IN AGOS ITAFINCO SPA

REALIZZAZIONE DEL SISTEMA DEI CONTROLLI INTERNI IN AGOS ITAFINCO SPA REALIZZAZIONE DEL SISTEMA DEI CONTROLLI INTERNI IN AGOS ITAFINCO SPA PREMESSA SISTEMA DEI CONTROLLI INTERNI ORGANI E FUNZIONI DI VALUTAZIONE DEL SISTEMA DEI CONTROLLI IN AGOS AUDITING: OBIETTIVI, MODELLO

Dettagli

Il Nuovo Sistema Professionale ICT

Il Nuovo Sistema Professionale ICT Il Nuovo Sistema Professionale Simonetta Marangoni 30 settembre 2015 Risorse Umane, Organizzazione e Servizi Sintesi del documento 2 Il Sistema Professionale della famiglia risentiva di elementi di obsolescenza

Dettagli

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA

INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA Fondato a New York nel 1941 Presente in 160 paesi, conta ora più di 110.000 membri Ha sede negli USA ma la sua Governance è Globale Globali sono pure il

Dettagli

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras 2 Introduzione Le architetture basate sui servizi (SOA) stanno rapidamente diventando lo standard de facto per lo sviluppo delle applicazioni aziendali.

Dettagli

25/11/14 ORGANIZZAZIONE AZIENDALE. Tecnologie dell informazione e controllo

25/11/14 ORGANIZZAZIONE AZIENDALE. Tecnologie dell informazione e controllo ORGANIZZAZIONE AZIENDALE 1 Tecnologie dell informazione e controllo 2 Evoluzione dell IT IT, processo decisionale e controllo Sistemi di supporto al processo decisionale IT e coordinamento esterno IT e

Dettagli

Metodologia TenStep. Maggio 2014 Vito Madaio - TenStep Italia

Metodologia TenStep. Maggio 2014 Vito Madaio - TenStep Italia Metodologia TenStep Maggio 2014 Vito Madaio - TenStep Italia Livello di Complessità Processo di Project Management TenStep Pianificare il Lavoro Definire il Lavoro Sviluppare Schedulazione e Budget Gestire

Dettagli

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly linked to the oral comments which were made at its presentation,

Dettagli

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale

CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale CORSO: Auditor interni di servizi per l apprendimento relativi all istruzione ed alla formazione non formale 10-11-12 Aprile 2014 Dalle ore 9,00 alle NORMA UNI ISO 29990:2011 18,00 c/o Hotel Executive

Dettagli

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0 LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0 LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI PIANIFICAZIONE STRATEGICA NELL ELABORAZIONE

Dettagli

Severino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1

Severino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1 L adozione dei framework di IS Governance nella prospettiva del valore dei Sistemi Informativi: Il ruolo di COBIT SDA Bocconi AIEA Milano - ICT Ticino Manno, 27 Gennaio 2010 Severino Meregalli Head MIS

Dettagli

CAPITOLO CAPIT Tecnologie dell ecnologie dell info inf rmazione e controllo

CAPITOLO CAPIT Tecnologie dell ecnologie dell info inf rmazione e controllo CAPITOLO 8 Tecnologie dell informazione e controllo Agenda Evoluzione dell IT IT, processo decisionale e controllo Sistemi di supporto al processo decisionale Sistemi di controllo a feedback IT e coordinamento

Dettagli

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management 2015 Summary Chi siamo Il modello operativo di Quality Solutions Contesto di riferimento Framework Lo standard

Dettagli

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI ANALISI SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI Descrizione dell indagine e del panel utilizzato L associazione itsmf Italia

Dettagli

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY.

