Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
|
|
- Natalia Ferrario
- 8 anni fa
- Visualizzazioni
Transcript
1 L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
2 Agenda Premessa Il percorso di adozione di COBIT I benefici di adozione di COBIT Punti di forza, punti di debolezza e aree di criticità Conclusioni Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 2
3 Toolkit Tool COBIT Core Domains & Processes COBIT Core Control Objectives COBIT Core Maturity Models COBIT Core Outcome Measures COBIT Core Performance Indicators Val IT Value Governance Val IT Portfolio Management Val IT Investment Management Obiettivo Aziendale Acquire, Develop and Retain Human Capital Enabling Flexibility and Future Options Improve Customer Loyalty Increase Revenues Increasing Company Value - Intangible Increasing Company Value - Tangible Ensure Compliance with Internal Policies Ensure Compliance with Regulation Ensure Risk Management Improve Company Reputation Improve Customer Satisfaction Improve Supply Side Relationship Increase Company Profitability Ensure Cost Control - Goods sold Ensure Cost Control - Other Tipo Crescita Crescita Crescita Crescita Crescita Crescita Efficacia Efficacia Efficacia Efficacia Efficacia Efficacia Efficacia Efficienza Efficienza Obiettivo IT IS Alignment with Business IT Security IT Cost Control Compliance Risk Management Develop Human Capital Maintain IS Value Communication and Trasparency Manage Sourcing Strategies User Satisfaction Premessa I risultati di seguito presentati emergono dai Focus Group e dall analisi dei casi aziendali Le evidenze riportate hanno natura qualitativa e riguardano le esperienze di introduzione di COBIT ANALISI DESK DELLA LETTERATURA STUDIO DI FATTIBILITA MODELLO DI RICERCA VALIDAZIONE/ AFFINAMENTO FOCUS GROUP 1 VALIDAZIONE/ AFFINAMENTO VALIDAZIONE/ AFFINAMENTO FOCUS GROUP 2 SELEZIONE E ANALISI CASI Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 3
4 Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti Il percorso di adozione di COBIT
5 Il percorso di adozione di COBIT (COBIT Waves SDA Bocconi School of Management) - MATURITÁ PROCESSI IT + Compliance Process/Performance Improvement Risk Management Approccio integrato Governance, Risk e Compliance - SCOPE ORGANIZZATIVO + Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 5
6 Wave 1 Compliance In questa fase l adozione di COBIT supporta l adeguamento normativo In particolare a SOX e 262 Le prime attività sono finalizzate a introdurre il sistema dei controlli (approccio progettuale) implementazione dei control objectives gestione della relazione con gli auditor set-up di strutture interne deputate al controllo Seguono attività di ottimizzazione e affinamento del sistema dei controlli (approccio manageriale) risorse dedicate alle attività di controllo numero di controlli implementati tempo dedicato alle attività di controllo Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 6
7 Wave 2 Process/Performance improvement In questa fase si amplia il numero di attività sottoposte a controllo Aumenta la consapevolezza della validità del sistema di controlli proposto da COBIT come strumento di assessment a supporto delle iniziative di miglioramento dell IT riduzione dei costi operativi, incremento della produttività delle risorse, aumento della soddisfazione degli utenti, miglioramento della sicurezza IT, In questa fase COBIT viene utilizzato in affiancamento ad altri framework che forniscono delle best practices di processo a copertura di aree specifiche Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 7
8 Wave 3 Risk Management In questa fase si sperimenta un ulteriore step nell utilizzo di COBIT I controlli COBIT sono utilizzati nella fase di risk assessment per individuare i rischi relativi ai processi IT impostare le azioni di mitigazione del rischio IT ridurre il livello di esposizione al rischio delle attività IT Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 8
9 Wave 2 Process/Performance improvement Il ruolo di COBIT come meta-framework (1) Non sembra esistere un framework di processo che consenta di indirizzare adeguatamente le esigenze delle aziende in termini di IS Governance La ricerca conferma la propensione delle aziende all utilizzo congiunto dei diversi framework di processo disponibili, in funzione dei punti di forza e delle specificità di ciascuno di essi COBIT si è rivelato nelle esperienze analizzate un metaframework che ha consentito il dialogo e l integrazione degli altri IT framework già presenti o successivamente introdotti in azienda COBIT + ITIL nella strutturazione dei processi operativi (dominio DS) Complementarietà di COBIT e ITIL rispetto ad altri framework maggiormente focalizzati sulla qualità aziendale (ISO9001) e sulla sicurezza del sistema informativo (ISO27000) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 9
