Business Impact Analysis Applicazione della metodologia nel Gruppo Carraro. Giugno

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Business Impact Analysis Applicazione della metodologia nel Gruppo Carraro. Giugno 2012 1"

Transcript

1 Business Impact Analysis Applicazione della metodologia nel Gruppo Carraro Giugno

2 Agenda n Il Gruppo Carraro n L esigenza di una Business Impact Analysis e di un piano di Business Con3nuity n L esperienza del progebo BIA in Carraro n Fasi del progebo BIA 2

3 L esigenza di un piano di con:nuità La distruzione del centro o della rete DP può apparire come un evento poco probabile, ma rimane sempre il rischio di un danno di enormi proporzioni. Benché non ci siano sta3s3che abendibili al riguardo, perché mol3 inciden3 non vengono resi no3, non è accebabile la mancanza di un analisi e di un piano d azione: è necessario affrontare questo problema come una qualsiasi altra decisione aziendale, in termini di rapporto cos: / benefici Il calcolo dei danni lega3 a ciascuna area funzionale, in relazione ai diversi possibili 3pi di disastro, e i criteri di allocazione delle risorse vanno affronta3 con opportune metodologie: chi esegue l analisi per la prima volta può affidarsi a società di consulenza specializzate in materia. Questo è un 3po di analisi che va condoba con rigore, pesando opportunamente sia la dimensione del disastro ipo:zzato sia la probabilità che si verifichi 3

4 OBIETTIVO Garan3re la con3nuità delle operazioni aziendali Business Impact Analysis Business Con3nuity Plan 4

5 Cos è un Business Con:nuity Plan 1. Con3ene l evidenziazione di tube le auvità da svolgere per garan:re la con:nuità della missione d impresa, e, quanto più possibile, la reddi:vità nelle condizioni di crisi 2. Parte dall analisi dei processi aziendali e delle risorse necessarie al loro svolgimento 3. Agisce sulle risorse avendo il compito di pianificare e rendere disponibili, in caso di disastro, quelle essenziali per garan3re la con3nuità dello svolgimento dei processi vitali 5

6 ObieJvi del Business Con:nuity Plan limitare le perdite finanziare e le altre conseguenze economiche; minimizzare l'estensione del danno e i rischi; definire le alterna:ve per l'esecuzione delle funzioni cri:che di business; individuare ed addestrare il personale in grado di ges3re le situazioni di emergenza e le procedure di ripris3no per tornare alla normalità 6

7 Business Con:nuity Plan Il Business Con3nuity Plan conterrà anche le procedure di comunicazione per l auvazione del piano di Disaster Recovery/ Business Con3nuity del Sistema Informa3vo. Disaster Recovery Plan Business Continuity plan finanze software hardware collegamenti documentazione organizzazione basi dati logistica personale edp site alternativo Strumenti informatici documenti comunicazioni infrastrutture persone impianti norme 7

8 BIA come fondamento del BCP 8

9 Esperienza di progemo BIA - Agenda n ObieUvi del progebo BIA n Impostazione progebo: mo3vazioni aziendali, metodologia RFI RFP n BIA: metodologia e fasi del progebo n BIA: Interviste n BIA: Determinazione risorse processi cri3ci 9

10 ObieJvi della BIA La Business Impact Assessment (BIA) deve: omenere una comprensione approfondita dei processi di business per individuare i più cri3ci iden:ficare l'impamo potenziale di un disastro, effebuando un'analisi sui processi sia quan3ta3va che qualita3va individuare le priorità di ripris:no e i tempi basandosi sulle dipendenze fra i sistemi necessari per lo svolgimento dei processi cri3ci di business 10

11 La BIA individua il dominio del BCP Processo x Risorse (Processi critici) Sedi Aziendali Processo y Processo t Processo z Processo j Processo k Processo w Risorse 11

12 Mo:vazioni Deve esistere uno studio BIA e il conseguente BCP BIA e BCP sono richies3 dal mercato stesso e dagli en3 di controllo: Audi3ng da parte dei Clien: Audi3ng Cer:ficatori Bilancio Audit interni secondo norma:ve su Governance e controlli interni per Public Companies (legge 262, mod 231) Audit da parte di altri en3 (cer3f. Qualità ISO9000, Agenzia doganale, ) Con la BIA si introducono nella cultura aziendale prassi di analisi e prevenzione del rischio I risulta3 della BIA aiutano anche ad allineare le priorità degli inves:men: IT con le esigenze di business (obieuvo della IT Governance Cobit); ad es. per rendere oggeuve le priorità nello user support quo3diano 12

13 Mo:vazioni: priorità user support 1 Tipologia Non assegnati Assegnati Chiusi totale HARDWARE Problema al Login SAD Richieste agli Operatori HDA CPN Fornitori EDI QUARTA INFRASTRUTTURA (HW e SW) Richiesta dotazione HW / SW INTRANET Nuovo Utente UTENZE e autorizzazioni Autorizzazioni Utente MATRIX e R&D POSTA elettronica e area di lavoro PC - Interventi HW e SW Applicazioni CICS Totali La segnalazione dei problemi è legata alla specifica applicazione, mentre la priorità d intervento andrebbe legata alla criticità del processo sottostante: oggi non è semplice definire in modo efficiente quali interventi su PC o sulle Applicazioni CICS perseguire in modo prioritario e su quali siti. Interventi periodo Febbraio/ Settembre 2011 (non evidenziate le tipologie con meno di 50 richieste) 13

14 Mo:vazioni: priorità user support 2 Tipologia 2h 4h 8h 16h 24h 40h > 40h Aperti Sospesi Totale HARDWARE Problema al Login SAD Richieste agli Operatori HDA CPN Fornitori EDI QUARTA INFRASTRUTTURA (HW e SW) Richiesta dotazione HW / SW INTRANET Nuovo Utente UTENZE e autorizzazioni Autorizzazioni Utente MATRIX e R&D POSTA elettronica e area di lavoro PC - Interventi HW e SW Applicazioni CICS TOTALI I tempi di chiusura sono da 2 ore (immediato) a 40 ore nel caso di nuove utenze. La possibilità di assegnare priorità riduce la discrezionalità e il disservizio sui processi critici, anche nel caso di ricorso a risorse esterne che non conoscono le logiche Carraro. 14

15 Studio progemo e selezione partner Stesura RFI (Request for Informa3on) con specifiche e obieuvi Invio RFI ai potenziali partner Studio delle risposte obenute e stesura RFP (Request For Proposal) Invio RFP ai partner, con allegato schema di risposte Studio offerte ricevute, negoziazione e selezione 15