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING PROCESS OPTIMIZATION Mappatura as is dei processi, definizione dello stato to be, gap analysis, definizione ed implementazione

Dettagli

IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010

IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010 IT Governance: scelte e soluzioni Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010 Agenda 1. Presentazione 2. IT Governance 3. I quadri di riferimento 4. Le attività di controllo 5. Privacy

Dettagli

SDA Bocconi School of Management per Unindustria Reggio Emilia. Percorso formativo per Responsabili Sistemi Informativi"

SDA Bocconi School of Management per Unindustria Reggio Emilia. Percorso formativo per Responsabili Sistemi Informativi SDA Bocconi School of Management per Unindustria Reggio Emilia Percorso formativo per Responsabili Sistemi Informativi" 1 Il percorso formativo 2 L idea della formazione per Unindustria Reggio Emilia In

Dettagli

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa

Dettagli

> Visionest Business Protection

> Visionest Business Protection > Visionest Business Protection Presentazione breve della consulting practice Aprile 2005 David Bramini - Partner david.bramini@visionest.com > Visionest Business Protection practice Il valore strategico

Dettagli

QUESTIONARIO 1: PROCESSO DI AUTOVALUTAZIONE

QUESTIONARIO 1: PROCESSO DI AUTOVALUTAZIONE QUESTIONARIO 1: PROCESSO DI AUTOVALUTAZIONE Step 1 - Decidere come organizzare e pianificare l autovalutazione (AV) 1.1. Assicurare l impegno e il governo del management per avviare il processo. 1.2. Assicurare

Dettagli

Corso di Programmazione e Controllo SEDE DI FANO

Corso di Programmazione e Controllo SEDE DI FANO Corso di Programmazione e Controllo SEDE DI FANO Docente: Selena Aureli LEZIONE 2 1 L organo amministrativo o controller L are amministrativa è l area in cui si colloca l organo o ente oggi denominato

Dettagli

Incentive & La soluzione per informatizzare e gestire il processo di. Performance Management

Incentive & La soluzione per informatizzare e gestire il processo di. Performance Management Incentive & Performance Management La soluzione per informatizzare e gestire il processo di Performance Management Il contesto di riferimento La performance, e di conseguenza la sua gestione, sono elementi

Dettagli

IT Governance and Compliance A comprehensive approach

IT Governance and Compliance A comprehensive approach IT Governance and Compliance A comprehensive approach Livio Selvini Senior Business Consultant livio.selvini@hp.com Technology for better business outcomes 2007 Hewlett-Packard Development Company, L.P.

Dettagli

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT srl Viale di Val Fiorita, 90-00144 Roma Tel. 065915373 - Fax: 065915374 E-mail: esami@cepas.it Sito internet: www.cepas.it Pag. 1 di 5 SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT

Dettagli

Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB

Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB Codice documento: Classificazione: 1-CMS-2010-005-01 Società Progetto/Servizio Anno N. Doc Versione Pubblico

Dettagli

CMDBuilDAY. La Governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader

CMDBuilDAY. La Governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader CMDBuilDAY La Governance dei Sistemi Informativi nelle aziende italiane Rossella Macinante Practice Leader 15 Aprile 2010 La ripresa nelle economie dei Paesi avanzati Valori % del PIL Mondo USA Giappone

Dettagli

Informazioni Aziendali: Il processo di valutazione dei Rischi Operativi legati all Information Technology

Informazioni Aziendali: Il processo di valutazione dei Rischi Operativi legati all Information Technology Informazioni Aziendali: Il processo di valutazione dei Rischi Operativi legati all Information Technology Davide Lizzio CISA CRISC Venezia Mestre, 26 Ottobre 2012 Informazioni Aziendali: Il processo di

Dettagli

Strategie e Controllo

Strategie e Controllo Strategie e Controllo Consulenza di Direzione e Organizzazione Aziendale La nostra specializzazione: Un esperienza che risale al 1985 Un metodo perfezionato sulle caratteristiche delle piccole e medie

Dettagli

Il Risk Management Integrato in eni

Il Risk Management Integrato in eni Il Risk Integrato in eni Maria Clotilde Tondini Vice President Risk Integrato 5 Marzo 015, Milano Indice - Il Modello eni - 1 Il Modello eni Le fasi di sviluppo L avvio e l attuazione del Modello di Risk

Dettagli

PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice

PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice OUR PHILOSOPHY PIRELLI ENTERPRISE RISK MANAGEMENT POLICY ERM MISSION manage risks in terms of prevention and mitigation proactively seize the