10 Wave 2 Process/Performance improvement Il ruolo di COBIT come meta-framework (2) COSO Enel COBIT COME? ISO Enel Tiscali (In progress) Tiscali Alcon Intesa San Paolo CMMI Tiscali Generali ISO 9001 COSA? ITIL SCOPE Adattato da ITGI, 2007 Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 10
11 Wave 4 Governance Risk & Compliance In questa fase la dimensione di processo rappresenta il punto di riferimento fondamentale per valutare la governabilità dell IT la compliance alle normative il grado di esposizione al rischio dell IT Approccio riscontrato solo in realtà aziendali in cui l IT ha un impatto significativo sull azienda e in cui COBIT è stato utilizzato come uno strumento non solo di audit, ma di IS Governance gestito internamente Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 11
12 Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti Il benefici di adozione di COBIT
13 I benefici di adozione di COBIT Nella fase di compliance l adozione di COBIT (imposta o spontanea) ha l obiettivo esplicito di supportare la risposta dell IT a specifiche normative (benefici attesi) Nelle fasi successive emergono opportunità di miglioramento stimolate dalla prima esperienza di introduzione (benefici emergenti) Benefici Attesi Benefici Emergenti Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 13
14 Benefici attesi (1) COMPLIANCE L adozione di COBIT si conferma un passaggio cruciale nel percorso di implementazione di un modello aziendale di IS Governance in grado di allineare il sistema informativo ai vincoli posti dal contesto esterno Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 14
15 Benefici attesi (2) e se venissero meno i vincoli di compliance? L orientamento è stato quello di mantenere l utilizzo di COBIT, in quanto il suo contributo è stato ritenuto fondamentale per il governo dei sistemi informativi e, soprattutto, per anticipare alcune nuove necessità di compliance. Anche dopo il perfezionamento delle operazioni di deregistration, abbiamo optato per mantenere il sistema dei controlli interni, in quanto coerente con le richieste espresse dalla legge n. 262/05 Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 15
16 Benefici emergenti (1) Benefici derivanti dall adozione di COBIT Esempi aziendali Miglioramento dei processi IT - Esplicitazione di carenze operative e formali nell IT e individuazione delle aree di miglioramento (Intesa San Paolo) - Preparazione della funzione IT ad erogare servizi IT di qualitàal mercato esterno (Tiscali) - Evidenza delle opportunitàdi ridisegno dei processi IT (Alcon Group) - Miglioramento dei processi IT preesistenti (Enel) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 16
17 Benefici emergenti (2) Benefici derivanti dall adozione di COBIT Esempi aziendali Miglioramento delle performance operative dell IT - Riduzione degli incidente riduzione delle risorse dedicate alle attivitàdi supporto (Intesa San Paolo) - Incremento di efficienza operativa (Tiscali) - Maggior certezza delle attivitàda svolgere e maggior possibilitàdi controllare quanto realizzato (Enel) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 17
18 Benefici emergenti (3) Benefici derivanti dall adozione di COBIT Esempi aziendali Miglioramento della relazione tra funzione IT e funzioni di Business - Miglior utilizzo del SW da parte degli utenti (intesa San Paolo) - Migliore allocazione delle risorse aziendali, con focus sulle prioritàdel cliente (Tiscali) - Responsabilizzazione delle divisioni di business (Tiscali) - Chiara definizione di ruoli e responsabilitàreciproche del business e della struttura di Demand e Delivery (Enel) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 18
19 Benefici emergenti (4) Benefici derivanti dall adozione di COBIT Esempi aziendali Estensione del perimetro di controllo IT - Armonizzazione dei diversi processi IT seguiti in azienda (Generali) - Creazione di un glossario condiviso (Enel) - Strutturazione di processi omogenei su tutte le affiliate (Alcon Group) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 19
20 Benefici emergenti (5) Benefici derivanti dall adozione di COBIT Esempi aziendali Miglioramento della capacitàdi reazione dell IT - Semplificazione delle attività di Risk Assessment (Enel) - Semplificazione delle operazioni di integrazione di nuove società (Enel) Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 20
21 Punti di forza, punti di debolezza e aree di criticità Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
22 Punti di forza e di debolezza di COBIT Punti di forza Ampiezza Versatilitàdi utilizzo Glossario standard Punti di debolezza Profondità Ridondanza di alcuni controlli Comprensibilità di alcuni controlli Omogeneitàdella struttura Integrabilità con altri framework Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 22
