L utilizzo di CobiT per governare l IT

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "L utilizzo di CobiT per governare l IT"

Transcript

1 ated ICT Ticino L utilizzo di CobiT per governare l IT L esperienza pratica di una banca locale Manno, 16 gennaio 2008 Ing. Roberto Fridel, RFr Consult info@rfrconsult.com

2 Il relatore Roberto Fridel, ingegnere in matematica applicata, ETH/OTIA, diplomato CISA con AFC (Attestato Federale di Capacità) in elettromeccanica conseguito nel 1980 Dal 1986 al 1987 è assistente presso il Politecnico Federale di Losanna, Dipartimento Genio Civile Istituto di Pianificazione dei Trasporti Dal 1988 svolge la sua attività presso il gruppo Andersen; inizialmente presso la Andersen Consulting (oggi Accenture) poi, dal 1994, presso la Arthur Andersen ove dal 1998 assume la carica di direttore responsabile per la consulenza aziendale nella Svizzera italiana. Dal giugno 2002, presso la Deloitte, società internazionale di revisione e consulenza, ricopre il ruolo di responsabile per la Svizzera italiana dei servizi di Consulenza in Organizzazione e Information Technology. Dall aprile 2006 é attivo come consulente indipendente, titolare della RFr Consult, Ing. Roberto Fridel ( In questi 20 anni d'attività di consulenza per le PMI ha partecipato e condotto diversi progetti in Svizzera e all estero. Fra i suoi settori di specializzazione vi sono: il supporto all elaborazione di strategie e alla preparazione di Business Plan, la gestione per obiettivi e il BPM/BSC, la riorganizzazione dei processi aziendali, la gestione di progetti informatici ed organizzativi complessi, la revisione informatica, la messa in opera di sistemi ERP. Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 2

3 Il Contesto Un contesto normativo in evoluzione (Basilea 2 OR) Un contesto di business condizionato da: La continua pressione sui tempi (time-to-market) L apparire di nuovi modelli di funzionamento / erogazione dell IT Una direzione della Divisione IT abituata a mettersi regolarmente in discussione ed a migliorarsi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 3

4 Il Percorso 2005 Punto situazione (problematiche maggiori, cause principali, azioni di massima) Autovalutazione, definizione miglioramenti e inizio implementazione su alcuni processi : PO4 (Define the IT processes, organisation and relationships) PO5 (Manage IT investments) PO10 (Manage projects) Comprensione e Verifica dell utilizzo di CobiT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 4

5 Il Percorso 2006 Conferma dell adozione di CobiT come strumento di IT Governance, di miglioramento continuo e come ambiente di controllo Primo allineamento dell azione di miglioramento all attuale strategia della Divisione (2004) Approfondimento e affinamento dei miglioramenti chiave definiti nel 2005 su PO5 e PO10 e dei loro impatti sul processo AI1 e DS6. Autovalutazione, definizione ed implementazione dei primi miglioramenti sui processi scelti : PO9 (Assess and Manage IT Risks), AI1 (Identify Automated Solutions), DS2 (Manage third party services), DS4 (Ensure continous service), DS6 (Identify and Allocate Costs), DS13 (Manage operations) ME2 (Monitor and evaluate internal controls) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 5

6 Il Percorso 2007 Revisione della strategia della Divisione Ri-allineamento dell azione di miglioramento con la strategia aggiornata Affinamento dei miglioramenti chiave definiti nel Autovalutazione, definizione ed implementazione dei primi miglioramenti sui processi scelti : PO1 (Define a strategic IT plan), PO7 (Manage IT human resources), PO8 (Manage Quality), AI7 (Install and Accredit Solutions and Changes), DS1 (Define and manage service levels), DS3 (Manage performance and capacity), DS8 (Manage service desk and incidents), DS10 (Manage problems), ME1 (Monitor and evaluate IT performance) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 6

7 Management COBIT and Other IT Consulting Management Frameworks Organisations will consider and use a variety of IT models, standards and best practices. These must be understood in order to consider how they can be used together, with COBIT acting as the consolidator ( umbrella ). COSO COBIT ISO ISO 9000 WHAT ITIL HOW SCOPE OF COVERAGE Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 11

8 Dai Business Goals agli IT Goals Obiettivi: Allineare l IT Governance all azienda Focalizzare l azione di controllo e miglioramento dell IT sulle priorità Condividere insieme l impostazione del focus Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 8