16 Impegno richiesto Le risorse da impegnare sono: Economiche per le prestazioni consulenziali Interne sistemi: per collaborazione all auvità di analisi, per acquisizione di competenze e per impostazione iniziale di metodologie Uten:: principalmente livelli direzionali responsabili di ajvita mission cri:cal che verranno intervista3 alfine di condividere e definire: I processi cri3ci per la salvaguarddia e lo sviluppo del business I cos3 lega3 alla mancata disponibilità delle risorse necessarie ai processi (fermo o degrado re3/servers, mancanza di competenze per il supporto, fornitori «cri3ci») I criteri di accebazione del rischio che guideranno le valutazioni economiche nella selezione e implementazione della strategia di business con3nuity 16

17 Fasi di progemo e durata Kick off: High Level e successivamente responsabili direu Interviste Sintesi interviste e condivisione risulta3 Risk assessement Individuazione risorse IS cri3che per svolgimento processi Stato dell arte rela3vamente al rischio Determinazione delle aree da proteggere con priorità Consigli per strategie di business con3nuity Compa3bilmente col numero e la disponibilità del personale da intervistare, almeno 4 mesi 17

18 Tempi in gioco in caso di disastro Recupero dati persi (tempo RPO) normale attività Ripristino sistemi Ripristino ultimo backup Recupero ritardo di lavoro Verifica finale normale attività RPO Recovery point obj. RTO Recovery time obj. WRT Work Recovery Time MTD Maximum Tolerable Downtime 18

19 Metodologia BIA 1. valutare la cri:cità di ogni processo riguardo il suo contributo al successo dell Azienda e al raggiungimento della missione 2. valutare, per ciascun processo, il tempo di sopravvivenza dell organizzazione a fronte dell interruzione nell erogazione dei servizi offer3 e determinare per ogni processo cri3co il tempo massimo che si può tollerare in caso d indisponibilità delle applicazioni (Maximum Tolerable Down3me [MTD] 3. valutare l esposizione economica sostenuta annualmente dall organizzazione per ciascun processo nell eventualità in cui il verificarsi di un evento dannoso impedisca l erogazione delle funzioni di competenza del processo per un periodo di tempo superiore a quello s3mato come tollerabile INFORMAZIONI RICAVATE DAI DIRETTI RESPONSABILI 4. sensibilizzare il management aziendale e obenere la sua approvazione dell analisi BIA, per poi avviare il piano di Business Con3nuity 19

20 BIA Metodi raccolta informazioni INTERVISTE DIRETTE Vantaggi: spiegazione e comprensione immediata delle domande, possibilità di cogliere elemen3 aggiun3vi importan3 Necessario in ogni caso un modulo predefinito per garan3re che ogni intervista segua la stessa linea, che le domande siano poste nello stesso modo, che le risposte siano registrate con la stessa modalità e siano confrontabili in base a una scala predefinita QUESTIONARI Vantaggi: risposte confrontabili, concise, già focalizzate; tempi ridou di raccolta informazioni Svantaggi: tempo di preparazione ques3onario; % di risposte mancan3 Il ques3onario deve essere chiaro, conciso, facile da capire e compilare; meglio se spiegato in un mee3ng iniziale; lasciare un riferimento di supporto; trasformabile in applicazione web RIUNIONI DI GRUPPO L azienda può disporre di uffici esperti nello sviluppo di questionari, magari per ricerche di mercato, che possono essere d aiuto; ma in ogni caso si è evidenziata l importanza di affidarsi a società esperte nella preparazione e nella conduzione dell intervista BIA. 20

21 BIA Interviste Selezione intervista: Individuare le persone da intervistare tramite: Riunioni di Kick- off preliminari con i dirigen3 di primo livello Spiegare bene le motivazioni del progetto Evidenziare il valore per gli intervistati (prevenire problemi nel loro lavoro) Anticipare come i risultati verranno condivisi Indicazione degli sponsor del progebo (Internal Audit, Direzione, ) Verifica che il campione sia completo studiando l organigramma 21

22 BIA Interviste ObieJvi Ai responsabili aziendali verrà chiesto di: descrivere sinte:camente obiejvi e compi: del processo di propria responsabilità, evidenziando le funzioni 3me- cri3cal s:mare l importanza del processo ai fini della compe33vità e del contributo alla missione dell organizzazione s:mare il periodo di tempo massimo in giorni che l organizzazione può tollerare in assenza del processo (MTD) 22

23 BIA Interviste ObieJvi Con i da3 raccol3 è possibile costruire delle tabelle di correlazione. L obieuvo è di valutare quanto ogni processo è importante ai fini dell opera3vità dell Azienda. Vitale Criticità del processo riguardo il raggiungimento della missione aziendale importante Molto utile Utile Non Importante > <1 Periodo di tempo massimo che l organizzazione può tollerare in assenza delle funzioni critiche del Processo 23

24 BIA Interviste Tipologia L intervista viene eseguita con il supporto del Modulo per la Rilevazione dei Da: e delle Informazioni. Il Modulo va organizzato in sezioni qualita3ve, in box nei quali l intervistatore esprime la sintesi delle interviste, e sezioni di autovalutazione e assessment, dove è necessario esprimere una valutazione in collaborazione con l intervistato, corroborata o espressa dalle informazioni o dai da3 raccol3 dall intervistato ai fini dell intervista. 24

25 BIA Interviste Argomen: Le successive domande hanno come obieuvo: o la s:ma dell impamo in assenza del processo in termini di: perdite per l Organizzazione (Revenue Loss Impact); spese straordinarie di ripris:no (Extraordinary Expense Impact); impamo opera:vo (Opera3onal Impact); o la s3ma dei principali rischi e l individuazione delle misure di sicurezza fisica e logica; o il censimento dei principali equipaggiamen: tecnici e tecnologici nelle disponibilità del processo. 25

26 BIA Interviste Argomen: REVENUE LOSS IMPACT ESEMPI: perdita di entrate o di vendita, interessi paga3 sui soldi presi in pres3to, interessi persi sul flobante, sanzioni per il ritardato pagamento di fornitori, multe o sanzioni contrabuali, indisponibilità dei fondi, ordini annulla3 a causa di ritardo nella consegna EXTRAORDINARY EXPENSE IMPACT ESEMPI: acquisizione di servizi esterni/lavoratori temporanei, gli acquis3 di emergenza, il noleggio/ leasing abrezzature, il personale non opera3vo al minimo dello s3pendio, la delocalizzazione dei lavoratori temporanei OPERATIONAL IMPACT ESEMPI: S3me sull impabo per interruzione di auvità: perdita di capacità di servizio verso clientela, incapacità di servire clien3 interni S3me sulla perdita di fiducia: perdita di fiducia da parte di clien3, azionis3, impiega3 etc. 26