23 Criticità di introduzione vs Fattori Critici di Successo Criticità di introduzione Fattori critici di Successo Resistenza al cambiamento Committment aziendale Eterogeneità dei processi IT - Readiness dei Sistemi Informativi a processi di auditing e controllo - Creazione di ruoli ad hoc con responsabilitàdi applicazione dei controlli (control owner) - Sponsorship dalle funzioni aziendali - Chiara suddivisione delle responsabilità tra business e IT - Legittimazione della funzione SI ad intraprendere azioni correttive su tutto lo scope dei processi IT - Coesione dei team di IS Audit e di IS Governance - Pre-esistenza di un orientamento alla strutturazione dei processi IT Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 23
24 Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti Conclusioni
25 In generale Il framework è progettato per agevolare l applicazione di controlli ai principali processi IT e resta fedele alla sua missione, contribuendo, in ognuna delle esperienze di adozione esaminate nella ricerca, a raggiungere l obiettivo di compliance dell IT I benefici che si affiancano a quello di compliance, non sempre ricercati in modo esplicito dalle aziende, dimostrano come un adozione matura di COBIT possa condurre a risultati di assoluto interesse per la funzione sistemi informativi e per l intera azienda In questo senso occorre una spinta alla diffusione di COBIT come framework di processi IT Scarsamente adottato in questa logica nelle esperienze analizzate, più orientate alla logica dell audit Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 25
26 Quali azioni intraprendere? Costruire una relazione di collaborazione Audit-Sistemi Informativi finalizzata all individuazione delle aree di miglioramento dei processi IT Far leva sui benefici di compliance e sui control objectives per promuovere un utilizzo più ampio del framework COBIT (approcci, processi e strumenti) Promuovere il ruolo di meta-framework di COBIT per la progettazione e l implementazione di un modello aziendale di governo dei processi IT, diffondendo i punti di forza del framework e lavorando sui punti di debolezza Contribuire alla diffusione delle best-practices di adozione di COBIT, anche come strumento di allineamento Copyright SDA Bocconi Elisa.Pozzoli Gianluca Salviotti 26
Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa
Dettagli1- Corso di IT Strategy
Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso
DettagliQuanto sei pronto ad Innovare? Prime evidenze dal check-up dell innovazione. SDA Bocconi School of Managment
Quanto sei pronto ad Innovare? Prime evidenze dal check-up dell innovazione Paolo Pasini, Gianluca Salviotti SDA Bocconi School of Managment Copyright SDA Copyright Bocconi SDA 2006Bocconi 2006 1 Agenda
DettagliIS Governance in action: l esperienza di eni
IS Governance in action: l esperienza di eni eni.com Giancarlo Cimmino Resp. ICT Compliance & Risk Management Contenuti L ICT eni: mission e principali grandezze IS Governance: il modello organizzativo
DettagliSURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI
ANALISI SURVEY DI itsmf SULLO STATO DELL IT SERVICE MANAGEMENT IN ITALIA Sintesi a cura di Francesco Castellana, consultant HSPI Descrizione dell indagine e del panel utilizzato L associazione itsmf Italia
DettagliProgetto AURELIA: la via verso il miglioramento dei processi IT
Progetto AURELIA: la via verso il miglioramento dei processi IT Maurizio Coluccia Agenda BNL - BNP Paribas: IT Convergence Projects Il programma Il progetto Aurelia Il perimetro del progetto e le interfacce
DettagliCosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?
Cosa si può fare? LA SICUREZZA DELLE INFORMAZIONI Cosa si intende per Sicurezza delle Informazioni? La Sicurezza delle Informazioni nell impresa di oggi è il raggiungimento di una condizione dove i rischi
DettagliSeverino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1
L adozione dei framework di IS Governance nella prospettiva del valore dei Sistemi Informativi: Il ruolo di COBIT SDA Bocconi AIEA Milano - ICT Ticino Manno, 27 Gennaio 2010 Severino Meregalli Head MIS
DettagliSDA Bocconi School of Management per Unindustria Reggio Emilia. Percorso formativo per Responsabili Sistemi Informativi"
SDA Bocconi School of Management per Unindustria Reggio Emilia Percorso formativo per Responsabili Sistemi Informativi" 1 Il percorso formativo 2 L idea della formazione per Unindustria Reggio Emilia In
DettagliMANUALE DELLA QUALITÀ Pag. 1 di 6
MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.
DettagliBASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza
BASILE PETROLI S.p.A. Dichiarazione Politica qualità, ambiente e sicurezza Rev. 03 del 27 maggio 2008 La BASILE PETROLI S.p.A., nell ambito delle proprie attività di stoccaggio e commercializzazione di
DettagliCHI SIAMO. BeOn è una società di consulenza italiana ad alta specializzazione in ambito di valutazione, sviluppo e formazione delle risorse umane.
www.beon-dp.com Operiamo in ambito di: Sviluppo Assessment e development Center Valutazione e feedback a 360 Formazione Coaching CHI SIAMO BeOn è una società di consulenza italiana ad alta specializzazione
DettagliIl Sistema di Valutazione delle Prestazioni del Gruppo Logiche e principali caratteristiche Presentazione alle OO.SS.