9 Richiamo al 2006 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 9

10 La strategia DIV IT Visione Essere il il miglior partner di di riferimento per per l aziendal in in materia di di IT IT e Organizzazione Kaplan-Norton BSC Missione Saper garantire la la competitività a) a) Permettere l evoluzione l dei dei sistemi a fronte delle necessità di di business b) b) A dei dei costi IT IT e di di processo che che permettono alle alle operations di di essere in in linea con con i i benchmarks c) c) Con Con dei dei rischi IT IT e di di processo contenuti Valori Flessibilità ed ed accessibilità Comunicazione vs. vs. gerarchia Proattività vs. vs. reattività Eccellenza verso i i clienti Financial Customer Internal Business Processes Learning & Growth Spesa IT sui ricavi lordi < x % Abilità nel capire ed anticipare la domanda Orientamento ai servizi Buona gestione delle competenze chiave Costi in linea con i benchmarks Capacità nel fare bene e rispettare quanto convenuto Contenimento dei rischi Ambiente e relazioni di lavoro piacevoli e proficue Gestione oculata della complessità Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 10

11 Esempio Management Consulting Linking Business Goals to IT Goals Kaplan-Norton BSC Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 11

12 Dagli IT Goals ai processi CobiT Obiettivi: Non disperdere energie Capire insieme come si sta procedendo con il framework CobiT di IT Governance Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 12

13 Esempio Management Consulting : obiettivo/processo prioritario di prioritario (con focus dei controlli) : processo già in corso di miglioramento : nuovo obiettivo/processo ( ) Linking IT Goals to IT Processes Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 13

14 Esempio Management Consulting IT Processes to IT Goals Matrix Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 14

15 Utilizzo di CobiT sui processi Conoscere e capire quali sono gli Obiettivi di controllo del processo; Svolgere singolarmente una valutazione elementare del Livello di maturità (metodo CMM), evidenziando progressivamente le criticità attuali; Consolidare una valutazione di gruppo del livello di maturità; Con l ausilio delle Audit Guidelines, identificare le Control Practices che non sono ancora in atto per raggiungere gli Obiettivi di controllo necessari (usare la tecnica dell evidenziare le criticità); Sulla base delle criticità emerse identificare le azioni principali da attuare, nel breve (200x) e nel medio termine (200x+1 200x+2) e indicarne il responsabile; Documentare il lavoro fatto sulla scheda di presentazione (vedi scheda più avanti); Completare e condividere il Piano d azione in un Master Plan (vedi più avanti) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 15

16 Valutazione dei processi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 16

17 Valutazione dei processi Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 17

18 Valutazione dei processi CobiT Assurance Guide (v4.1) / Audit Guidelines (v3.0) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 18

19 Valutazione dei processi CobiT Control Practices (v3.0) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 19

20 Delle schede d azione (un esempio) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 20

21 Il Master Plan Uno strumento per raccogliere le proposte Uno strumento per decidere nell insieme Uno strumento per monitorare con continuità l avanzamento Uno strumento per tenere traccia dei risultati e delle azioni intraprese e da intraprendere Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 21

22 Il Master Plan Valore e Qualità dell IT Workshop annuo sulla strategia e sull allineamento dell azione di miglioramento (focus) Stato d Avanzamento del management ogni 1,5 mesi Workshop specifici sui risultati ottenuti o sull approfondimento delle azioni/controlli Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 22

23 Valore e Qualità dell IT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 23

24 Azioni svolte o in corso PO1 (Define a strategic IT Plan) Aggiornamento strategia di sviluppo software Ridefinizione dei momenti decisionali Aggiornamento strategia applicativa Miglioramento degli strumenti e delle procedure di gestione del Portafoglio progetti per ridurre i conflitti sulla disponibilità (pianificata ed operativa) delle risorse ed evitare lo slittamento dei progetti PO3 (Define technological direction): Attualizzazione della strategia tecnologica e sua relativa implementazione PO4 (Define the IT processes, organisation and relationships) Riorganizzazione della Divisione per abbattere alcune barriere operative ed i relativi rischi identificati, e far altresì fronte alle nuove modalità di funzionamento richieste dai nuovi ambienti tecnologici Condivisione, presentazione e attivazione Formalizzazione progressiva dei processi IT (schema CobiT) e dei relativi controlli (Pareto) PO5 (Manage IT investments): Maggiore chiarezza sulle modalità e delle pratiche di valutazione dell esistente (Lights-On) Ulteriori approfondimenti 1 semestre 2007 Inizio di valutazione degli investimenti su di un principio di rolling plan Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 24

25 Azioni svolte o in corso PO7 (Manage IT human resources): Definizione degli strumenti di assessment e gestione degli skill professionali del personale IT Formazione sugli skill manageriali del personale IT Attivazione (uso regolare) degli strumenti sviluppati PO8 (Manage Quality) : Consolidamento di un approccio di gestione continua della Qualità IT (Progetto Valore e Qualità dell IT, MasterPlan e SdA Management) Valutazione del processo, definizione di un concetto di massima per il Quality Management e degli obiettivi di maturità con relative azioni: Management summary Organizzazione della gestione della Qualità IT (persone, ruoli, processi, azioni, monitoraggio) Sviluppo e test dello strumento di valutazione/pianificazione della qualità di progetto (Q&R Smart) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 25