27 BIA Interviste Altri Argomen: PORTAFOGLIO PROCESSI IN CARICO PROCEDURE DI WORK AROUND PERSONAL COMPUTER/WORKSTATIONS INTERDIPENDENZE TRA BUSINESS UNIT STRATEGIE DI RECOVERY ESISTENTI ALTRO su indicazione dell intervistato 27

28 BIA Interviste Osservazioni à PERIMETRO DI RIFERIMENTO Individuare chiaramente con l intervistato il perimetro della sua organizzazione: a questo ambito vanno riferite le s3me economiche di impabo à SCENARIO DI DISASTRO Definire lo scenario che si sta ipo3zzando (l impabo di una inondazione è diverso dall impabo di un blocco informa3co) à NEUTRALITA DELL INTERVISTATORE Evitare di influenzare involontariamente le s3me dell intervistato 28

29 BIA Interviste Sintesi 29

30 Classificazione dei processi aziendali I processi sono sta3 ordina3 in base al loro valore, che rappresenta la loro importanza e contributo al successo/compe33vità dell Azienda: 1.3 = Cri:cità del processo riguardo il raggiungimento della missione aziendale 1.4 = Periodo di tempo massimo che l organizzazione può tollerare in assenza delle Informazioni del Processo Vp = Valore processo = 1.3 * 1.4 Valore dei processi, HQ 30

31 Classificazione dei processi aziendali 31

32 Determinazione della cri:cità dei processi aziendali Dalla somministrazione delle interviste è stato possibile prefigurare gli impau economici per ciascun processo in relazione al Valore, Rischio di accadimento di un evento disastroso e FaBore di correzione legato soggeuvamente alla valutazione dell Owner di processo in relazione alla cri3cità e alla tolleranza dell organizzazione per l assenza del processo Le risposte richieste hanno valore indica:vo: servono per determinare le priorità degli interven:, fornire una s:ma approssima:va dell en:tà degli inves:men:, e orientare le scelte strategiche e tajche del piano di Business Con:nuity Al fine di rendere consisten3, coeren3 e omogenei i valori rileva3 dai ques3onari e che forniscono i parametri per l analisi BIA, è necessario precisare che ques3 valori sono sta3 analizza3 e rielabora3 dagli analis3, u3lizzando le interviste raccolte come base di analisi e valutazione 32

33 Determinazione della cri:cità dei processi aziendali 33

34 Maximum Tolarable Down:me (MTD) e Perdita Annua AMesa (ALE) Le tabelle che seguono descrivono quanto emerso in relazione alla s3ma del tempo che le BU CARRARO possono sopportare in assenza di un determinato processo (Maximum Tolerable Down:me [MTD]), ovvero la massima durata prevista o tollerata del down3me occorso a seguito dell evento disastroso: questa s3ma è stata affiancata all Annual Loss Expectancy (ALE) valorizzata per ogni processo AspeBo di primaria importanza riveste il fabo che il valore di MTD sia definito, conosciuto e verificato, tenendo presente che se un down%me lungo danneggia la possibilità di fruire del servizio più di uno breve, il danno maggiore deriva dall'inconsapevolezza di quanto possa essere il tempo previsto per il ripris3no dei servizi danneggia3 34

35 MTD vs. ALE 35

36 Processi cri:ci E possibile esprimere i risulta3 preceden3 in grafici conclusivi, nei quali vengono qualifica3 i processi che assolutamente devono rientrare all interno del BCP (High) da quelli che possono essere inseri3 sulla base di considerazioni più eterogenee (Med), e infine da quelli che possono essere esclusi dalle misure di BC 36

37 Processi cri:ci 37

38 Conclusioni Alla luce delle analisi preceden3, è possibile realizzare le seguen3 tabelle finali che riportano tuu i da3 necessari ad operare una valutazione sui processi cri3ci da ripris3nare, il valore s3mato dai rispeuvi owner e il tempo massimo accebabile di indisponibilità. Ciò consente di effebuare la selezione di quelli ritenu3 più cri3ci (ad esempio quelli evidenzia3 in rosso nei grafici da 1 a 6 e definire le priorità di realizzazione del piano di con3nuità. Il campo Cri3cità, dato dal prodobo dell esposizione per il valore, aggiunto alla fine in rosso non rappresenta un valore economico, ma ha il solo scopo di considerare il valore assoluto dei singoli processi in rapporto all esposizione annua, e può essere u3le per meglio selezionare i processi ritenu3 più cri3ci ai fini del Piano di Business Con3nuity 38

39 Conclusioni 39

40 Parte finale del progemo BIA Raccogliere in una matrice le risorse necessarie per la con3nuità dei processi cri3ci: InfrastruBure, Sistemi, Tecnologie Fornitori, Competenze Interne, altre risorse Locazioni fisiche da proteggere EffeBuare un analisi di rischio su tali risorse per determinare l abuale livello di esposizione al rischio Anche controlli generali Individuare prassi e azioni da perseguire per mi3gare l esposizione al rischio e definire le linee guida per il successivo piano di business con3nuity 40

41 Strategie di ripris:no La correlazione fra la durata del disastro ed il danno pa:to dall'azienda non è lineare, ma esponenziale, perché nel giro di pochi giorni, o al massimo di una seumana, tube le auvità automa3zzate vengono costrebe ad arrestarsi e le conseguenze nega3ve si accumulano ad una velocità impressionante. Partendo da una serie di da3 reali si è arriva3 a concludere che: per contenere i danni bisogna innanzitubo ridurre al minimo la durata del disastro, adobando un'opportuna metodologia di backup e predisponendo un efficace piano di emergenza in genere il limite di autonomia di una applicazione automa3zzata non supera la seumana questo parametro dipende dal sebore economico in cui opera ciascuna azienda 41

42 Strategie di ripris:no da: Barnes, Virili 42

43 Scelta della strategia di ripris:no Danni causati dal disastro costo Costo del B.C.P. tempo 43

44 Conclusioni I da3 raccol3 nella BIA verranno rianalizza3 aborno alle scelte strategiche che il BCM intraprenderà per determinare il costo totale ameso per ogni alterna:va. 44

45 Conclusioni Il Business Con3nuity Manager, sulla base delle strategie di Business Con:nuity approvate, potrà disporre: l individuazione di una sede e degli equipaggiamen3 del Centro di emergenza (crisi) l emanazione dei piani di con3ngenza per il ripris3no delle capacità elabora3ve e dei servizi eroga3 ; la descrizione dei ruoli individuali; le procedure di revisione del Piano, il test della sua completezza e accuratezza. 45

46 GRAZIE DELL ATTENZIONE 46

47 Alcuni riferimen: DRI The ins3tute for con3nuity management Business Con3nuity Ins3tute ( BS25999 Standard per B.C.M. emesso dal Bri3sh Standards Ins3tu3on ISO27001 / ISO27002 Standard per la creazione e la cer3ficazione di un ISMS (Informa3on Security Management System) ISO24762 Disaster Recovery standard 47