Il Sistema di Valutazione delle Prestazioni del Gruppo Logiche e principali caratteristiche Presentazione alle OO.SS. 1 Direzione Centrale Risorse Umane Ufficio Sviluppo Milano, e Compensation Marzo 2014
DettagliExport Development Export Development
SERVICE PROFILE 2014 Chi siamo L attuale scenario economico nazionale impone alle imprese la necessità di valutare le opportunità di mercato offerte dai mercati internazionali. Sebbene una strategia commerciale
DettagliSkills Management Consulenza e Formazione
DIVISIONE SANITA' è una società di consulenza direzionale e di formazione manageriale, innovativa e dinamica, che affianca i propri Clienti nella gestione dei processi di cambiamento, nello sviluppo della
DettagliPresentazione di Arthur D. Little Integrazione di sistemi di gestione
Presentazione di Arthur D. Little Integrazione di sistemi di gestione Presentazione a: Novembre 2010 Arthur D. Little S.p.A. Corso Sempione, 66 20124 Milano Telefono (39) 02.673761 Telefax (39) 02.67376251
DettagliSAP per centralizzare tutte le informazioni aziendali
Grandi Navi Veloci. Utilizzata con concessione dell autore. SAP per centralizzare tutte le informazioni aziendali Partner Nome dell azienda Ferretticasa Spa Settore Engineering & Costruction Servizi e/o
DettagliFattori critici di successo
CSF e KPI Fattori critici di successo Critical Success Factor (CSF) Definiscono le azioni o gli elementi più importanti per controllare i processi IT Linee guida orientate alla gestione del processo Devono
DettagliINTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA GIUSEPPE CERASOLI, CIA RESPONSABILE COMITATO PA
INTERNAL AUDITING ROMA, 12 MAGGIO 2005 FORUM PA Fondato a New York nel 1941 Presente in 160 paesi, conta ora più di 110.000 membri Ha sede negli USA ma la sua Governance è Globale Globali sono pure il
DettagliIl modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1
Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali Roma, 6 giugno 2013 1 Fondata nel 1972 142 soci 50 associati Fatturato complessivo dei
Dettagli03. Il Modello Gestionale per Processi
03. Il Modello Gestionale per Processi Gli aspetti strutturali (vale a dire l organigramma e la descrizione delle funzioni, ruoli e responsabilità) da soli non bastano per gestire la performance; l organigramma
DettagliProcessi e Risk Assessment nel Gruppo Reale Mutua 23/05/2013
Processi e Risk Assessment nel Gruppo Reale Mutua 23/05/2013 Agenda 1. Il Gruppo Reale Mutua 2. Il progetto BPM 3. Il processo di Control Risk Self Assessment 4. Le sfide del futuro Il Gruppo Reale Mutua
DettagliQuando la destinazione di un viaggio è la crescita
Quando la destinazione di un viaggio è la crescita destinazione sviluppo Quando la destinazione di un viaggio è la crescita, il cambiamento della propria organizzazione, anche il viaggiatore più avventuroso
DettagliLa centralità del cliente PA nelle Poste Italiane: l esperienza della Direzione Chief Marketing Office
CRM e la strategia della multicanalità La centralità del cliente PA nelle Poste Italiane: l esperienza della Direzione Chief Marketing Office Mauro Giammaria Responsabile Account Pubblica Amministrazione
DettagliMARKETING DELLA FUNZIONE INTERNAL AUDIT
MARKETING DELLA FUNZIONE INTERNAL AUDIT Come l Internal Auditor comunica se stesso WORKSHOP PER I PROFESSIONISTI DEL SETTORE SERVIZI 8 aprile 2014 Roma APERTURA LAVORI E BENVENUTO ROBERTO FARGION Direttore
DettagliPROFILO AZIENDALE NET STUDIO 2015
PROFILO AZIENDALE NET STUDIO 2015 NET STUDIO 2015 Net Studio è un azienda che ha sede in Toscana ma opera in tutta Italia e in altri paesi Europei per realizzare attività di Consulenza, System Integration,
DettagliDiventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione.
ISO 9001 Con la sigla ISO 9001 si intende lo standard di riferimento internazionalmente riconosciuto per la Gestione della Qualità, che rappresenta quindi un precetto universale applicabile all interno
DettagliGestire il rischio di processo: una possibile leva di rilancio del modello di business
Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gianluca Meloni, Davide Brembati In collaborazione con 1 1 Le premesse del Progetto di ricerca Nella presente congiuntura
DettagliSOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras
SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras 2 Introduzione Le architetture basate sui servizi (SOA) stanno rapidamente diventando lo standard de facto per lo sviluppo delle applicazioni aziendali.
