L impatto della 263 sull IT

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "L impatto della 263 sull IT"

Transcript

1 L impatto della 263 sull IT La qualità al centro dei processi di trasformazione

2 CIRCOLARE 263: QUALI SONO LE NOVITÀ? Focus su GOVERNO STRATEGICO, SISTEMI DI CONTROLLO E GESTIONE DEI RISCHI (In realtà è dal 2009 che il contesto economico lo richiede ) INDIRIZZO e SCADENZE precise I PROCESSI AZIENDALI PIÙ CRITICI dipendono dal sistema informativo DIVENTA FONDAMENTALE IL GOVERNO DEL SISTEMA INFORMATIVO E DEI RISCHI CONNESSI 2

3 VINCOLO O OPPORTUNITÀ? Finora la PREVENZIONE DEL RISCHIO (informatico e non) e della non conformità (a leggi, norme, ) è stato sottovalutato se non trascurato! ORA LA GESTIONE DEL RISCHIO INFORMATICO DIVENTA UN REQUISITO ESPLICITO Una grande OPPORTUNITÀ per trasformarsi ed arrivare ad una VISIONE INTEGRATA e ad UNA GESTIONE ORGANICA ed EFFICIENTE DEI RISCHI aziendali Non è solo un onere Quanti costi inattesi evitiamo o quantomeno riduciamo? Come si quantifica il danno di un disservizio alla clientela? 3

4 IL CONTESTO ENTI REGOLATORI Come Compliance Controllo dei processi Rischi Esternalizzazioni ICT Audit Gestione Rischi IT Sicurezza Data Governance BUSINESS Cosa Adeguatezza INPUT OUTPUT Allineamento Agilità nel Cambiamento Qualità SW ICT Supporto alle Decisioni Costi e Tempi CONCORRENZA Quando Sfide Innovazione Proattività ModelliOperativi Flessibili 4

5 LA SFIDA RISPONDERE ALLE PRESSANTI RICHIESTE FATTE DAL REGOLATORE ALLINEANDO I RISCHI AGLI OBIETTIVI DI BUSINESS e riconducendo il rischio informatico al governo dei rischio di gruppo, bilanciando costi e benefici POCHI INTERVENTI MA STRUTTURALI, con risultati concreti, evitando l'introduzione di sovrastrutture organizzative e operative SI, MA COME? 5

6 PRESIDIO INDIPENDENTE IT QUALITY Una STRUTTURA DEDICATA, il cui focus è ottimizzare la qualità dell IT migliorare l allineamento tra business e IT Garantisce, tramite un MODELLO DI MISURAZIONE E CONTROLLO DEL RISCHIO INFORMATICO efficacia e efficienza del sistema informativo robustezza dei controlli ESTESO ALL INTERO CICLO DI VITA DEL SW: dall acquisizione allo sviluppo, al test, alla gestione dei cambiamenti, alla sicurezza, etc. Sovrintende LA DISPONIBILITÀ E LA SEGREGAZIONE DEGLI AMBIENTI di sviluppo, collaudo e produzione Garantisce INDIPENDENZA di giudizio della funzione di controllo rispetto alle funzioni operative 6

7 VANTAGGI DI UN PRESIDIO DEDICATO Maggiore AGILITÀ e SCALABILITÀ Riduzione del TIME-TO-MARKET Aumento della QUALITÀ complessiva Maggiore EFFICIENZA DEI COSTI Migliore ALLINEAMENTO CON IL BUSINESS Diffusione di una CULTURA DELLA QUALITÀ 7

8 L IMPORTANZA DELL INDIPENDENZA MAGGIOR EFFICIENZA per il cliente e per la Software Factory MAGGIORE EFFICACIA e affidabilità del test GARANZIA DI ESECUZIONE dei test RIDUZIONE DEI COSTI di rework e di manutenzione del software 8

9 IL VALORE DI ANTICIPARE IL TEST REQ 10 Requisiti di Business UAT Test di AM Accettazione Requisiti SW Test di Integrazione Requisiti per il Testing Ritorni dal testing Disegno SW Codifica & Debug Test Moduli & Architettura CODING 100 Fonte: Gartner,