Dettagli

La certificazione CISM

La certificazione CISM La certificazione CISM Firenze, 19 maggio 2005 Daniele Chieregato Agenda Ruolo del Security Manager Certificati CISM Domini Requisiti Ruolo del Security Manager La gestione della Sicurezza Informatica

Dettagli

COMITATO dei PROBIVIRI AIEA 2015-2018

COMITATO dei PROBIVIRI AIEA 2015-2018 Al servizio dei professionisti dell IT Governance Capitolo di Milano Profili dei Candidati per il rinnovo del COMITATO dei PROBIVIRI AIEA 2015-2018 Giancarlo Butti (LA BS7799), (LA ISO IEC 27001:2013),

Dettagli

Il percorso delle aziende italiane verso l IT Governance. Rossella Macinante Practice Leader

Il percorso delle aziende italiane verso l IT Governance. Rossella Macinante Practice Leader Il percorso delle aziende italiane verso l IT Governance Rossella Macinante Practice Leader 11 Marzo 2009 Previsioni sull andamento dell economia nei principali Paesi nel 2009 Dati in % 3,4% 0,5% 1,1%

Dettagli

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1 www.abiformazione.it Percorso professionalizzante per la Compliance in banca Compliance / Corsi Professionalizzanti Fin dalle prime indicazioni di Banca d Italia sulla Funzione di Conformità, ABIFormazione

Dettagli

ITIL cos'è e di cosa tratta

ITIL cos'è e di cosa tratta ITIL cos'è e di cosa tratta Stefania Renna Project Manager CA Sessione di Studio AIEA, Verona, 25 novembre 2005 Agenda ITIL: lo standard de facto Il framework I benefici e le difficoltà Il percorso formativo

Dettagli

PROJECT EVALUATION & MANAGEMENT

PROJECT EVALUATION & MANAGEMENT L' della in collaborazione con l Associazione Ingegneri della e KWANTIS organizza il seguente CORSO DI AGGIORNAMENTO: PROJECT EVALUATION & MANAGEMENT MODULO UNICO DI 24 ORE 21-28 Ottobre 2015 e 3 Novembre

Dettagli

Il Project Management nell Implementazione dell'it Service Operations

Il Project Management nell Implementazione dell'it Service Operations Con il patrocinio di: Sponsorizzato da: Il Framework ITIL e gli Standard di PMI : : possibili sinergie Milano, Venerdì, 11 Luglio 2008 Il Project Management nell Implementazione dell'it Service Operations

Dettagli

Certificazione ABI in Compliance management

Certificazione ABI in Compliance management Certificazione ABI in Compliance management Avviata con successo nel 2010, la certificazione ABI in Compliance management è un progetto che attesta e riconosce il possesso delle conoscenze e delle abilità

Dettagli

3 rd Annual ABI-AFME Event Opportunities in the Italian Funding Market 2010: Securitisation & Covered Bonds

3 rd Annual ABI-AFME Event Opportunities in the Italian Funding Market 2010: Securitisation & Covered Bonds 3 rd Annual ABI-AFME Event Opportunities in the Italian Funding Market 2010: Securitisation & Covered Bonds Originators and Investors: the new connected network Deloitte Consulting S.p.A. dott.sa Alessia

Dettagli

La gestione della qualità nelle aziende aerospaziali

La gestione della qualità nelle aziende aerospaziali M Premessa La AS 9100 è una norma ampiamente adottata in campo aeronautico ed aerospaziale dalle maggiori aziende mondiali del settore, per la definizione, l utilizzo ed il controllo dei sistemi di gestione

Dettagli

Il Direttore DISCIPLINARE DEL PROCESSO DI BUDGET 2015

Il Direttore DISCIPLINARE DEL PROCESSO DI BUDGET 2015 Il Direttore DISCIPLINARE DEL PROCESSO DI BUDGET 2015 DEFINIZIONE DI BUDGET Il Budget è lo strumento per attuare la pianificazione operativa che l Istituto intende intraprendere nell anno di esercizio

Dettagli

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa

Dettagli

Il ruolo del Dottore Commercialista nell attività di rating advisory ed il visto di conformità sul merito creditizio