DettagliTorreBar S.p.A. Svolgimento
TorreBar S.p.A. Svolgimento 2. Partendo dalle informazioni sopra esposte, si costruisca la mappa strategica specificando le relazioni di causa effetto tra le diverse prospettive della BSC. Azioni Crescita
DettagliINFORMAZIONE FORMAZIONE E CONSULENZA. benchmark ingbenchmarking benchmarkingbench marking
BENCHMARKING STUDY INFORMAZIONE FORMAZIONE E CONSULENZA benchmark ingbenchmarking benchmarkingbench marking CREDIT MANAGEMENT CREDIT MANAGEMENT Benchmarking Study Gestione e recupero dei crediti BENCHMARKING
DettagliIl Business Process Management nella PA: migliorare la relazione con i cittadini ed ottimizzare i processi interni. A cura di Bernardo Puccetti
Il Business Process Management nella PA: migliorare la relazione con i cittadini ed ottimizzare i processi interni A cura di Bernardo Puccetti Il Business Process Management nella PA Presentazione SOFTLAB
DettagliLe difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004
Modelli organizzativi e procedurali della funzione di Internal Audit in Deutsche Bank Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004
DettagliZerouno Executive Dinner
Zerouno Executive Dinner Business e IT per la competitività Annamaria Di Ruscio diruscio@netconsulting.it Milano,18 novembre 2010 Cambia il ruolo dell azienda e dell IT 18 novembre 2010 Slide 1 La New
DettagliAppendice III. Competenza e definizione della competenza
Appendice III. Competenza e definizione della competenza Competenze degli psicologi Lo scopo complessivo dell esercizio della professione di psicologo è di sviluppare e applicare i principi, le conoscenze,
DettagliCorso di Amministrazione di Sistema Parte I ITIL 1
Corso di Amministrazione di Sistema Parte I ITIL 1 Francesco Clabot Responsabile erogazione servizi tecnici 1 francesco.clabot@netcom-srl.it Fondamenti di ITIL per la Gestione dei Servizi Informatici ITSM
DettagliISO 27000 family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo
ISO 27000 family La GESTIONE DEI RISCHI Nei Sistemi di Gestione Autore: R.Randazzo La Norme che hanno affrontato il Tema della gestione dei rischi Concetto di Rischio Agenda Il Rischio all interno della
DettagliCSR, Globalizzazione e Modelli di Capitalismo Sostenibile
Tavola Rotonda CSR, Globalizzazione e Modelli di Capitalismo Sostenibile Mauro Cicchinè,, Presidente Dexia Crediop S.p.A. Milano 14 Luglio 2005 Capitalismo Sostenibile e CSR fra globale e locale : dai
DettagliPanoramica su ITIL V3 ed esempio di implementazione del Service Design
Master Universitario di II livello in Interoperabilità Per la Pubblica Amministrazione e Le Imprese Panoramica su ITIL V3 ed esempio di implementazione del Service Design Lavoro pratico II Periodo didattico
DettagliBUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY.
BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING PROCESS OPTIMIZATION Mappatura as is dei processi, definizione dello stato to be, gap analysis, definizione ed implementazione
DettagliIl Check-up dell innovazione, edizione 2008-09
Il Check-up dell innovazione, edizione 2008-09 Paolo Pasini Professore di Sistemi Informativi Direttore Osservatorio Business Intelligence e Performance Management Filippo Fabrocini Business Development
DettagliIT Risk-Assessment. Assessment: il ruolo dell Auditor nel processo. Davide SUSA - ACSec AIIA - Consigliere del Chapter di Roma
IT Risk-Assessment Assessment: il ruolo dell Auditor nel processo. AIIA - Consigliere del Chapter di Roma Agenda Overview sul Risk-Management Il processo di Risk-Assessment Internal Auditor e Risk-Management
DettagliUniversità di Macerata Facoltà di Economia
Materiale didattico per il corso di Internal Auditing Anno accademico 2010-2011 Università di Macerata Facoltà di Economia Obiettivo della lezione ERM - Enterprise Risk Manangement Per eventuali comunicazioni:
DettagliProcessi di Gestione dei Sistemi ICT
Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A3_1 V1.1 Processi di Gestione dei Sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,
DettagliPROFILO AZIENDALE 2011
PROFILO AZIENDALE 2011 NET STUDIO Net Studio è un azienda che ha sede in Toscana ma opera in tutta Italia e in altri paesi Europei per realizzare attività di Consulenza, System Integration, Application
DettagliEsternalizzazione della Funzione Compliance
Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale
DettagliCERTIFICAZIONE DI QUALITA
CERTIFICAZIONE DI QUALITA Premessa Lo Studio Legale & Commerciale D Arezzo offre servizi di consulenza per la certificazione di qualità secondo gli standard internazionali sulle principali norme. L obiettivo
DettagliSISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile
Allegato al Decreto n. 465 del 30/07/2013 Piano 2013-2015 e programma 2013 Piano 2013-2015 e programma 2013 per lo sviluppo del SISTEMA DI CONTROLLO INTERNO per la gestione ***** pagina 1/12 1. Linee guida
DettagliIl Project Management nell Implementazione dell'it Service Operations
Con il patrocinio di: Sponsorizzato da: Il Framework ITIL e gli Standard di PMI : : possibili sinergie Milano, Venerdì, 11 Luglio 2008 Il Project Management nell Implementazione dell'it Service Operations
DettagliIniziativa : "Sessione di Studio" a Roma
Iniziativa : "Sessione di Studio" a Roma Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento,
DettagliLa gestione delle relazioni con il mercato
La gestione delle relazioni con il mercato Definizione di CRM Esistono molte definizioni di Customer Relationship Management; ma quella più efficace, probabilmente, risiede proprio nel suo acronimo: gestire
DettagliIl sistema di misurazione e valutazione della performance di Éupolis Lombardia
Il sistema di misurazione e valutazione della performance di Éupolis Lombardia Report a cura del Nucleo di Valutazione delle Prestazioni Dirigenziali Settembre 2014 1 Premessa Il Report Il sistema di misurazione
DettagliIl catalogo MARKET. Mk6 Il sell out e il trade marketing: tecniche, logiche e strumenti
Si rivolge a: Forza vendita diretta Agenti Responsabili vendite Il catalogo MARKET Responsabili commerciali Imprenditori con responsabilità diretta sulle vendite 34 di imprese private e organizzazioni
DettagliL integrazione dei sistemi qualità, sicurezza, ambiente
L integrazione dei sistemi qualità, sicurezza, ambiente Alberto ANDREANI v.le Mameli, 72 int. 201/C 61100 PESARO Tel. 0721.403718 E.Mail:andreani@pesaro.com Definizione L insieme del personale, delle responsabilità,
DettagliPREFAZIONE Questo volume sintetizza l esperienza decennale del Laboratorio Management e Sanità della Scuola Superiore Sant Anna nell ambito della formazione manageriale e, coerentemente con le logiche
DettagliInnovation Technology
Innovation Technology Una naturale passione per Un partner tecnologico che lavora a fianco dei propri clienti per studiare nuove soluzioni e migliorare l integrazione di quelle esistenti. l innovazione.