10 COME MITIGARE IL RISCHIO INFORMATICO? Definire STRATEGIE DI TEST (copertura, exit criteria, ) basate sull analisi del rischio CORRELARE L INTERVENTO AL VALORE PER IL BUSINESS Quali rischi corro? Qual è l impatto sul business? Perdite economiche, danni di immagine, violazione di leggi o norme, NON soffermarsi SOLO sulle CARATTERISTICHE TECNOLOGICHE dell intervento 10

11 FOCUS SULL ANALISI DEL RISCHIO Il processo di test deve partire DALL ANALISI E GESTIONE DEL RISCHIO INFORMATICO Una guida alla valutazione della migliore OPPORTUNITÀ DI MITIGAZIONE in funzione dei profili di rischio individuati MISURE DI PROTEZIONE EFFICACI, per massimizzare la copertura del livello di rischio non accettato, ed EFFICIENTI, per ridurre i costi 11

12 DALL ANALISI DEL RISCHIO. 5 High 4 Test Scope Items Likelihood 3 2 Low Moderate Test Scope Items 1 Test Scope Items Impact 12

13 AL TEST PLANNING RISKS RISK ANALYSIS TEST STRATEGY TEST PLANNING MITIGATIONS 13

14 L ETERNA RICERCA DELL EQUILIBRIO ACCEPTED RISK V&V MITIGATION INITIAL CONFIDENCE 14

15 CONTATTI

Esternalizzazione della Funzione Compliance

Esternalizzazione della Funzione Compliance Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale

Dettagli

Gestire il rischio di processo: una possibile leva di rilancio del modello di business

Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gianluca Meloni, Davide Brembati In collaborazione con 1 1 Le premesse del Progetto di ricerca Nella presente congiuntura

Dettagli

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY.

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING PROCESS OPTIMIZATION Mappatura as is dei processi, definizione dello stato to be, gap analysis, definizione ed implementazione

Dettagli

IT Quality e Circolare 263

IT Quality e Circolare 263 IT Quality e Circolare 263 Trasformarsi per tempo puntando su Controllo dei Processi e Test Strutturato «Voi Siete Qui»: continuità ed elementi di novità Crisi 2008-09: nuovi modelli regolatori e normative

Dettagli

Sistema di Gestione della Sicurezza sul Lavoro

Sistema di Gestione della Sicurezza sul Lavoro Sistema di Gestione della Sicurezza sul Lavoro BS-OHSAS 18001 British Standard - Occupational Health and Safety Assessment Series UNI INAIL Dott. Ing.. Claudio Nini Riferimenti Normativi OHSAS 18001; Sistemi

Dettagli

Valorizzazione della professionalità di SW Quality Assurance

Valorizzazione della professionalità di SW Quality Assurance Valorizzazione della professionalità di SW Quality Assurance 17 Esther BEVERE Miriam MERENDA ALTEN Italia Agenda Rilevanza della Professionalità del Software Tester Professionalità nel Testing Percorsi

Dettagli

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo

Dettagli

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative Servizi Consulenza Formazione Prodotti L impostazione dei servizi offerti Le Banche e le altre imprese, sono

Dettagli

Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance

Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance Livorno 24-25 maggio 2007 Paolo Casati 1 Evoluzione delle attività di Internal

Dettagli

Qualità del Software - una panoramica -

Qualità del Software - una panoramica - Qualità del Software - una panoramica - More Quality, More World, More Future [Finmeccanica 2007] Dott. Alan Franzi Ing. Francesca Malcotti - Politecnico di Milano Indice della presentazione Panoramica

Dettagli

MANDATO DI AUDIT DI GRUPPO

MANDATO DI AUDIT DI GRUPPO MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte

Dettagli

TXT e-solutions. Passion for Quality. Banking&Finance

TXT e-solutions. Passion for Quality. Banking&Finance TXT e-solutions Passion for Quality Banking&Finance TXT: passion for quality La qualità del software è passione metodologia esperienza conoscenza dei processi Passione, metodologia, esperienza e conoscenza

Dettagli

Comprendere il Cloud Computing. Maggio, 2013

Comprendere il Cloud Computing. Maggio, 2013 Comprendere il Cloud Computing Maggio, 2013 1 Cos è il Cloud Computing Il cloud computing è un modello per consentire un comodo accesso alla rete ad un insieme condiviso di computer e risorse IT (ad esempio,