48 Altri riferimen: Gartner Group - Best Prac3ces for Conduc3ng a B.I. A. ID: G Barnes J.C., 2001 A guide to business con3nuity planning, ed. Wiley Snedaker S., Business Con3nuity & Disaster Recovery for It Professional G.Iacono, F.Marzano,C.Medaglia La con3nuità opera3va negli en3 locali, ed. Maggioli Nosworthy J.D. A Prac3cal Risk Analysis Approach: Managing BCM Risk - Computers & Security, Vol. 19, No. 7 Hiles A. Enterprise Risk Assessment and Business Impact Analysis: Best Prac3ces 48

Audit & Sicurezza Informatica. Linee di servizio

Audit & Sicurezza Informatica. Linee di servizio Audit & Sicurezza Informatica Linee di servizio Application Control Consulting Molte organizzazioni hanno implementato applicazioni client/server integrate, come SAP e Oracle Queste applicazioni aumentano

Dettagli

1- Corso di IT Strategy

1- Corso di IT Strategy Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso

Dettagli

COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING

COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING Febbraio Inserto di Missione Impresa dedicato allo sviluppo pratico di progetti finalizzati ad aumentare la competitività delle imprese. COME SVILUPPARE UN EFFICACE PIANO DI INTERNET MARKETING COS E UN

Dettagli

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA La Guida ANFIA sul BCM Una presentazione in 7 punti M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA Milano, 15 Giugno, 2015 1) PERCHÈ QUESTA NUOVA GUIDA

Dettagli

La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda

La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda Ospedaliera di Desio e Vimercate Cosa è la continuità operativa

Dettagli

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007 Progettazione ed erogazione di servizi di consulenza e formazione M&IT Consulting s.r.l. Via Longhi 14/a 40128 Bologna tel. 051 6313773 - fax. 051 4154298 www.mitconsulting.it info@mitconsulting.it SVILUPPO,

Dettagli

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES 1 CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT Il corso è finalizzato a illustrare in dettaglio le competenze richieste al Business Continuity Manager per guidare un progetto BCM e/o gestire

Dettagli

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni Sistema di Gestione della Sicurezza delle Informazioni 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione alla ISO 27001 La metodologia Quality Solutions Focus on: «L analisi

Dettagli

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa RISK MANAGEMENT & BUSINESS CONTINUITY Business Continuity per le imprese Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa PER LE IMPRESE VISITA IL SITO: www.exsafe.it

Dettagli

Associazione Italiana Corporate & Investment Banking. Presentazione Ricerca. Il risk management nelle imprese italiane

Associazione Italiana Corporate & Investment Banking. Presentazione Ricerca. Il risk management nelle imprese italiane Associazione Italiana Corporate & Investment Banking 02.36531506 www.aicib.it aicib@unicatt.it Presentazione Ricerca Il risk management nelle imprese italiane AICIB Associazione Italiana Corporate & Investment

Dettagli

SCELTA DELL APPROCCIO. A corredo delle linee guida per l autovalutazione e il miglioramento

SCELTA DELL APPROCCIO. A corredo delle linee guida per l autovalutazione e il miglioramento SCELTA DELL APPROCCIO A corredo delle linee guida per l autovalutazione e il miglioramento 1 SCELTA DELL APPROCCIO l approccio all autovalutazione diffusa può essere normale o semplificato, a seconda delle

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 6

MANUALE DELLA QUALITÀ Pag. 1 di 6 MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.

Dettagli

Allegato B) PROCEDURA PER LA GESTIONE AZIENDALE DEI CASI DI EVENTI SENTINELLA 1. PREMESSA E INDICAZIONI GENERALI

Allegato B) PROCEDURA PER LA GESTIONE AZIENDALE DEI CASI DI EVENTI SENTINELLA 1. PREMESSA E INDICAZIONI GENERALI Allegato B) PROCEDURA PER LA GESTIONE AZIENDALE DEI CASI DI EVENTI SENTINELLA 1. PREMESSA E INDICAZIONI GENERALI In base alla delibera della Giunta Regionale N 225 del 3/4/2006, la direzione sanitaria

Dettagli

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA Pagina: 1 di 5 SISTEMA DI GESTIONE PER LA QUALITA 4.0 SCOPO DELLA SEZIONE Illustrare la struttura del Sistema di Gestione Qualità SGQ dell Istituto. Per gli aspetti di dettaglio, la Procedura di riferimento

Dettagli

Le effettive esigenze della Direzione del Personale nella gestione delle risorse umane in azienda. Andamento dal 2005 ad oggi

Le effettive esigenze della Direzione del Personale nella gestione delle risorse umane in azienda. Andamento dal 2005 ad oggi Le effettive esigenze della Direzione del Personale nella gestione delle risorse umane in azienda. Andamento dal 2005 ad oggi Indagine ottenuta grazie alla somministrazione di questionario ad oltre 260

Dettagli

Per offrire soluzioni di Risk Management

Per offrire soluzioni di Risk Management REAL LOGISTICA ESTATE per consulting è la società di consulenza del gruppo per che opera nell ambito del Risk Management. I servizi offerti, che vanno dall Analisi del rischio al Disaster Recovery Plan,

Dettagli

Gestione della Sicurezza Informatica

Gestione della Sicurezza Informatica Gestione della Sicurezza Informatica La sicurezza informatica è composta da un organizzativinsieme di misure di tipo: tecnologico o normativo La politica di sicurezza si concretizza nella stesura di un

Dettagli

Proteggere il proprio business. ISO 22301: continuità operativa.

Proteggere il proprio business. ISO 22301: continuità operativa. Proteggere il proprio business. ISO 22301: continuità operativa. Perché BSI? Grazie allo standard ISO 22301 l azienda può restare sempre operativa. La competenza di BSI in quest ambito può trasformare

Dettagli

EasyGov Solutions Srl. Start-up del Politecnico di Milano

EasyGov Solutions Srl. Start-up del Politecnico di Milano EasyGov Solutions Srl Start-up del Politecnico di Milano Continuità Operativa ICT e Disaster Recovery 2 Il contesto - 1 Continuità operativa Generale Persone, Impianti, Infrastrutture, documenti, norme,

Dettagli

AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO

AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO PROCEDURA PR02 - Audit Interni Edizione 1 Approvata dal Direttore della SC Medicina Legale Emessa dal Referente Aziendale per la Qualità