DettagliLa Formazione: elemento chiave nello Sviluppo del Talento. Enzo De Palma Business Development Director
La Formazione: elemento chiave nello Sviluppo del Talento Enzo De Palma Business Development Director Gennaio 2014 Perché Investire nello Sviluppo del Talento? http://peterbaeklund.com/ Perché Investire
DettagliREALIZZARE UN BUSINESS PLAN
Idee e metodologie per la direzione d impresa Ottobre 2003 Inserto di Missione Impresa dedicato allo sviluppo pratico di progetti finalizzati ad aumentare la competitività delle imprese. REALIZZARE UN
DettagliMANDATO DI AUDIT DI GRUPPO
MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte
DettagliIL CATALOGO VERDE: I SERVIZI DI LEN SOC. COOP.
IL CATALOGO VERDE: I SERVIZI DI LEN SOC. COOP. ARGOMENTO: Gestione, economia e finanza IL VALORE DELLE PERSONE: GESTIRE I RUOLI PRESENTI IN AZIENDA Contratto n. 851 Pagina del Catalogo Verde: 98 DESCRIZIONE:
DettagliINNOVAZIONE E RICERCA AL SERVIZIO DELLE AZIENDE E DELLE PERSONE
INNOVAZIONE E RICERCA AL SERVIZIO DELLE AZIENDE E DELLE PERSONE OD&M Consulting è una società di consulenza specializzata nella gestione e valorizzazione delle persone e nella progettazione di sistemi
DettagliLA VALUTAZIONE DELL ATTIVITA del CONSIGLIO DI AMMINISTRAZIONE
LA VALUTAZIONE DELL ATTIVITA del CONSIGLIO DI AMMINISTRAZIONE Università Bocconi 30 gennaio 2006 Ordine Dottori Commercialisti 1 IL CUORE, LA MENTE, LA TUTELA Se i manager fanno muovere la macchina organizzativa,
DettagliINDICE Attività Aziendali... 3 Utilizzo Sostanze Chimiche... 4 Conclusioni... 8
RELAZIONE TRIENNALE MONITORAGGI AMBIENTALI Anni 2012-2014 INDICE Attività Aziendali... 3 Utilizzo Sostanze Chimiche... 4 Conclusioni... 8 Pagina 2 di 8 Introduzione Mito Sistema Ambiente srl, nell ottica
DettagliLOGICAL Con i dati tra le nuvole Presentazione della piattaforma informatica di servizi logistici Business Workshop
LOGICAL Con i dati tra le nuvole Presentazione della piattaforma informatica di servizi logistici Business Workshop Marino Cavallo Provincia di Bologna PROGETTO LOGICAL Transnational LOGistics' Improvement
DettagliDirezione Centrale Audit e Sicurezza IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE
IL SISTEMA DELL INTERNAL AUDIT NELL AGENZIA DELLE ENTRATE Maggio 2006 1 La costituzione dell Audit Interno La rivisitazione del modello per i controlli di regolarità amministrativa e contabile è stata
DettagliIl percorso delle aziende italiane verso l IT Governance. Rossella Macinante Practice Leader
Il percorso delle aziende italiane verso l IT Governance Rossella Macinante Practice Leader 11 Marzo 2009 Previsioni sull andamento dell economia nei principali Paesi nel 2009 Dati in % 3,4% 0,5% 1,1%
DettagliISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo. INFOSECURITY - Verona - 2006 05 09 1
ISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo INFOSECURITY - Verona - 2006 05 09 1 INFOSECURITY - Verona - 2006 05 09 2 Fornitori Istituzioni Clienti Sicurezza delle Informazioni
DettagliL ARMONIZZAZIONE DEI PROCESSI CON IL CLIENTE AL CENTRO
CASE STUDY L ARMONIZZAZIONE DEI PROCESSI CON IL CLIENTE AL CENTRO INTESA SANPAOLO FORMAZIONE S.C.P.A. OTTIMIZZA LA GESTIONE DEL CLIENTE ATTRAVERSO LA PIENA INTEGRAZIONE DEI PROCESSI DI BUSINESS Per Intesa
DettagliCloud Computing - Soluzioni IBM per. Giovanni De Paola IBM Senior Consultant 17 Maggio 2010
Cloud Computing - Soluzioni IBM per Speaker l Homeland Name Security Giovanni De Paola IBM Senior Consultant 17 Maggio 2010 Agenda 2 Il valore aggiunto del Cloud Computing per Homeland Security e Difesa
DettagliINDICOD-ECR Istituto per le imprese di beni di consumo
INDICOD-ECR Istituto per le imprese di beni di consumo GLOBAL SCORECARD Uno strumento di autovalutazione, linguaggio e concetti comuni Versione base - Entry Level Introduzione Introduzione La Global Scorecard
Dettagli5.1.1 Politica per la sicurezza delle informazioni
Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.