26 Azioni svolte o in corso PO9 (Assess and Manage IT Risks): Con l avvio del progetto Basilea 2, ricerca di una maggiore professionalizzazione nella gestione del rischio associato al servizio/prodotti della divisione IT Identificazione dei controlli chiave sui processi chiave Analisi dei rischi soggetti ai fornitori critici Implementazione del sistema di gestione dei fornitori critici PO10 (Manage projects): Maggiore coinvolgimento degli Utenti nelle fasi di approvazione degli investimenti e negli stati di avanzamento (metodologia che li coinvolga prima e in modo più formale, con elementi validi su valore e rischi del progetto, riunioni ricorrenti (rolling) con le Direzioni di divisione e l IT per gestire priorità ed accettazioni); Maggiore rigore nella preparazione delle fasi preliminari dei progetti/investimenti (Fase Preliminare e Fase Concettuale) e adozione di un metodo per la valutazione delle priorità (Rischi, Valore, Costo) con allineamento al business dell azienda; Formazione dei capi progetto sulle skill di gestione progetto e diffusione best know-how Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 26

27 Azioni svolte o in corso AI1 (Identify Automated Solutions): Introduzione Studio preliminare e Studio Concettuale (vedi PO10) Consolidamento delle pratiche e strumenti definiti (uso) AI7 (Install and Accredit Solutions and Changes): Analisi preliminare sulle pratiche di test e valutazione d opportunità sull acquisizione di strumenti specifici Definizione del Ciclo di Test applicativo Valutazione e introduzione di uno strumento quale supporto al Testing DS1 (Define and manage service levels) Revisione degli ISA di produzione DS2 (Manage third party services): Analisi e gestione fornitori critici (vedi PO9) Attivazione misure di gestione dei rischi fornitori Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 27

28 Azioni svolte o in corso DS3 (Manage performance and capacity): Introduzione di un sistema di monitoraggio dei sistemi Mainframe, Microsoft e Storage Formalizzazione di un processo di Capacity Planning Divulgazione e condivisione delle procedure di CP, anche presso le linee di business DS4 (Ensure continous service): Adattamento metodologia per la presa in considerazione delle esigenze di Disaster Recovery nei progetti Definizione procedura per la gestione dei problemi critici che impattano la continuità del servizio(lessons learned) Assegnare un responsabile operativo per il Disaster Recovery DS6 (Identify and Allocate Costs): Elaborazione della matrice Lights-On (e relativo adattamento del sistema Gestione Spesa) Valutazione della fattibilità di riprendere/rifare in casa alcuni applicativi Rilevare l effettiva utilità delle diverse componenti atte a garantire l alta affidabilità dei sistemi (non fermo) Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 28

29 Azioni svolte o in corso DS8 (Manage service desk and incidents): Formalizzazione del processo di escalation e di incident management Valutazione/attivazione di ulteriori miglioramenti del processo con ITIL Valutazione del processo di RFC e di CM DS10 (Manage problems): Riclassificazione delle chiamate e dei problemi Valutazione/attivazione di ulteriori miglioramenti del processo con ITIL DS13 (Manage operations): Definizione di un processo per evitare il ripetersi dei problemi già occorsi Revisione di tutta la documentazione a supporto degli operatori e dell HelpDesk ME1: (Monitor and evaluate IT performance) Riallineamento del Business Performance Management con la nuova SAM (strategia) ME2: (Monitor and evaluate internal controls) Rilevamento dei controlli chiave sui processi CobiT selezionati Identificazione dei controlli già in essere, di quelli per il 200x+1 e dei relativi responsabili Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 29

30 Punto sui Processi trattati con CobiT Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 30

31 La strategia DIV IT Visione Essere il il miglior partner di di riferimento per per l aziendal in in materia di di IT IT e Organizzazione Kaplan-Norton BSC Missione Saper garantire la la competitività a) a) Permettere l evoluzione l dei dei sistemi a fronte delle necessità di di business b) b) A dei dei costi IT IT e di di processo che che permettono alle alle operations di di essere in in linea con con i i benchmarks c) c) Con Con dei dei rischi IT IT e di di processo contenuti Valori Flessibilità ed ed accessibilità Comunicazione vs. vs. gerarchia Proattività vs. vs. reattività Eccellenza verso i i clienti Financial Customer Internal Business Processes Learning & Growth Spesa IT sui ricavi lordi < x % Abilità nel capire ed anticipare la domanda Orientamento ai servizi Buona gestione delle competenze chiave Costi in linea con i benchmarks Capacità nel fare bene e rispettare quanto convenuto Contenimento dei rischi Ambiente e relazioni di lavoro piacevoli e proficue Gestione oculata della complessità Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 31