Dettagli

Direzione Centrale Sistemi Informativi

Direzione Centrale Sistemi Informativi Direzione Centrale Sistemi Informativi Missione Contribuire, in coerenza con le strategie e gli obiettivi aziendali, alla definizione della strategia ICT del Gruppo, con proposta al Chief Operating Officer

Dettagli

La reingegnerizzazione dei processi nella Pubblica Amministrazione

La reingegnerizzazione dei processi nella Pubblica Amministrazione La reingegnerizzazione dei processi nella Pubblica Amministrazione Dott.ssa Teresa Caltabiano Area della Ricerca Catania, 15 luglio 2011 Agenda Il contesto di riferimento Le organizzazioni I processi Il

Dettagli

Audit & Sicurezza Informatica. Linee di servizio

Audit & Sicurezza Informatica. Linee di servizio Audit & Sicurezza Informatica Linee di servizio Application Control Consulting Molte organizzazioni hanno implementato applicazioni client/server integrate, come SAP e Oracle Queste applicazioni aumentano

Dettagli

Ciclo di vita del software

Ciclo di vita del software Ciclo di vita del software Nel corso degli anni, nel passaggio dalla visione artigianale alla visione industriale del software, si è compreso che il processo andava formalizzato attraverso: un insieme

Dettagli

Modello dei controlli di secondo e terzo livello

Modello dei controlli di secondo e terzo livello Modello dei controlli di secondo e terzo livello Vers def 24/4/2012_CLEN INDICE PREMESSA... 2 STRUTTURA DEL DOCUMENTO... 3 DEFINIZIONE DEI LIVELLI DI CONTROLLO... 3 RUOLI E RESPONSABILITA DELLE FUNZIONI

Dettagli

Politica di Acquisto di FASTWEB

Politica di Acquisto di FASTWEB Politica di Acquisto di FASTWEB Edizione Settembre 2012 Editoriale Innovare per crescere ed essere sempre i primi, anche nell eccellenza con cui serviamo i nostri Clienti. Questo il principio ispiratore

Dettagli

CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI

CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI 16 maggio 2013 CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI ANGELO RODARO 1 CONTRIBUTI TIPICI 2 VANTAGGI INIZIALI Processi produttivi e amministrativi Capacità, efficienza, correttezza Processi

Dettagli

Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS

Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS La presentazione è stata realizzata dal Consorzio Operativo MPS ed è riservata

Dettagli

1- Corso di IT Strategy

1- Corso di IT Strategy Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso

Dettagli

danilo.vaselli@opendotcom.it

danilo.vaselli@opendotcom.it Organizzazione dello studio e controllo di gestione -Introduzione - Gestione delle attività di Studio, Parcellazione e controllo della redditività del lavoro: criticità ed obiettivi di miglioramento. -

Dettagli

IS Governance in action: l esperienza di eni

IS Governance in action: l esperienza di eni IS Governance in action: l esperienza di eni eni.com Giancarlo Cimmino Resp. ICT Compliance & Risk Management Contenuti L ICT eni: mission e principali grandezze IS Governance: il modello organizzativo

Dettagli

figure professionali software

figure professionali software Responsabilità del Program Manager Valuta la fattibilità tecnica delle opportunità di mercato connesse al programma; organizza la realizzazione del software in forma di progetti ed accorpa più progetti

Dettagli

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras 2 Introduzione Le architetture basate sui servizi (SOA) stanno rapidamente diventando lo standard de facto per lo sviluppo delle applicazioni aziendali.

Dettagli

NUMERICA RISK STP FUNZIONI FONDAMENTALI SII

NUMERICA RISK STP FUNZIONI FONDAMENTALI SII NUMERICA RISK STP FUNZIONE ATTUARIALE, SOLVENCY II DIRETTIVA SOLVENCY II FUNZIONI FONDAMENTALI In conformità agli articoli 44, 46, 47 e 48 della direttiva 2009/138/CE Solvency II, le autorità nazionali

Dettagli

Business Process Management

Business Process Management Business Process Management Comprendere, gestire, organizzare e migliorare i processi di business Caso di studio a cura della dott. Danzi Francesca e della prof. Cecilia Rossignoli 1 Business process Un

Dettagli

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1 Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali Roma, 6 giugno 2013 1 Fondata nel 1972 142 soci 50 associati Fatturato complessivo dei