Dettagli

Alla c.a. Sindaco/Presidente Segretario Generale Dirigente competente

Alla c.a. Sindaco/Presidente Segretario Generale Dirigente competente Alla c.a. Sindaco/Presidente Segretario Generale Dirigente competente Controllo di Gestione e Misurazione delle Performance: l integrazione delle competenze, la valorizzazione delle differenze e la tecnologia

Dettagli

Allegato A al CCNL 2006/2009 comparto Ministeri

Allegato A al CCNL 2006/2009 comparto Ministeri Allegato A al CCNL 2006/2009 comparto Ministeri AREA FUNZIONALE PRIMA ( ex A1 e A1S ) Appartengono a questa Area funzionale i lavoratori che svolgono attività ausiliarie, ovvero lavoratori che svolgono

Dettagli

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali La gestione dei rischi operativi e degli altri rischi Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali Mario Seghelini 26 giugno 2012 - Milano

Dettagli

La Guida per l Organizzazione degli Studi professionali

La Guida per l Organizzazione degli Studi professionali La Guida per l Organizzazione degli Studi professionali Gianfranco Barbieri Senior Partner di Barbieri & Associati Dottori Commercialisti Presidente dell Associazione Culturale Economia e Finanza gianfranco.barbieri@barbierieassociati.it

Dettagli

Aldo Lupi Ancitel Lombardia

Aldo Lupi Ancitel Lombardia BUSINESS CONTINUITY E DISASTER RECOVERY PER LE PA: OBBLIGHI DI LEGGE, STRATEGIE E OPPORTUNITA I RELATORI TELECOM Enzo Mario Bagnacani-Top Clients& Public Sector - Marketing Responsabile Infrastructure

Dettagli

Continuità operativa - FAQ

Continuità operativa - FAQ Continuità operativa - FAQ Cosa è la Continuità Operativa? La continuità operativa è l insieme di attività volte a minimizzare gli effetti distruttivi, o comunque dannosi, di un evento che ha colpito un

Dettagli

La sede operativa è a Modena ed il bacino d utenza ricomprende, oltre all Emilia-Romagna, le regioni limitrofe (Veneto, Lombardia, Marche).

La sede operativa è a Modena ed il bacino d utenza ricomprende, oltre all Emilia-Romagna, le regioni limitrofe (Veneto, Lombardia, Marche). NUOVA TESI SRL è una società che opera dal 2001 nei seguenti campi: Agevolazioni per l Innovazione (contributi a fondo perduto, benefici fiscali, ecc.); Ricerca e Selezione (Autorizzazione Ministeriale

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

Analizzare e gestire il CLIMA e la MOTIVAZIONE in azienda

Analizzare e gestire il CLIMA e la MOTIVAZIONE in azienda Analizzare e gestire il CLIMA e la MOTIVAZIONE in azienda tramite lo strumento e la metodologia LA GESTIONE DEL CLIMA E DELLA MOTIVAZIONE La spinta motivazionale delle persone che operano in azienda è

Dettagli

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a CERTIQUALITY La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301 Dott. Nicola Gatta Direzione Marketing & Industry Management

Dettagli

Otto Principi sulla Gestione per la Qualità previsti dalla ISO 9000:2005

Otto Principi sulla Gestione per la Qualità previsti dalla ISO 9000:2005 Questionario di Autovalutazione di un Sistema di Gestione per la Qualità verso: Otto Principi sulla Gestione per la Qualità previsti dalla ISO 9000:2005 newsletter TECSE N. 02- Febbraio 2012 (Allegato

Dettagli

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE...

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE... Pagina 1 di 6 INDICE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 2.1. GENERALITÀ... 2 2.2. COMPETENZA, CONSAPEVOLEZZA E ADDESTRAMENTO... 2 3. INFRASTRUTTURE...3 4. AMBIENTE DI LAVORO...6

Dettagli

Valorizzare il potenziale delle risorse

Valorizzare il potenziale delle risorse Valorizzare il potenziale delle risorse 1 Chi Siamo Nata nel 1974, Sintex si è affermata come punto di riferimento a livello nazionale nella ricerca e selezione di professional e di figure da inserire

Dettagli

Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO

Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO PSM04 I.S. Pag 1di 5 Procedura SODDISFAZIONE DEL CLIENTE E MIGLIORAMENTO CONTINUO INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RIFERIMENTI 4. TERMINI E DEFINIZIONI 5. RESPONSABILITÀ 6. MODALITÀ OPERATIVE

Dettagli

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0

LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0 LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI 173 7/001.0 LA GESTIONE DELLE INFORMAZIONI IN AZIENDA: LA FUNZIONE SISTEMI INFORMATIVI PIANIFICAZIONE STRATEGICA NELL ELABORAZIONE

Dettagli

CERTIQUALITY. Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity

CERTIQUALITY. Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity Per una migliore qualità della vita CERTIQUALITY Gli standard ISO 31000 per il RiskManagement ed ISO 22301 per la certificazione dei Sistemi di Gestione della Business Continuity Dott. Nicola Gatta Direzione

Dettagli

Alternanza scuola lavoro: che cosa significa

Alternanza scuola lavoro: che cosa significa Alternanza scuola lavoro: che cosa significa È una modalità didattica realizzata in collaborazione fra scuole e imprese per offrire ai giovani competenze spendibili nel mercato del lavoro e favorire l

Dettagli

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Convegno sulla Sicurezza delle Informazioni La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Giambattista Buonajuto Lead Auditor BS7799 Professionista indipendente Le norme

Dettagli

Piano di Sviluppo Competenze

Piano di Sviluppo Competenze Piano di Sviluppo Competenze La proprietà e i diritti d'autore di questo documento e dei suoi allegati appartengono a RES. Le informazioni in esso contenute sono strettamente confidenziali. Il documento,

Dettagli

LEAD GENERATION PROGRAM

LEAD GENERATION PROGRAM LEAD GENERATION PROGRAM New Business Media al servizio delle imprese con una soluzione di comunicazione totalmente orientata alla generazione di contatti L importanza della lead generation La Lead Generation

Dettagli

GESTIONE DELLA FORMAZIONE E

GESTIONE DELLA FORMAZIONE E 08/02/2011 Pag. 1 di 7 GESTIONE DELLA FORMAZIONE E DELL ADDESTRAMENTO DEL PERSONALE 1. SCOPO... 2 2. APPLICABILITÀ... 2 3. DOCUMENTI DI RIFERIMENTO... 2 3.1. Norme... 2 3.2. Moduli / Istruzioni... 2 4.

Dettagli

Disaster Recovery: Aspetti tecnico-organizzativi

Disaster Recovery: Aspetti tecnico-organizzativi Disaster Recovery: Aspetti tecnico-organizzativi Business Continuity and Recovery Services IBM Italia 2002 IBM Corporation 2005 IBM Corporation LA CONTINUITÀ OPERATIVA La continuità operativa ha un perimetro

Dettagli

Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale.

Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale. Project Cycle Management La programmazione della fase di progettazione esecutiva. La condivisione dell idea progettuale. Il presente materiale didattico costituisce parte integrante del percorso formativo

Dettagli

Certificazione del servizio di manutenzione di qualità nel settore antincendio. Federico Pasqui, Responsabile Area Gestione Sistemi ICIM S.p.A.

Certificazione del servizio di manutenzione di qualità nel settore antincendio. Federico Pasqui, Responsabile Area Gestione Sistemi ICIM S.p.A. Certificazione del servizio di manutenzione di qualità nel settore antincendio Federico Pasqui, Responsabile Area Gestione Sistemi ICIM S.p.A. Padova, 27 novembre 2014 Scenario se+ore an,ncendio La legge

Dettagli

Il modello di ottimizzazione SAM

Il modello di ottimizzazione SAM Il modello di ottimizzazione control, optimize, grow Il modello di ottimizzazione Il modello di ottimizzazione è allineato con il modello di ottimizzazione dell infrastruttura e fornisce un framework per

Dettagli

ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT

ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT Premessa L analisi del sistema di controllo interno del sistema di IT può in alcuni casi assumere un livello di

Dettagli

ISO 27000 family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo

ISO 27000 family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo ISO 27000 family La GESTIONE DEI RISCHI Nei Sistemi di Gestione Autore: R.Randazzo La Norme che hanno affrontato il Tema della gestione dei rischi Concetto di Rischio Agenda Il Rischio all interno della

Dettagli

03. Il Modello Gestionale per Processi

03. Il Modello Gestionale per Processi 03. Il Modello Gestionale per Processi Gli aspetti strutturali (vale a dire l organigramma e la descrizione delle funzioni, ruoli e responsabilità) da soli non bastano per gestire la performance; l organigramma

Dettagli

SISTEMI DI MISURAZIONE DELLA PERFORMANCE

SISTEMI DI MISURAZIONE DELLA PERFORMANCE SISTEMI DI MISURAZIONE DELLA PERFORMANCE Dicembre, 2014 Il Sistema di misurazione e valutazione della performance... 3 Il Ciclo di gestione della performance... 5 Il Sistema di misurazione e valutazione

Dettagli

IL PROJECT MANAGEMENT

IL PROJECT MANAGEMENT IL PROJECT MANAGEMENT Scopi e campi di applicazione La pianificazione del progetto Le tecniche di pianificazione del progetto Le tecniche di pianificazione dei tempi La gestione e il controllo del progetto

Dettagli

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile Allegato al Decreto n. 465 del 30/07/2013 Piano 2013-2015 e programma 2013 Piano 2013-2015 e programma 2013 per lo sviluppo del SISTEMA DI CONTROLLO INTERNO per la gestione ***** pagina 1/12 1. Linee guida

Dettagli

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231

Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 RISK MANAGEMENT & BUSINESS CONTINUITY Il Risk Management a supporto dell O.d.V. Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 PER L ORGANISMO DI VIGILANZA

Dettagli

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Prof. Valter Cantino Università degli Studi di Torino 1 IL RIFERIMENTO ALLA GESTIONE DEL RISCHIO NELLE

Dettagli

Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento

Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento Scopo Responsabile Fornitore del Processo Input Cliente del Processo Output Indicatori Riferimenti Normativi Processi Correlati Sistemi Informatici Definire le modalità e le responsabilità per la gestione

Dettagli

EA 03 Prospetto economico degli oneri complessivi 1

EA 03 Prospetto economico degli oneri complessivi 1 UNIONE EUROPEA REPUBBLICA ITALIANA Fase 1: Analisi iniziale L analisi iniziale prevede uno studio dello stato attuale della gestione interna dell Ente. Metodo: si prevede l individuazione dei referenti

Dettagli

COMUNE DI RAVENNA GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI)

COMUNE DI RAVENNA GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI) COMUNE DI RAVENNA Il sistema di valutazione delle posizioni del personale dirigente GUIDA ALLA VALUTAZIONE DELLE POSIZIONI (FAMIGLIE, FATTORI, LIVELLI) Ravenna, Settembre 2004 SCHEMA DI SINTESI PER LA

Dettagli

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP)

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP) SERVIZI PMI Project management outsourcing La vita (dell IT) è quella cosa che succede mentre siamo impegnati a fare tutt altro e quindi spesso capita di dover implementare una nuova piattaforma applicativa,

Dettagli

SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY

SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY Venezia 19 maggio 2011 Scenario di contesto Documenti - solo digitali - digitali e analogici Archivi - solo digitali - digitali e analogici 1 Archivio digitale

Dettagli

Role plaing esperienziale: ATTUAZIONE DI UN PROGETTO DI NURSING

Role plaing esperienziale: ATTUAZIONE DI UN PROGETTO DI NURSING Implementazione ed Attuazione di Progetti per il Miglioramento del Servizi Sanitari ANCONA 19 E 20 OTTOBRE 2012 Role plaing esperienziale: ATTUAZIONE DI UN PROGETTO DI NURSING Consiste nel destrutturare

Dettagli

VALUTAZIONE DEL LIVELLO DI SICUREZZA

VALUTAZIONE DEL LIVELLO DI SICUREZZA La Sicurezza Informatica e delle Telecomunicazioni (ICT Security) VALUTAZIONE DEL LIVELLO DI SICUREZZA Auto Valutazione Allegato 1 gennaio 2002 Allegato 1 Valutazione del livello di Sicurezza - Auto Valutazione

Dettagli

Ministero dell economia e delle finanze Dipartimento per le politiche fiscali Ufficio coordinamento tecnologie informatiche Mariano Lupo

Ministero dell economia e delle finanze Dipartimento per le politiche fiscali Ufficio coordinamento tecnologie informatiche Mariano Lupo Continuità operativa e Disaster recovery Ministero dell economia e delle finanze Dipartimento per le politiche fiscali Ufficio coordinamento tecnologie informatiche Mariano Lupo Alcuni concetti Gestione

Dettagli

Analisi e sviluppo del call center e del servizio di customer care

Analisi e sviluppo del call center e del servizio di customer care Analisi e sviluppo del call center e del servizio di customer care Sviluppare il potenziale delle risorse umane del call center, soddisfare i clienti http://www.ebcconsulting.com Fabio Rossi 23 dicembre

Dettagli

Effettuare gli audit interni

Effettuare gli audit interni Scopo Definire le modalità per la gestione delle verifiche ispettive interne Fornitore del Processo Input Cliente del Processo Qualità (centrale) e Referenti Qualità delle sedi territoriali Direzione Qualità