32 Example IT Balanced Scorecard Template Financial Perspective Goals Measures Goals Customer Perspective Measures Goals Internal Perspective Measures Stakeholder Drivers Goals Learn and Innovate Measures

33 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 33

34 L organizzazione e la condivisione dell informazione di IT governance Un esempio in corso di completamento

35 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 35

36 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 36

37 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 37

38 Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano 38

39

40

41 In sintesi e ricapitolando con CobiT

42 Management The Need for IT Governance Consulting Aligning IT with Business Security Keeping IT Running Managing Complexity Value/Cost Regulatory Compliance Organisations require a structured approach for managing these and other challenges. This will ensure that there are agreed objectives for IT, good management controls in place and effective monitoring of performance to keep on track and avoid unexpected outcomes. Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 2

43 COBIT Cube: IT Domains Management Consulting Plan and Organise (PO) Objectives: Formulating strategy and tactics Identifying how IT can best contribute to achieving business objectives Planning, communicating and managing the realisation of the strategic vision Implementing organisational and technological infrastructure Scope: Are IT and the business strategically aligned? Is the enterprise achieving optimum use of its resources? Does everyone in the organisation understand the IT objectives? Are IT risks understood and being managed? Is the quality of IT systems appropriate for business needs? IT and Business Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 29

44 COBIT Cube: IT Domains (Cont.) Management Consulting Acquire and Implement (AI) Objectives: Identifying, developing or acquiring, implementing, and integrating IT solutions Changes in and maintenance of existing systems Scope: Are new projects likely to deliver solutions that meet business needs? Are new projects likely to be delivered on time and within budget? Will the new systems work properly when implemented? Will changes be made without upsetting current business operations?? New Projects Organisation Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 31

45 COBIT Cube: IT Domains (Cont.) Management Consulting Deliver and Support (DS) Objectives: The actual delivery of required services, including service delivery The management of security, continuity, data and operational facilities Service support for users Scope: Are IT services being delivered in line with business priorities? Are IT costs optimised? Is the workforce able to use IT systems productively and safely? Are adequate confidentiality, integrity and availability in place? IT Services Business Priorities Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 33

46 COBIT Cube: IT Domains (Cont.) Management Consulting Monitor and Evaluate (ME) Objectives: Performance management Monitoring of internal control Regulatory compliance Governance Scope: Is IT s performance measured to detect problems before it is too late? Does management ensure that internal controls are effective and efficient? Can IT performance be linked to business goals? Are risk, control, compliance and performance measured and reported? IT Performance Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 35

47 Management Interrelationship of the Consulting COBIT Components Interrelationship of the COBIT Components Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 42

48 Management IT Governance Focus Consulting Areas Strategic alignment Focuses on ensuring the linkage of business and IT plans; on defining, maintaining and validating the IT value proposition; and on aligning IT operations with enterprise operations Value delivery Resource management Is about executing the value proposition throughout the delivery cycle, ensuring that IT delivers the promised benefits against the strategy, concentrating on optimising costs and proving the intrinsic value of IT Is about the optimal investment in, and the proper management of, critical IT resources: applications, information, infrastructure and people. Key issues relate to the optimisation of knowledge and infrastructure. Risk management Requires risk awareness by senior corporate officers, a clear understanding of the enterprise s appetite for risk, understanding of compliance requirements, transparency about the significant risks to the enterprise, and embedding of risk management responsibilities in the organisation Performance measurement Tracks and monitors strategy implementation, project completion, resource usage, process performance and service delivery, using, for example, balanced scorecards that translate strategy into action to achieve goals measurable beyond conventional accounting Seminario ATED-AIEA, Manno - 16 gennaio 2007 Ing. Roberto Fridel, RFr Consult - Lugano IT Governance Institute. All rights reserved. 6

49 GRAZIE PER L ATTENZIONE!

50 RFr Consult, Ing. Roberto Fridel Via Luigi Canonica 8, CH-6900 Lugano Tel&Fax +41 (91) Mobile +41 (79)

L utilizzo di CobiT per governare l ITl

L utilizzo di CobiT per governare l ITl ated ICT Ticino L utilizzo di CobiT per governare l IT L esperienza pratica di una banca locale Manno, 16 gennaio 2008 Ing. Roberto Fridel, RFr Consult info@rfrconsult.com www.rfrconsult.com Il relatore

Dettagli

Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL

Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL Al servizio dei professionisti dell IT Governance Capitolo di Milano Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL Valter Tozzini - ItSMF Italia Paola Belforte - ItSMF