Dettagli

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni Sistema di Gestione della Sicurezza delle Informazioni 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione alla ISO 27001 La metodologia Quality Solutions Focus on: «L analisi

Dettagli

G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni

G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni Ente di normazione per le Tecnologie Informatiche e loro applicazioni Ente federato all UNI studiare ed elaborare norme nazionali,

Dettagli

Presentazione generale

Presentazione generale Presentazione generale Ogni azienda, nel senso etimologico del termine, è concepita come un sistema complesso composto da processi interdipendenti e correlati tra loro teso al raggiungimento di un obiettivo

Dettagli

TXT e-solutions. Passion for Quality. Marzo 2014

TXT e-solutions. Passion for Quality. Marzo 2014 TXT e-solutions Passion for Quality Marzo 2014 TXT e-solutions S.p.A. Fornitore Internazionale di prodotti e soluzioni software dedicati a Grandi Clienti Un azienda solida, con budget raggiunti e bilanci

Dettagli

Sistemi Informativi e Creazione di valore

Sistemi Informativi e Creazione di valore Sistemi Informativi e Creazione di valore ZXCZXCZX 21 ottobre 2009 Evento OPTA Contesto: Evoluzione delle problematiche From Giorni Locale/semplice Statici/semplici 3 5 anni Definiti Bassa/Manuale Produttività

Dettagli

Sistemi di misurazione e valutazione delle performance

Sistemi di misurazione e valutazione delle performance Sistemi di misurazione e valutazione delle performance 1 SVILUPPO DELL'INTERVENTO Cos è la misurazione e valutazione delle performance e a cosa serve? Efficienza Efficacia Outcome Requisiti minimi Indicatori

Dettagli

Piano di gestione della qualità

Piano di gestione della qualità Piano di gestione della qualità Pianificazione della qualità Politica ed obiettivi della qualità Riferimento ad un eventuale modello di qualità adottato Controllo della qualità Procedure di controllo.

Dettagli

Service Oriented Architecture what and why? QuickTime and a decompressor are needed to see this picture.

Service Oriented Architecture what and why? QuickTime and a decompressor are needed to see this picture. Service Oriented Architecture what and why? Service Oriented Architecture : architettura In quanto architettura, non è soltanto un insieme di nuove tecnologie, ma un insieme di componenti, di modelli e

Dettagli

Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004

Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004 Modelli organizzativi e procedurali della funzione di Internal Audit in Deutsche Bank Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004

Dettagli

Convegno Ecoreati e gestione del rischio aziendale.

Convegno Ecoreati e gestione del rischio aziendale. In collaborazione con : Convegno Ecoreati e gestione del rischio aziendale. Presentazione di : Ing. Gianpaolo Sara Presidente - Euranet Ing. Guido Galazzetti CEO Euranet 29 ottobre 2015 Palazzo dei Congressi

Dettagli

Cos è la UNI EN ISO 9001?

Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? è una norma che definisce i requisiti per un sistema di gestione per la qualità. Aiuta le organizzazioni ad essere più efficaci ed efficienti, assicurando

Dettagli

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE PROJECT PORTFOLIO MANAGEMENT Strumento indispensabile per l efficienza del business SICUREZZA FORMAZION E AMBIENTE ETICA

Dettagli

MANDATO INTERNAL AUDIT

MANDATO INTERNAL AUDIT INTERNAL AUDIT MANDATO INTERNAL AUDIT Il presente Mandato Internal Audit di Società, previo parere favorevole del Comitato Controllo e Rischi in data 30 ottobre 2012 e sentito il Collegio Sindacale e l

Dettagli

Compliance in Banks 2010

Compliance in Banks 2010 Compliance 2010 Compliance in Banks 2010 Dott. Giuseppe Aquaro Responsabile Group Audit Unicredit S.p.A. Il coordinamento complessivo del Sistema dei Controlli Interni in Banca Roma, 12 Novembre 2010 Premessa:

Dettagli

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA SETTORE ECONOMICO PROFESSIONALE 1 INFORMATICA Processo Sviluppo e gestione di prodotti e servizi informatici Sequenza di processo Analisi