Il ruolo del Dottore Commercialista nell attività di rating advisory ed il visto di conformità sul merito creditizio S.A.F. SCUOLA DI ALTA FORMAZIONE LUIGI MARTINO Rating Advisory e reporting finanziario del rischio d impresa Il ruolo del Dottore Commercialista nell attività di rating advisory ed il visto di conformità

Dettagli

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE PROJECT PORTFOLIO MANAGEMENT Strumento indispensabile per l efficienza del business SICUREZZA FORMAZION E AMBIENTE ETICA

Dettagli

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali La gestione dei rischi operativi e degli altri rischi Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali Mario Seghelini 26 giugno 2012 - Milano

Dettagli

Internal audit e compliance

Internal audit e compliance CORSO DI CORPORATE GOVERNANCE A.A.2012-2013 Internal audit e compliance Prof. Alberto Nobolo 1 Internal auditing Attività indipendente e obiettiva di assurance e consulenza finalizzata al miglioramento

Dettagli

Qualità è il grado in cui un insieme di caratteristiche intrinseche soddisfa i requisiti (UNI EN ISO 9000:2005)

Qualità è il grado in cui un insieme di caratteristiche intrinseche soddisfa i requisiti (UNI EN ISO 9000:2005) La Qualità secondo ISO Qualità è l insieme delle proprietà e delle caratteristiche di un prodotto o di un servizio che conferiscono ad esso la capacità di soddisfare esigenze espresse o implicite (UNI

Dettagli

IL BS7799 ALCUNI CONCETTI FONDAMENTALI. Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it BS 7799. Sistemi Informativi S.p.A.

IL BS7799 ALCUNI CONCETTI FONDAMENTALI. Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it BS 7799. Sistemi Informativi S.p.A. IL BS7799 Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it Sistemi Informativi S.p.A. ALCUNI CONCETTI FONDAMENTALI Sistemi Informativi S.p.A. 2 ATTIVITA DELLA SECURITY STUDIO, SVILUPPO ED

Dettagli

Certificazione ISO 9000. Il sistema di gestione per la qualità

Certificazione ISO 9000. Il sistema di gestione per la qualità Certificazione ISO 9000 Il sistema di gestione per la qualità by Certificazione ISO 9000 I Sistemi di gestione per la qualità Le norme ISO 9000 Lo spirito della norma: gli 8 principi base Chi le applica

Dettagli

I processi di Incident management e Change management in Lombardia-Servizi. Gianluca Tricella

I processi di Incident management e Change management in Lombardia-Servizi. Gianluca Tricella I processi di Incident management e Change management in Lombardia-Servizi Gianluca Tricella Lombardia-Servizi: societa del Gruppo Lombardia Informatica dedicata alla progettazione e alla gestione del

Dettagli

IL CONTROLLO DI GESTIONE

IL CONTROLLO DI GESTIONE IL CONTROLLO DI GESTIONE CORSO BASE Milano, 20 e 21 maggio 2014 A cura di dottor Alessandro Tullio Studio di Consulenza dottor Alessandro Tullio Il controllo di gestione ed Il ruolo del Controller Docente:

Dettagli

Innovation Technology

Innovation Technology Innovation Technology Una naturale passione per Un partner tecnologico che lavora a fianco dei propri clienti per studiare nuove soluzioni e migliorare l integrazione di quelle esistenti. l innovazione.

Dettagli

IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER

IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER Alessio Cuppari Presidente itsmf Italia itsmf International 6000 Aziende - 40000 Individui itsmf Italia Comunità di Soci Base di conoscenze e di risorse Forum

Dettagli

Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO

Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO PSM04 I.S. Pag 1di 5 Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RIFERIMENTI 4. TERMINI E DEFINIZIONI 5. RESPONSABILITÀ 6. MODALITÀ OPERATIVE

Dettagli

figure professionali software

figure professionali software Responsabilità del Program Manager Valuta la fattibilità tecnica delle opportunità di mercato connesse al programma; organizza la realizzazione del software in forma di progetti ed accorpa più progetti

Dettagli

Iniziativa : "Sessione di Studio" a Verona. 18 Novembre 2010 presso GlaxoSmithKline SpA via Fleming, 2 (A4 - Uscita Verona Sud) 15 novembre p.v.