Dettagli

Istituto Comprensivo di Positano e Praiano C.A.F. 2014

Istituto Comprensivo di Positano e Praiano C.A.F. 2014 ARTICOLAZIONE DEL PERCORSO CAF E TEMPI Avvio attività processo AV Processo AV Predisposizione Piano di miglioramento Periodo di riferimento 8 mesi GLI STEP DEL VIAGGIO CAF FASI PROCESSO AUTOVALUTAZIONE

Dettagli

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI Articolo 1 (Campo di applicazione) Il presente decreto si

Dettagli

SDA Bocconi School of Management per Unindustria Reggio Emilia. Percorso formativo per Responsabili Sistemi Informativi"

SDA Bocconi School of Management per Unindustria Reggio Emilia. Percorso formativo per Responsabili Sistemi Informativi SDA Bocconi School of Management per Unindustria Reggio Emilia Percorso formativo per Responsabili Sistemi Informativi" 1 Il percorso formativo 2 L idea della formazione per Unindustria Reggio Emilia In

Dettagli

Specifiche dello sviluppo di un progetto software e indicazioni sulla documentazione e sulle modalità di esercizio delle prestazioni

Specifiche dello sviluppo di un progetto software e indicazioni sulla documentazione e sulle modalità di esercizio delle prestazioni Specifiche dello sviluppo di un progetto software e indicazioni sulla documentazione e sulle modalità di esercizio delle prestazioni Redatto dalla Commissione per l elettronica, l informatica e la telematica

Dettagli

Continuità operativa e disaster recovery nella pubblica amministrazione

Continuità operativa e disaster recovery nella pubblica amministrazione Continuità operativa e disaster recovery nella pubblica amministrazione DEFINIZIONI Linee Guida per il DR delle PA, DigitPA 2011 Continuità Operativa (CO) Continuità Operativa: l insieme delle attività

Dettagli

ON AIR. Sei in onda, raccontaci di te! Il Modello di Sviluppo Professionale di Gruppo Presentazione alle OO.SS.

ON AIR. Sei in onda, raccontaci di te! Il Modello di Sviluppo Professionale di Gruppo Presentazione alle OO.SS. ON AIR Sei in onda, raccontaci di te! Il Modello di Sviluppo Professionale di Gruppo Presentazione alle OO.SS. 1 Direzione Centrale Milano, Personale 8 febbraio - Ufficio Sviluppo 2012 Indice Le caratteristiche

Dettagli

PO 01 Rev. 0. Azienda S.p.A.

PO 01 Rev. 0. Azienda S.p.A. INDICE 1 GENERALITA... 2 2 RESPONSABILITA... 2 3 MODALITA DI GESTIONE DELLA... 2 3.1 DEI NEOASSUNTI... 3 3.2 MANSIONI SPECIFICHE... 4 3.3 PREPOSTI... 4 3.4 ALTRI INTERVENTI FORMATIVI... 4 3.5 DOCUMENTAZIONE

Dettagli

2 Congresso Nazionale Banche Club TI

2 Congresso Nazionale Banche Club TI 2 Congresso Nazionale Banche Club TI Verona 24 giugno 2005 Paolo Cavazzuti Business Continuity Manager di Gruppo Auditorium del Banco Popolare di Verona e Novara Centro Servizi - Via Meucci, 5 - Verona

Dettagli

A cura di Giorgio Mezzasalma

A cura di Giorgio Mezzasalma GUIDA METODOLOGICA PER IL MONITORAGGIO E VALUTAZIONE DEL PIANO DI COMUNICAZIONE E INFORMAZIONE FSE P.O.R. 2007-2013 E DEI RELATIVI PIANI OPERATIVI DI COMUNICAZIONE ANNUALI A cura di Giorgio Mezzasalma

Dettagli

Il modello veneto di Bilancio Sociale Avis

Il modello veneto di Bilancio Sociale Avis Il modello veneto di Bilancio Sociale Avis Le organizzazioni di volontariato ritengono essenziale la legalità e la trasparenza in tutta la loro attività e particolarmente nella raccolta e nell uso corretto

Dettagli

Facoltà di Ingegneria. prof. Sergio Mascheretti

Facoltà di Ingegneria. prof. Sergio Mascheretti UNIVERSITÀ DEGLI STUDI DI BERGAMO Sistemi i di controllo di gestione prof. Sergio Mascheretti BUDGET ICT SCG-L11 Pagina 0 di 17 OBIETTIVI DELLA LEZIONE SPIEGARE LE LOGICHE DI COSTRUZIONE DEL BUDGET ICT

Dettagli

UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI

UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI Un utilizzatore a valle di sostanze chimiche dovrebbe informare i propri fornitori riguardo al suo utilizzo delle sostanze (come tali o all

Dettagli

PROCEDURA OPERATIVA DI VALUTAZIONE DEI DIPENDENTI

PROCEDURA OPERATIVA DI VALUTAZIONE DEI DIPENDENTI PROCEDURA OPERATIVA DI VALUTAZIONE DEI DIPENDENTI A fini dell erogazione della produttività individuale e di gruppo ( art 17 comma 1 lettera a) dell Accordo nazionale e ai fini della progressione economica

Dettagli

LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE

LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE LO SVILUPPO DELLE COMPETENZE PER UNA FORZA VENDITA VINCENTE Non c è mai una seconda occasione per dare una prima impressione 1. Lo scenario Oggi mantenere le proprie posizioni o aumentare le quote di mercato

Dettagli

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 Per una migliore qualità della vita CERTIQUALITY La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 CHI SIAMO Certiquality è una società la cui attività è orientata

Dettagli

PROCEDURA GESTIONE APPROVVIGIONAMENTO E FORNITORI 02 30/09/2006 SOMMARIO

PROCEDURA GESTIONE APPROVVIGIONAMENTO E FORNITORI 02 30/09/2006 SOMMARIO Pagina 1 di 6 SOMMARIO 1 SCOPO E CAMPO DI APPLICAZIONE...2 2 RESPONSABILITÀ...2 3 FLOW PROCESSO DI APPROVVIGIONAMENTO...3 4 ORDINI DI ACQUISTO...4 5 CONTROLLI AL RICEVIMENTO...5 6 SELEZIONE E QUALIFICA

Dettagli

POLITICA DELLA QUALITA DELL AMBIENTE E DELLA SICUREZZA ALIMENTARE

POLITICA DELLA QUALITA DELL AMBIENTE E DELLA SICUREZZA ALIMENTARE POLITICA DELLA QUALITA DELL AMBIENTE E DELLA SICUREZZA ALIMENTARE 1. SCOPO E CAMPO DI APPLICAZIONE Questo documento descrive le responsabilità della Direzione. Responsabilità che si esplicano nel comunicare