Dettagli

Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi

Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi 4 febbraio 2013 Tullio Vardanega Dipartimento di Matematica Università di Padova tullio.vardanega@math.unipd.it David

Dettagli

Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE

Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE Piattaforma Informatica di Knowledge Risk Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE 2013 1 PI-KR DI CANTIERE La Piattaforma Informatica PI-KR di Cantiere, ad architettura modulare,

Dettagli

Configuration Management

Configuration Management Configuration Management Obiettivi Obiettivo del Configuration Management è di fornire un modello logico dell infrastruttura informatica identificando, controllando, mantenendo e verificando le versioni

Dettagli

ICT Governance: l anello debole della catena fra Business & IT. Franco Mastrorilli Quint Wellington Redwood Italia

ICT Governance: l anello debole della catena fra Business & IT. Franco Mastrorilli Quint Wellington Redwood Italia ICT Governance: l anello debole della catena fra Business & IT Franco Mastrorilli Redwood Italia Agenda Corporate Governance ICT Governance BPM e ITSM Perché l anello debole Le competenze Qual è la principale

Dettagli

Un approccio complessivo alla Gestione della Performance Aziendale. Sestri Levante 19-20 maggio 2003

Un approccio complessivo alla Gestione della Performance Aziendale. Sestri Levante 19-20 maggio 2003 1 Un approccio complessivo alla Gestione della Performance Aziendale Sestri Levante 19-20 maggio 2003 Performing - Mission 2 Performing opera nel mercato dell'ingegneria dell organizzazione e della revisione

Dettagli

Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6. Ing. Marco Greco m.greco@unicas.it Tel.0776.299.3641

Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6. Ing. Marco Greco m.greco@unicas.it Tel.0776.299.3641 Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6 Ing. Marco Greco m.greco@unicas.it Tel.0776.299.3641 Le funzioni aziendali La ricerca e sviluppo Il marketing e le vendite Le

Dettagli

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved. ISO/IEC 2700:2013 Principali modifiche e piano di transizione alla nuova edizione ISO/IEC 27001 La norma ISO/IEC 27001, Information technology - Security techniques - Information security management systems

Dettagli

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 Per una migliore qualità della vita CERTIQUALITY La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 CHI SIAMO Certiquality è una società la cui attività è orientata

Dettagli

Ciclo di vita dimensionale

Ciclo di vita dimensionale aprile 2012 1 Il ciclo di vita dimensionale Business Dimensional Lifecycle, chiamato anche Kimball Lifecycle descrive il framework complessivo che lega le diverse attività dello sviluppo di un sistema

Dettagli

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni? Cosa si può fare? LA SICUREZZA DELLE INFORMAZIONI Cosa si intende per Sicurezza delle Informazioni? La Sicurezza delle Informazioni nell impresa di oggi è il raggiungimento di una condizione dove i rischi

Dettagli

Relationship. Customer. Management. Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software.

Relationship. Customer. Management. Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software. Customer Relationship Management Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software. 2 CRM è una strategia competitiva,, basata sulla capacità di mantenersi costantemente

Dettagli

TAURUS INFORMATICA S.R.L. Area Consulenza

TAURUS INFORMATICA S.R.L. Area Consulenza TAURUS INFORMATICA S.R.L. Area Consulenza LA CONSULENZA Consulenza per Taurus è conciliare le esigenze di adeguamento normativo con l organizzazione dei processi aziendali, per aiutare i propri clienti

Dettagli

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A.

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A. Università di Venezia Corso di Laurea in Informatica Laboratorio di Informatica Applicata Introduzione all IT Governance Lezione 3 Marco Fusaro KPMG S.p.A. 1 IT Governance IT Governance E il processo di

Dettagli

Associazione Italiana Information Systems Auditors

Associazione Italiana Information Systems Auditors Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:

Dettagli

Il controllo dei centri di responsabilità

Il controllo dei centri di responsabilità Il controllo dei centri di responsabilità 1 I centri di responsabilità Definizione: Una particolare sub-unità organizzativa il cui soggetto titolare è responsabile dei risultati, in termini dei efficacia

Dettagli

Sistemi informativi aziendali struttura e processi

Sistemi informativi aziendali struttura e processi Sistemi informativi aziendali struttura e processi Concetti generali sull informatica aziendale Copyright 2011 Pearson Italia Prime definizioni Informatica Scienza che studia i principi di rappresentazione