Iniziativa : Sessione di Studio a Verona. 18 Novembre 2010 presso GlaxoSmithKline SpA via Fleming, 2 (A4 - Uscita Verona Sud) 15 novembre p.v. Gentili Associati, Iniziativa : "Sessione di Studio" a Verona Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento,

Dettagli

Cantiere formativo territoriale Associazione Intercomunali delle Valli delle Dolomiti friulane verso l Unione

Cantiere formativo territoriale Associazione Intercomunali delle Valli delle Dolomiti friulane verso l Unione Cantiere formativo Riordino del sistema regione Autonomie Locali del Friuli Venezia Giulia Cantiere formativo territoriale Associazione Intercomunali delle Valli delle Dolomiti friulane verso l Unione

Dettagli

I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza

I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza 1 I modelli di gestione per la qualità I modelli normativi I modelli per l eccellenza Entrambi i modelli si basano sull applicazione degli otto principi del TQM 2 I modelli normativi I modelli normativi

Dettagli

Iniziativa : "Sessione di Studio" a Torino. Torino, 6 maggio2010. 4 maggio p.v.

Iniziativa : Sessione di Studio a Torino. Torino, 6 maggio2010. 4 maggio p.v. Iniziativa : "Sessione di Studio" a Torino Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento,

Dettagli

ESECUZIONE DEL BUSINESS PLAN

ESECUZIONE DEL BUSINESS PLAN 1 IL BUSINESS PLAN BUSINESS PLAN Chiamato anche piano strategico d azienda o, ancora più semplicemente piano industriale, è il documento maggiormente richiesto dagli investitori, dagli istituti di credito

Dettagli

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A.

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A. Università di Venezia Corso di Laurea in Informatica Laboratorio di Informatica Applicata Introduzione all IT Governance Lezione 3 Marco Fusaro KPMG S.p.A. 1 IT Governance IT Governance E il processo di

Dettagli

INTERNAL AUDIT & COMPLIANCE

INTERNAL AUDIT & COMPLIANCE GOVERNANCE & COMPLIANCE A.A. 2014-2015 INTERNAL AUDIT & COMPLIANCE Prof. Alberto Nobolo Governance & compliance 1 Internal auditing Attività indipendente e obiettiva di assurance e consulenza finalizzata

Dettagli

Approfondimento. Controllo Interno

Approfondimento. Controllo Interno Consegnato OO.SS. 20 maggio 2013 Approfondimento Controllo Interno Maggio 2013 Assetto Organizzativo Controllo Interno CONTROLLO INTERNO ASSICURAZIONE QUALITA DI AUDIT E SISTEMI ETICA DEL GOVERNO AZIENDALE

Dettagli

Catalogo Corsi. Aggiornato il 16/09/2013

Catalogo Corsi. Aggiornato il 16/09/2013 Catalogo Corsi Aggiornato il 16/09/2013 KINETIKON SRL Via Virle, n.1 10138 TORINO info@kinetikon.com http://www.kinetikon.com TEL: +39 011 4337062 FAX: +39 011 4349225 Sommario ITIL Awareness/Overview...

Dettagli

Sistemi di misurazione delle performance

Sistemi di misurazione delle performance Sistemi di misurazione delle performance 1 Agenda Cos è la misurazione delle performance e a cosa serve? Tipi di indicatori Outcome Requisiti minimi Come gestire la performance. 2 Che cos e la misurazione

Dettagli

Sistemi di Gestione: cosa ci riserva il futuro? Novità Normative e Prospettive

Sistemi di Gestione: cosa ci riserva il futuro? Novità Normative e Prospettive Comitato SGQ Comitato Ambiente Sistemi di Gestione: cosa ci riserva il futuro? Novità Normative e Prospettive Mercoledì, 23 febbraio 2005 - Palazzo FAST (Aula Morandi) Piazzale Morandi, 2 - Milano E' una

Dettagli