Dettagli

La Governance come strumento di valorizzazione dell'it verso il business

La Governance come strumento di valorizzazione dell'it verso il business La Governance come strumento di valorizzazione dell'it verso il business Livio Selvini HP IT Governance Senior Consultant Vicenza, 24 novembre Hewlett-Packard Development Company, L.P. The information

Dettagli

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 Autore: Maxime Sottini Consigliere itsmf Italia itsmf International IQC Officer CEO icons Innovative Consulting S.r.l. COBIT è un marchio registrato

Dettagli

Marco Salvato, KPMG. AIEA Verona 25.11.2005

Marco Salvato, KPMG. AIEA Verona 25.11.2005 Information Systems Governance e analisi dei rischi con ITIL e COBIT Marco Salvato, KPMG Sessione di studio AIEA, Verona 25 Novembre 2005 1 Information Systems Governance L'Information Systems Governance

Dettagli

Severino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1

Severino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1 L adozione dei framework di IS Governance nella prospettiva del valore dei Sistemi Informativi: Il ruolo di COBIT SDA Bocconi AIEA Milano - ICT Ticino Manno, 27 Gennaio 2010 Severino Meregalli Head MIS

Dettagli

L Auditing dei Sistemi Informativi dei piani di Business Continuity

L Auditing dei Sistemi Informativi dei piani di Business Continuity Edizione italiana a cura di ALSI e Tecnoteca http://upgrade.tecnoteca.it L Auditing dei Sistemi Informativi dei piani di Business Continuity di Agatino Grillo Versione italiana, a cura dell autore, dell'articolo

Dettagli

ITIL e PMBOK Service management and project management a confronto

ITIL e PMBOK Service management and project management a confronto ITIL e PMBOK Service management and project management a confronto PMBOK IV e ITIL v.3 Project and Service Management : progettare e gestire la qualità Giampaolo Rizzi COGITEK Socio Fondatore itsmf Italia

Dettagli

Tanta fatica solo per un bollino ne vale davvero la pena?

Tanta fatica solo per un bollino ne vale davvero la pena? Tanta fatica solo per un bollino ne vale davvero la pena? Relatori: Paolo SFERLAZZA Alberto PERRONE Relatori Paolo Sferlazza Security Advisor CISA,LA27001,LA22301,OPST, COBIT 5, ITIL,LA9001,ISFS, ITSM,ISMA

Dettagli

International Institute of Business Analysis

International Institute of Business Analysis International Institute of Business Analysis Evento RETI D IMPRESA Prassede Colombo, IIBA Italy Chapter President Carrara, 4 Novembre 2011 1 Agenda The IIBA & IIBA Italy Chapter Business Analysis & Business

Dettagli

Percorso professionalizzante Internal audit in banca

Percorso professionalizzante Internal audit in banca www.abiformazione.it Percorso professionalizzante Internal audit in banca Internal audit / Corsi Professionalizzanti Gli specialisti della Funzione Internal Audit operanti presso le banche e gli intermediari

Dettagli

Pubblicazioni COBIT 5

Pubblicazioni COBIT 5 Pubblicazioni COBIT 5 Marco Salvato CISA, CISM, CGEIT, CRISC, COBIT 5 Foundation, COBIT 5 Trainer 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 La famiglia COBIT 5 3 Aprile

Dettagli

IL FRAMEWORK Val IT TM

IL FRAMEWORK Val IT TM IL FRAMEWORK Val IT TM Uno strumento pratico per allineare gli investimenti IT al business Sessione di Studio AIEA / ated-ict Ticino del 21 Gennaio 2009 MANNO -Ing.Roberto Fridel AGENDA Management Consulting

Dettagli

Project Management e Business Analysis: the dynamic duo. Firenze, 25 Maggio 2011

Project Management e Business Analysis: the dynamic duo. Firenze, 25 Maggio 2011 Project Management e Business Analysis: the dynamic duo Firenze, 25 Maggio 2011 Grazie! Firenze, 25 Maggio 2011 Ing. Michele Maritato, MBA, PMP, CBAP 2 E un grazie particolare a www.sanmarcoinformatica.it

Dettagli

PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice

PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice OUR PHILOSOPHY PIRELLI ENTERPRISE RISK MANAGEMENT POLICY ERM MISSION manage risks in terms of prevention and mitigation proactively seize the

Dettagli

L'evoluzione nella gestione dei Processi l IIM (Integrated IT Management)

L'evoluzione nella gestione dei Processi l IIM (Integrated IT Management) L'evoluzione nella gestione dei Processi l IIM (Integrated IT ) Claudio Sangiorgi IT Governance Solutions claudio.sangiorgi@it.compuware.com +39.02.66123.235 Sezione di Studio AIEA 25 Novembre 2005 Verona

Dettagli

Introduzione a COBIT 5 for Assurance

Introduzione a COBIT 5 for Assurance Introduzione a COBIT 5 for Assurance Andrea Pontoni 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 Agenda Obiettivi Assurance Definizione Drivers dell Assurance Vantaggi di

Dettagli

Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security

Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security Jonathan Brera Venezia Mestre, 26 Ottobre 2012 1 Agenda Introduzione

Dettagli

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa

Dettagli

ITIL & Project Management Quali relazioni?