Dettagli

Facoltà di Ingegneria. prof. Sergio Mascheretti

Facoltà di Ingegneria. prof. Sergio Mascheretti UNIVERSITÀ DEGLI STUDI DI BERGAMO Sistemi i di controllo di gestione prof. Sergio Mascheretti ESERCIZIO TERMINAL SERVER SCG-E03 Pagina 0 di 7 Ambito del progetto Un azienda ha un parco installato di 115

Dettagli

GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE. Adiuto & Aldebra

GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE. Adiuto & Aldebra GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE Adiuto & Aldebra Valentino Lentino TOTAL DOCUMENT MANAGEMENT L ecosistema del documento Printing avanzato Ricoh Nashuatec E@scribo Archiviazione

Dettagli

Informatica 3. Informatica 3. LEZIONE 10: Introduzione agli algoritmi e alle strutture dati. Lezione 10 - Modulo 1. Importanza delle strutture dati

Informatica 3. Informatica 3. LEZIONE 10: Introduzione agli algoritmi e alle strutture dati. Lezione 10 - Modulo 1. Importanza delle strutture dati Informatica 3 Informatica 3 LEZIONE 10: Introduzione agli algoritmi e alle strutture dati Modulo 1: Perchè studiare algoritmi e strutture dati Modulo 2: Definizioni di base Lezione 10 - Modulo 1 Perchè

Dettagli

GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10. Angelo Bonomi

GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10. Angelo Bonomi GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10 Angelo Bonomi CONSIDERAZIONI SUL MONITORAGGIO Un monitoraggio ottimale dipende dalle considerazioni seguenti:

Dettagli

Economia e gestione delle imprese. Argomenti IL CICLO DI DIREZIONE AZIENDALE. Prof. Arturo Capasso

Economia e gestione delle imprese. Argomenti IL CICLO DI DIREZIONE AZIENDALE. Prof. Arturo Capasso Economia e gestione delle imprese Prof. Arturo Capasso 1 Argomenti Il ciclo direzionale La funzione organizzativa Struttura organizzativa Scelte di organizzazione Progettazione dell organizzazione Modelli

Dettagli

La certificazione CISM

La certificazione CISM La certificazione CISM Firenze, 19 maggio 2005 Daniele Chieregato Agenda Ruolo del Security Manager Certificati CISM Domini Requisiti Ruolo del Security Manager La gestione della Sicurezza Informatica

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

Il risk management La gestione del sistema dei rischi dell intermediario. Giuseppe G. Santorsola

Il risk management La gestione del sistema dei rischi dell intermediario. Giuseppe G. Santorsola Il risk management La gestione del sistema dei rischi dell intermediario Nozioni introduttive una definizione Le tendenze evolutive dei mercati (finanziarizzazione dell economia, volatilità dei mercati

Dettagli

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a CERTIQUALITY La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301 Dott. Nicola Gatta Direzione Marketing & Industry Management

Dettagli

COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO?

COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO? COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO? A Flusso di attività B - INPUT C Descrizione dell attività D RISULTATO E - SISTEMA PROFESSIONALE RICHIESTA DEL CLIENTE L input del processo

Dettagli

Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione

Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione Pagina... 1 di 7 GARA PER LA REALIZZAZIONE DEL SISTEMA INFORMATICO PER LA GESTIONE RICHIESTE DI FINANZIAMENTO Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione 22/10/2014 Ver. 5.0 Pagina...

Dettagli

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile ESSERE O APPARIRE Le assicurazioni nell immaginario giovanile Agenda_ INTRODUZIONE AL SETTORE ASSICURATIVO La Compagnia di Assicurazioni Il ciclo produttivo Chi gestisce tutto questo Le opportunità di

Dettagli

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION PIETRO REMONTI 1 2 APPROCCIO BASATO SUI PROCESSI UN RISULTATO DESIDERATO È OTTENUTO IN MODO PIÙ EFFICACE SE RISORSE E ATTIVITÀ

Dettagli

Seminario DATI APERTI DI QUALITA OPEN DATA E QUALITA DEI DATI

Seminario DATI APERTI DI QUALITA OPEN DATA E QUALITA DEI DATI Seminario DATI APERTI DI QUALITA Roma, 3 Dicembre 2012 OPEN DATA E QUALITA DEI DATI Enrico Viola (enrico.viola@pico2000.it) AGENDA La qualità per i dati: definizione, rilevanza, specificità Il ciclo di