Dettagli

ALLEGATO ALLA DELIBERA DI GIUNTA COMUNALE N. 35 DEL 31/03/2001

ALLEGATO ALLA DELIBERA DI GIUNTA COMUNALE N. 35 DEL 31/03/2001 ALLEGATO ALLA DELIBERA DI GIUNTA COMUNALE N. 35 DEL 31/03/2001 METODOLOGIA PERMANENTE PER LA VALUTAZIONE DELLE PRESTAZIONI E DEI RISULTATI DEI DIPENDENTI GENERALMENTE CONSIDERATI CUI NON SIANO STATI CONFERITI

Dettagli

PROCEDURE - GENERALITA

PROCEDURE - GENERALITA PROCEDURE - GENERALITA Le PROCEDURE sono regole scritte, utili strumenti di buona qualità organizzativa, con le quali lo svolgimento delle attività viene reso il più possibile oggettivo, sistematico, verificabile,

Dettagli

Master in Europrogettazione

Master in Europrogettazione Master in Europrogettazione Marzo Aprile 2013 4 Edizione Milano Bruxelles Due moduli in Italia* e uno a Bruxelles con consegna dell attestato finale di partecipazione Basato sulle linee guida di Europa

Dettagli

SOLUZIONI INFORMATICHE PER LO STUDIO LEGALE

SOLUZIONI INFORMATICHE PER LO STUDIO LEGALE SOLUZIONI INFORMATICHE PER LO STUDIO LEGALE Nekte Srl Viale Gran Sasso, 10-20131 Milano Tel. 02 29521765 - Fax 02 29532131 info@nekte.it www.nekte.it L IMPORTANZA DI CONOSCERE I PROFESSIONISTI Nekte ha

Dettagli

Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile

Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile Obiettivi specifici Per il generale, si individuano

Dettagli

Piani integrati per lo sviluppo locale. Progetti di marketing territoriale. Progettazione e start-up di Sistemi Turistici Locali

Piani integrati per lo sviluppo locale. Progetti di marketing territoriale. Progettazione e start-up di Sistemi Turistici Locali Piani integrati per lo sviluppo locale Progetti di marketing territoriale Progettazione e start-up di Sistemi Turistici Locali Sviluppo di prodotti turistici Strategie e piani di comunicazione Percorsi

Dettagli

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI

SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI ANALISI SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI Descrizione dell indagine e del panel utilizzato L associazione itsmf Italia

Dettagli

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda.

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda. Scheda Il CRM per la Gestione delle Vendite Le organizzazioni di vendita sono costantemente alla ricerca delle modalità migliori per aumentare i ricavi aziendali e ridurre i costi operativi. Oggi il personale

Dettagli

Norme per l organizzazione - ISO serie 9000

Norme per l organizzazione - ISO serie 9000 Norme per l organizzazione - ISO serie 9000 Le norme cosiddette organizzative definiscono le caratteristiche ed i requisiti che sono stati definiti come necessari e qualificanti per le organizzazioni al

Dettagli

Esternalizzazione della Funzione Compliance

Esternalizzazione della Funzione Compliance Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale

Dettagli

Master in Europrogettazione

Master in Europrogettazione Master in Europrogettazione DICEMBRE 2012 FEBBRAIO 2013 Milano Lecce Bruxelles Vuoi capire cosa significa Europrogettista? Vuoi essere in grado di presentare un progetto alla Commissione Europea? Due moduli

Dettagli

lcertificare il Sistema di Gestione per la Qualità Certificazione dei Sistemi di Gestione per la Qualità (Norma UNI EN ISO 9001:2008)

lcertificare il Sistema di Gestione per la Qualità Certificazione dei Sistemi di Gestione per la Qualità (Norma UNI EN ISO 9001:2008) La rubrica Certificazione che viene inaugurata in questo numero, ha l obiettivo di mettere in condizione l utente di capire concretamente i vantaggi e le difficoltà cui si va incontro attraverso l iter

Dettagli

SISTEMA NAZIONALE DI VALUTAZIONE - AUTOVALUTAZIONE ANNAMARIA BIANCO

SISTEMA NAZIONALE DI VALUTAZIONE - AUTOVALUTAZIONE ANNAMARIA BIANCO AUTOANALISI D ISTITUTO SISTEMA NAZIONALE DI VALUTAZIONE - AUTOVALUTAZIONE ANNAMARIA BIANCO RAV A partire dal corrente anno scolastico tutte le scuole del Sistema Nazionale di Istruzione, statali e paritarie,

Dettagli

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni? Cosa si può fare? LA SICUREZZA DELLE INFORMAZIONI Cosa si intende per Sicurezza delle Informazioni? La Sicurezza delle Informazioni nell impresa di oggi è il raggiungimento di una condizione dove i rischi

Dettagli

I WEBQUEST SCIENZE DELLA FORMAZIONE PRIMARIA UNIVERSITÀ DEGLI STUDI DI PALERMO. Palermo 9 novembre 2011

I WEBQUEST SCIENZE DELLA FORMAZIONE PRIMARIA UNIVERSITÀ DEGLI STUDI DI PALERMO. Palermo 9 novembre 2011 I WEBQUEST SCIENZE DELLA FORMAZIONE PRIMARIA Palermo 9 novembre 2011 UNIVERSITÀ DEGLI STUDI DI PALERMO Webquest Attività di indagine guidata sul Web, che richiede la partecipazione attiva degli studenti,

Dettagli

Export Development Export Development

Export Development Export Development SERVICE PROFILE 2014 Chi siamo L attuale scenario economico nazionale impone alle imprese la necessità di valutare le opportunità di mercato offerte dai mercati internazionali. Sebbene una strategia commerciale

Dettagli

ALLEGATO B. Nel corso degli anni il monitoraggio ha previsto nelle diverse annualità:

ALLEGATO B. Nel corso degli anni il monitoraggio ha previsto nelle diverse annualità: ALLEGATO B Il modello di monitoraggio Il gruppo di Progetto di PQM, nell anno scolastico 2010-2011 ha costituito un gruppo di lavoro tecnico composto dal gruppo di progetto stesso e dai ricercatori dei

Dettagli

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE Relatore: LIFE 04 ENV/IT/494 AGEMAS Obiettivi del sistema di gestione ambientale Prevenzione, riduzione dell inquinamento Eco-efficienza nella gestione delle

Dettagli

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo

Dettagli

LIBERA UNIVERSITÀ DI BOLZANO

LIBERA UNIVERSITÀ DI BOLZANO LIBERA UNIVERSITÀ DI BOLZANO MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE INDIVIDUALE DEL PERSONALE AMMINISTRATIVO ALLEGATO AL PIANO DELLA PERFORMANCE 2014-2016 Approvato con Decreto del Presidente n. 27

Dettagli