DettagliSDA Bocconi School of Management Dimensioni di complessità aziendale e valore dei Sistemi Informativi. Severino Meregalli, Gianluca Salviotti
SDA Bocconi School of Management Dimensioni di complessità aziendale e valore dei Sistemi Informativi Severino Meregalli, Gianluca Salviotti SDA Bocconi School SAP of Bozza of Management per la discussione
DettagliQUESTIONARIO 3: MATURITA ORGANIZZATIVA
QUESTIONARIO 3: MATURITA ORGANIZZATIVA Caratteristiche generali 0 I R M 1 Leadership e coerenza degli obiettivi 2. Orientamento ai risultati I manager elaborano e formulano una chiara mission. Es.: I manager
DettagliStrategie e Controllo
Strategie e Controllo Consulenza di Direzione e Organizzazione Aziendale La nostra specializzazione: Un esperienza che risale al 1985 Un metodo perfezionato sulle caratteristiche delle piccole e medie
DettagliCOME MISURARE UN SERVICE DESK IT
OSSERVATORIO IT GOVERNANCE COME MISURARE UN SERVICE DESK IT A cura di Donatella Maciocia, consultant di HSPI Introduzione Il Service Desk, ovvero il gruppo di persone che è l interfaccia con gli utenti
DettagliSISTEMA DEI CONTROLLI INTERNI
( BY INTERNAL AUDITING FACTORIT SPA ) SISTEMA DEI CONTROLLI INTERNI L azienda Factorit ha da qualche anno costituito una funzione di presidio del monitoraggio dei rischi aziendali strettamente connessi
DettagliGli standard ISO 50001 e UNI 11352 per l efficienza energetica: opportunità, benefici e ritorni degli investimenti
Per una migliore qualità della vita Gli standard ISO 50001 e UNI 11352 per l efficienza energetica: opportunità, benefici e ritorni degli investimenti Umberto Chiminazzo Direttore Generale Certiquality
DettagliIncident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S.
Il braccio destro per il business. Incident & Vulnerability Management: Integrazione nei processi di un SOC Roma, 13 Maggio 2014 Complesso Monumentale S.Spirito in Sassia Il braccio destro per il business.
DettagliFollia è fare quel che si è sempre fatto aspettandosi risultati diversi
I Sistemi di gestione Follia è fare quel che si è sempre fatto aspettandosi risultati diversi Jim Kearns Relatore: Sandro Vanin Qualita, Sicurezza, Ambiente Schemi di certificazione. ISO 9001, OHSAS 18001,
DettagliLEADERSHIP E COMUNICAZIONE
CMP L.I.V.E. Ugo Micoli Centro Micoli Partners Torino (IT) Leading Initiative for Value and Efficiency Dr. Ing. Consulenza Direzionale Coaching 2012-L1 LEADERSHIP E COMUNICAZIONE COLLABORARE, GUIDARE,
DettagliQUESTIONARIO 1: PROCESSO DI AUTOVALUTAZIONE
QUESTIONARIO 1: PROCESSO DI AUTOVALUTAZIONE Step 1 - Decidere come organizzare e pianificare l autovalutazione (AV) 1.1. Assicurare l impegno e il governo del management per avviare il processo. 1.2. Assicurare
DettagliConsulenza e formazione dal 1967
Consulenza e formazione dal 1967 PROFILO SOCIETARIO CIAgroup è un azienda che da 40 anni opera nella consulenza e formazione manageriale e tecnica. La sua strategia è fare squadra con i clienti e diventare
DettagliAssociazione Italiana Information Systems Auditors
Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:
DettagliNovità 2015 ARE YOU READY FOR ISO 9001:2015?