ITIL & Project Management Quali relazioni? ITIL & Project Management Quali relazioni? ing. Andrea Praitano Via Vallombrosa 47/a 00135 Roma Tel. 06.33 71 14 61 Fax. 06. 33 66 09 87 www.isipm.org email info@isipm.org Agenda Progetto vs Servizio;

Dettagli

IT Service Management, le best practice per la gestione dei servizi

IT Service Management, le best practice per la gestione dei servizi Il Framework ITIL e gli Standard di PMI : : possibili sinergie Milano, Venerdì, 11 Luglio 2008 IT Service Management, le best practice per la gestione dei servizi Maxime Sottini Slide 1 Agenda Introduzione

Dettagli

La pianificazione degli interventi ICT e il governo degli investimenti e costi ICT nel Gruppo MPS

La pianificazione degli interventi ICT e il governo degli investimenti e costi ICT nel Gruppo MPS IT Governance: tra strategie e tecnologie CETIF La pianificazione degli interventi ICT e il governo degli investimenti e costi ICT nel Gruppo MPS Giovanni Becattini Servizio Tecnologie Banca Monte dei

Dettagli

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti

Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa

Dettagli

Gianpaolo Bresciani Copyright IBM Corporation 2007

Gianpaolo Bresciani Copyright IBM Corporation 2007 FINANCIAL INTELLIGENCE dati, informazioni e fattore tempo Gianpaolo BRESCIANI CFO IBM ITALIA S.p.A. Globalizzazione: opportunità e sfide Opportunità... Ottimizzazione supply chain Mercato del lavoro (costi

Dettagli

Ingegneria del Software

Ingegneria del Software Università di Bergamo Facoltà di Ingegneria INGEGNERIA DEL SOFTWARE Paolo Salvaneschi A1_3 V2.4 Ingegneria del Software Il corpus di conoscenze Il contenuto del documento è liberamente utilizzabile dagli

Dettagli

LE NOVITÀ DELL EDIZIONE 2011 DELLO STANDARD ISO/IEC 20000-1 E LE CORRELAZIONI CON IL FRAMEWORK ITIL

LE NOVITÀ DELL EDIZIONE 2011 DELLO STANDARD ISO/IEC 20000-1 E LE CORRELAZIONI CON IL FRAMEWORK ITIL Care Colleghe, Cari Colleghi, prosegue la nuova serie di Newsletter legata agli Schemi di Certificazione di AICQ SICEV. Questa volta la pillola formativa si riferisce alle novità dell edizione 2011 dello

Dettagli

Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC 20000-1)

Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC 20000-1) Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC 20000-1) Analisi delle interdipendenze e delle opportunità di integrazione dei due standard secondo la ISO/IEC FDIS 27013 17/09/2012

Dettagli

Qualification Program in IT Service Management according to ISO/IEC 20000. Cesare Gallotti Milano, 23 gennaio 2009

Qualification Program in IT Service Management according to ISO/IEC 20000. Cesare Gallotti Milano, 23 gennaio 2009 Qualification Program in IT Service Management according to ISO/IEC 20000 Cesare Gallotti Milano, 23 gennaio 2009 1 Agenda Presentazione Le norme della serie ISO/IEC 20000 L IT Service Management secondo

Dettagli

Sistemi di gestione dei dati e dei processi aziendali. Information Technology General Controls

Sistemi di gestione dei dati e dei processi aziendali. Information Technology General Controls Information Technology General Controls Indice degli argomenti Introduzione agli ITGC ITGC e altre componenti del COSO Framework Sviluppo e manutenzione degli applicativi Gestione operativa delle infrastrutture

Dettagli

ZeroUno Executive Dinner

ZeroUno Executive Dinner L ICT per il business nelle aziende italiane: mito o realtà? 30 settembre 2008 Milano, 30 settembre 2008 Slide 0 I principali obiettivi strategici delle aziende Quali sono i primi 3 obiettivi di business

Dettagli

CMDBuilDAY. La Governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader

CMDBuilDAY. La Governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader CMDBuilDAY La Governance dei Sistemi Informativi nelle aziende italiane Rossella Macinante Practice Leader 15 Aprile 2010 La ripresa nelle economie dei Paesi avanzati Valori % del PIL Mondo USA Giappone

Dettagli

Agenda. IT Governance e SOA. Strumenti di supporto alla governance. Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo.