Dettagli

ITIL. Introduzione. Mariosa Pietro

ITIL. Introduzione. Mariosa Pietro ITIL Introduzione Contenuti ITIL IT Service Management Il Servizio Perchè ITIL ITIL Service Management life cycle ITIL ITIL (Information Technology Infrastructure Library) è una raccolta di linee guida,

Dettagli

LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO

LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO Studio Candussi & Partners novembre 2008 Lo Studio Candussi & Partners Lo Studio opera dal 1998 con consulenti

Dettagli

GUIDA - Business Plan Piano d impresa a 3/5 anni

GUIDA - Business Plan Piano d impresa a 3/5 anni GUIDA - Business Plan Piano d impresa a 3/5 anni 1 Executive summary...2 2 Business idea...2 3 Analisi di mercato...2 4 Analisi dell ambiente competitivo...2 5 Strategia di marketing...3 5.1 SWOT Analysis...3

Dettagli

L IT Governance e la gestione del rischio

L IT Governance e la gestione del rischio L IT Governance e la gestione del rischio Silvano Ongetta - AIEA Manno 16 Gennaio 2008 copyrighted 2004 by the IT Governance Institute. Definizioni La Corporate Governance è il sistema attraverso il quale

Dettagli

IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI

IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI 22 gennaio 2004 Posteitaliane 1 LINEE DI CONTESTO Negli anni passati è stato fatto un vigoroso sforzo per arricchire e diversificare

Dettagli

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994 ISA ICT Value Consulting IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE La ISA nasce nel 1994 Si pone sul mercato come network indipendente di servizi di Consulting ICT alle organizzazioni

Dettagli

Le agevolazioni regionali per l imprenditoria giovanile, femminile e dei soggetti destinatari di ammortizzatori sociali (L.R.

Le agevolazioni regionali per l imprenditoria giovanile, femminile e dei soggetti destinatari di ammortizzatori sociali (L.R. Le agevolazioni regionali per l imprenditoria giovanile, femminile e dei soggetti destinatari di ammortizzatori sociali (L.R. 21/2008) 1 La L.R. 29 aprile 2008, n. 21 è stata modificata e ampliata in modo

Dettagli

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Prof. Valter Cantino Università degli Studi di Torino 1 IL RIFERIMENTO ALLA GESTIONE DEL RISCHIO NELLE

Dettagli

La nuova logica di realizzazione dei progetti. Fabio Girotto Regione Lombardia

La nuova logica di realizzazione dei progetti. Fabio Girotto Regione Lombardia La nuova logica di realizzazione dei progetti Fabio Girotto Regione Lombardia LE SCELTE STRATEGICHE DEL NUOVO PROGRAMMA Obiettivo Tematico 1 Priorità d investimento 1b (rapporti tra imprese e mondo della

Dettagli

Presentazione di Arthur D. Little Integrazione di sistemi di gestione

Presentazione di Arthur D. Little Integrazione di sistemi di gestione Presentazione di Arthur D. Little Integrazione di sistemi di gestione Presentazione a: Novembre 2010 Arthur D. Little S.p.A. Corso Sempione, 66 20124 Milano Telefono (39) 02.673761 Telefax (39) 02.67376251

Dettagli

Economia e gestione delle imprese - 05

Economia e gestione delle imprese - 05 Economia e gestione delle imprese - 05 Prima parte: la gestione delle operation Seconda parte: la gestione dei rischi e la protezione delle risorse aziendali Sommario: La gestione delle operation 1. Le

Dettagli

Chi siamo. vettori energetici (elettrico, termico ed energia prodotta da fonti tradizionali e rinnovabili) presenti nelle aziende pubbliche e private.