Novità 2015 ARE YOU READY FOR ISO 9001:2015? *Novità 2015 Tutti gli standard ISO subiscono una revisione periodica per essere sempre rilevanti per il mercato. Anche la norma ISO 9001:2008, la più diffusa
DettagliLa reingegnerizzazione dei processi nella Pubblica Amministrazione
La reingegnerizzazione dei processi nella Pubblica Amministrazione Dott.ssa Teresa Caltabiano Area della Ricerca Catania, 15 luglio 2011 Agenda Il contesto di riferimento Le organizzazioni I processi Il
DettagliICT Governance: l anello debole della catena fra Business & IT. Franco Mastrorilli Quint Wellington Redwood Italia
ICT Governance: l anello debole della catena fra Business & IT Franco Mastrorilli Redwood Italia Agenda Corporate Governance ICT Governance BPM e ITSM Perché l anello debole Le competenze Qual è la principale
DettagliIL PATRIMONIO INTANGIBILE. Idee e metodologie per la direzione d impresa. Marzo 2004
Marzo Inserto di Missione Impresa dedicato allo sviluppo pratico di progetti finalizzati ad aumentare la competitività delle imprese. IL PATRIMONIO INTANGIBILE COSA SI INTENDE PER PATRIMONIO INTANGIBILE?
DettagliProgramma di Export Temporary Management
Programma di Export Temporary Management Aree di intervento Business Strategies, grazie ad una solida esperienza acquisita negli anni, eroga servizi nell ambito dell Export Temporary Management finalizzati
DettagliI SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE.
I SISTEMI DI GESTIONE DELLA SALUTE E SICUREZZA SUL LAVORO: OHSAS 18001 AV2/07/11 ARTEMIDE. 1 Nel panorama legislativo italiano la Salute e la Sicurezza sul Lavoro sono regolamentate da un gran numero di
DettagliL IT Governance e la gestione del rischio
L IT Governance e la gestione del rischio Silvano Ongetta - AIEA Manno 16 Gennaio 2008 copyrighted 2004 by the IT Governance Institute. Definizioni La Corporate Governance è il sistema attraverso il quale
DettagliLa riorganizzazione della Supply Chain secondo i principi lean :
Consulenza di Direzione Management Consulting Formazione Manageriale HR & Training Esperienza e Innovazione La riorganizzazione della Supply Chain secondo i principi lean : un passo chiave nel percorso
DettagliLa certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799
Convegno sulla Sicurezza delle Informazioni La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Giambattista Buonajuto Lead Auditor BS7799 Professionista indipendente Le norme
DettagliESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile
ESSERE O APPARIRE Le assicurazioni nell immaginario giovanile Agenda_ INTRODUZIONE AL SETTORE ASSICURATIVO La Compagnia di Assicurazioni Il ciclo produttivo Chi gestisce tutto questo Le opportunità di
DettagliCATALOGO DEI SERVIZI PER L INNOVAZIONE TECNOLOGICA, STRATEGICA, ORGANIZZATIVA E COMMERCIALE DELLE IMPRESE
All.to 3- CATALOGO SERVIZI PER L INNOVAZIONE POR FESR 2014-2020 INVESTIMENTI A FAVORE DELLA CRESCITA E DELL OCCUPAZIONE ASSE 1 Rafforzare la Ricerca, lo sviluppo tecnologico e l innovazione Azione 1.1
DettagliAll. 03 alla Sez. 02 Rev. 01. Pag. 1 di7. Direzione
Pag. 1 di7 Direzione La DIR è l Amministratore Unico. Nell'applicazione delle politiche aziendali il DIR agisce con criteri imprenditoriali e manageriali, partecipando attivamente alle decisioni del vertice,
Dettagliquando la comunicazione libera valore
Unified Communication & Collaboration: quando la comunicazione libera valore Alessandro Piva School of Management Politecnico di Milano Mail: alessandro.piva@polimi.it it 0 Il contesto Una definizione
DettagliTrasparenza e Tracciabilità
Trasparenza e Tracciabilità Il punto di vista delle stazioni appaltanti e le tipologie di strumenti informatici di supporto Dott. Ing. Paolo Mezzetti Ferrara 8 Maggio 2015 Contenuti I Profilo STEP II Il
DettagliFORZA VENDITE UNA. In oltre 10 anni di esperienza: oltre 800 aziende soddisfatte della nostra attività
FORZA VENDITE UNA In oltre 10 anni di esperienza: oltre 800 aziende soddisfatte della nostra attività oltre 3000 agenti e quadri commerciali inseriti presso le nostre aziende clienti oltre 20 UNA Consultant
DettagliLe competenze per la gestione e lo sviluppo delle risorse umane nelle università e negli enti di ricerca
Scuola di Management per le Università, gli Enti di ricerca e le Istituzioni Scolastiche Le competenze per la gestione e lo sviluppo delle risorse umane nelle università e negli enti di ricerca Dott. William
DettagliSicurezza, Rischio e Business Continuity Quali sinergie?
Sicurezza, Rischio e Business Continuity Quali sinergie? ABI Banche e Sicurezza 2016 John Ramaioli Milano, 27 maggio 2016 Agenda Ø Il contesto normativo ed organizzativo Ø Possibili sinergie Ø Considerazioni
Dettagli