Agenda. IT Governance e SOA. Strumenti di supporto alla governance. Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo. SOA Governance Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo.it Agenda IT Governance e SOA Strumenti di supporto alla governance 2 Importanza della Governance Service Oriented Architecture

Dettagli

HP e il Progetto SPC. Daniele Sacerdoti Consulting&Integration Public Sector. 12 Maggio 2008. Technology for better business outcomes

HP e il Progetto SPC. Daniele Sacerdoti Consulting&Integration Public Sector. 12 Maggio 2008. Technology for better business outcomes HP e il Progetto SPC Daniele Sacerdoti Consulting&Integration Public Sector 12 Maggio 2008 Technology for better business outcomes 2007 Hewlett-Packard Development Company, L.P. The information contained

Dettagli

Il ruolo e le competenze dell IT Architect

Il ruolo e le competenze dell IT Architect Workshop sulle competenze ed il lavoro degli IT Systems Architect L impatto del Cloud Computing e di altre Tecnologie emergenti sul ruolo dell IT Systems Architect Milano, 9 novembre ore 18.00 Palazzo

Dettagli

IL BS7799 ALCUNI CONCETTI FONDAMENTALI. Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it BS 7799. Sistemi Informativi S.p.A.

IL BS7799 ALCUNI CONCETTI FONDAMENTALI. Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it BS 7799. Sistemi Informativi S.p.A. IL BS7799 Relatore: Ing. Marcello Mistre, CISA marcello.mistre@sistinf.it Sistemi Informativi S.p.A. ALCUNI CONCETTI FONDAMENTALI Sistemi Informativi S.p.A. 2 ATTIVITA DELLA SECURITY STUDIO, SVILUPPO ED

Dettagli

IS Governance. Francesco Clabot Consulenza di processo. francesco.clabot@netcom-srl.it

IS Governance. Francesco Clabot Consulenza di processo. francesco.clabot@netcom-srl.it IS Governance Francesco Clabot Consulenza di processo francesco.clabot@netcom-srl.it 1 Fondamenti di ISO 20000 per la Gestione dei Servizi Informatici - La Norma - 2 Introduzione Che cosa è una norma?

Dettagli

COBIT. COBIT è un modello di riferimento che comprende una raccolta di best practice

COBIT. COBIT è un modello di riferimento che comprende una raccolta di best practice COBIT Il COBIT (Control Objectives for Information and related Technology ) e' un set (freamework) di best practices per il management dell'it creato dall'isaca (Information Systems Audit and Control Association

Dettagli

SharePoint Governance

SharePoint Governance SharePoint Governance SharePoint Governance Governance is a two-sided coin. A lot of people get annoyed with it, but without governance, SharePoint gets expensive and difficult to manage. (Global energy

Dettagli

ALLEGATOB alla Dgr n. 827 del 31 maggio 2016 pag. 1/5

ALLEGATOB alla Dgr n. 827 del 31 maggio 2016 pag. 1/5 giunta regionale 10^ legislatura ALLEGATOB alla Dgr n. 827 del 31 maggio 2016 pag. 1/5 POR, parte FESR, 2014-2020 ASSE 1 RICERCA, SVILUPPO TECNOLOGICO E INNOVAZIONE OBIETTIVO SPECIFICO AUMENTO DELL INCIDENZA

Dettagli

AXXEA INNOVATION, TECHNOLOGY & BUSINESS

AXXEA INNOVATION, TECHNOLOGY & BUSINESS AXXEA INNOVATION, TECHNOLOGY & BUSINESS SOMMARIO Mission Chi siamo A chi ci rivolgiamo Servizi Competenze Il valore dei risultati Contatti All Rights Reserved 2 MISSION Creare valore per il Cliente fornendo

Dettagli

Company Profile IMOLA INFORMATICA

Company Profile IMOLA INFORMATICA Company Profile IMOLA INFORMATICA Www.Imolinfo.it Imola è una società di consulenza rivolta al mondo dell Information & Communication Technology. È composta da un gruppo di professionisti del settore di

Dettagli

IS Governance in action: l esperienza di eni

IS Governance in action: l esperienza di eni IS Governance in action: l esperienza di eni eni.com Giancarlo Cimmino Resp. ICT Compliance & Risk Management Contenuti L ICT eni: mission e principali grandezze IS Governance: il modello organizzativo