Chi siamo. vettori energetici (elettrico, termico ed energia prodotta da fonti tradizionali e rinnovabili) presenti nelle aziende pubbliche e private. Chi siamo Nata nel 1999, Energy Consulting si è affermata sul territorio nazionale fra i protagonisti della consulenza strategica integrata nel settore delle energie con servizi di Strategic Energy Management

Dettagli

Cyber security forum. Centro InfoSapienza Roberto Messa. Roberto Messa Centro Infosapienza

Cyber security forum. Centro InfoSapienza Roberto Messa. Roberto Messa Centro Infosapienza Centro InfoSapienza Roberto Messa Roberto Messa Centro Infosapienza Il Centro Infosapienza Rettore Pro rettore Infrastruttura Direttore Generale Centro Infosapienza Direzione Supporto Ricerca, Didattica

Dettagli

Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento

Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento Innovazione per la Pubblica Amministrazione Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento Fabio Monteduro CISPA-Università di Roma Tor Vergata fabio.monteduro@uniroma2.it

Dettagli

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1 www.abiformazione.it Percorso professionalizzante per la Compliance in banca Compliance / Corsi Professionalizzanti Fin dalle prime indicazioni di Banca d Italia sulla Funzione di Conformità, ABIFormazione

Dettagli

Guida alla Certificazione ISO 9001 per Piccole Medie Imprese

Guida alla Certificazione ISO 9001 per Piccole Medie Imprese Guida alla Certificazione ISO 9001 per Piccole Medie Imprese Tutto quello che c è da sapere per non sbagliare. Guida Pratica per Imprenditori e Manager che devono affrontare il processo di certificazione

Dettagli

Le caratteristiche di un progetto

Le caratteristiche di un progetto Le caratteristiche di un progetto Insieme di attività correlate tra loro, che prevede: Obiettivi specifici dichiarati Inizio e fine Organizzazione del progetto Definizione dei fabbisogni Reperimento delle

Dettagli

ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012

ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012 ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012 Oneglobal Finance Oneglobal s.r.l Consulenze Aziendali Integrate è una società di consulenza multipurpose che opera

Dettagli

5.1.1 Politica per la sicurezza delle informazioni

5.1.1 Politica per la sicurezza delle informazioni Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.

Dettagli

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali La gestione dei rischi operativi e degli altri rischi Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali Mario Seghelini 26 giugno 2012 - Milano

Dettagli

Costituzione dell azienda

Costituzione dell azienda START UP E PMI INNOVATIVE - DALL IDEA ALL IMPRESA: SVILUPPO E STRUMENTI NORMATIVI I vantaggi, le agevolazioni fiscali, i finanziamenti regionali Costituzione dell azienda Giovedì 26 novembre 2015 Gli Step

Dettagli

Quel che ogni azienda deve sapere sul finanziamento*

Quel che ogni azienda deve sapere sul finanziamento* Quel che ogni azienda deve sapere sul finanziamento* *ma senza le note scritte in piccolo Allineare gli investimenti tecnologici con le esigenze in evoluzione dell attività Il finanziamento è una strategia

Dettagli

- comprendere i legami esistenti tra dati, informazione, conoscenza

- comprendere i legami esistenti tra dati, informazione, conoscenza Di seguito i programmi dettagliati dei corsi fad: INTRODUZIONE ALL INFORMATICA SANITARIA INTRODUZIONE ALLA MEDICINA IN RETE LA QUALITÀ PERCEPITA RISCHIO BIOLOGICO IN AMBIENTE SANITARIO RISCHIO CHIMICO

Dettagli

Il Sistema integrato qualità, ambiente e sicurezza

Il Sistema integrato qualità, ambiente e sicurezza Il Sistema integrato qualità, ambiente e sicurezza Riferimenti normativi Qualità UNI EN ISO 9001 Ambiente UNI EN ISO 14001 Sicurezza OHSAS 18001 Tutte e tre le normative sono compatibili ed in alcuni casi

Dettagli

Il nostro concetto di business

Il nostro concetto di business Il nostro concetto di business Il concetto di business GOANDPLY ruota attorno a tre elementi principali: la volontà di mettere a disposizione delle aziende le proprie idee, creatività, knowledge ed esperienza

Dettagli

La Qualità il Controllo ed il Collaudo della macchina utensile. Dr. Giacomo Gelmi

La Qualità il Controllo ed il Collaudo della macchina utensile. Dr. Giacomo Gelmi La Qualità il Controllo ed il Collaudo della macchina utensile Dr. Giacomo Gelmi Che cosa è una macchina utensile? E uno spazio fisico in cui si collocano, sostenuti da adeguate strutture ed in posizioni

Dettagli