Dettagli

L importanza di ITIL V3

L importanza di ITIL V3 6HUYLFH'HOLYHU\DQG3URFHVV$XWRPDWLRQ L importanza di ITIL V3 IBM - IT Strategy & Architecture Claudio Valant Le Migliori Prassi (Best Practice) ITIL ƒ ƒ ƒ ƒ,7,/ VWDSHU,QIRUPDWLRQ7HFKQRORJ\,QIUDVWUXFWXUH

Dettagli

La sicurezza secondo ITIL. Relazioni fra ITIL e la sicurezza Andrea Praitano Consigliere itsmf Italia

La sicurezza secondo ITIL. Relazioni fra ITIL e la sicurezza Andrea Praitano Consigliere itsmf Italia La sicurezza secondo ITIL Relazioni fra ITIL e la sicurezza Andrea Praitano Consigliere itsmf Italia Agenda itsmf Italia: cos è e che cosa fa; Cos è l IT Service Management; Introduzione a ITIL v3; Il

Dettagli

Il Data Center come elemento abilitante alla competività dell impresa

Il Data Center come elemento abilitante alla competività dell impresa Il Data Center come elemento abilitante alla competività dell impresa Lorenzo Bovo Senior Solution Consultant HP Technology Consulting lorenzo.bovo@hp.com Udine, 23 Novembre 2009 2009 Hewlett-Packard Development

Dettagli

Business Continuity e ICT Governance. La metodologia ITIL. Sergio Cipri Segretario Generale itsmf Italia

Business Continuity e ICT Governance. La metodologia ITIL. Sergio Cipri Segretario Generale itsmf Italia Business Continuity e ICT Governance. La metodologia ITIL Sergio Cipri Segretario Generale itsmf Italia Cosa è ITIL ITIL è un insieme completo di indicazioni e di linee guida per organizzare ed erogare

Dettagli

CURRICULUM VITAE. Informazioni personali

CURRICULUM VITAE. Informazioni personali CURRICULUM VITAE Informazioni personali Nome e Cognome Maria Vittoria Mussi Data di nascita 08/05/1960 Qualifica Collaboratore Amministrativo Professionale Esperto (cat. DS) Amministrazione Azienda Ospedaliera

Dettagli

Processi di Gestione dei Sistemi ICT

Processi di Gestione dei Sistemi ICT Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A3_1 V1.1 Processi di Gestione dei Sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,

Dettagli

La condensazione della nuvola

La condensazione della nuvola La condensazione della nuvola BS ISO/IEC 27001: 2005 e cloud computing Come si trattano i gas? Rendendoli liquidi Comprimendoli e inserendoli in contenitori CONDENSANDOLI allora possono essere trattati,

Dettagli

ISO 9001:2015. Ing. Massimo Tuccoli. Genova, 27 Febbraio 2015

ISO 9001:2015. Ing. Massimo Tuccoli. Genova, 27 Febbraio 2015 ISO 9001:2015. Cosa cambia? Innovazioni e modifiche Ing. Massimo Tuccoli Genova, 27 Febbraio 2015 1 Il percorso di aggiornamento Le principali novità 2 1987 1994 2000 2008 2015 Dalla prima edizione all

Dettagli

Ministero della Salute

Ministero della Salute Ministero della Salute PASQ EXCHANGE MECHANISM - Incident reporting and learning systems - Different Experiences Roma 14.4.2014 The Recommendation Monitoring System Quinto Tozzi QT 2014 1 Organo tecnico-scientifico

Dettagli

IL BUSINESS PLAN DI RETE. Paolo Di Marco, Pd For Brescia, 5 novembre 2015

IL BUSINESS PLAN DI RETE. Paolo Di Marco, Pd For Brescia, 5 novembre 2015 IL BUSINESS PLAN DI RETE Paolo Di Marco, Pd For Brescia, 5 novembre 2015 1 Agenda Perché redigere un business plan di Rete? Obiettivi e destinatari della Guida Gruppo di lavoro Rapporto Rete d Impresa

Dettagli

Transforming for Results

Transforming for Results Transforming for Results Il nuovo paradigma per un efficace gestione del Capitale Umano 26 settembre 2013 Why deloitte? This is you This is you, Aligned This is you, Transformed Deloitte Business-Driven

Dettagli

Nell'era della Business Technology: il business e la tecnologia allineati per migliorare i risultati dell'azienda

Nell'era della Business Technology: il business e la tecnologia allineati per migliorare i risultati dell'azienda Nell'era della Business Technology: il business e la tecnologia allineati per migliorare i risultati dell'azienda Giovanni Vecchio Marketing Program Manager - Hewlett Packard Italiana S.r.l. Treviso, 13

Dettagli

Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT. Paolo Salvaneschi A8_1 V1.1. Pianificazione

Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT. Paolo Salvaneschi A8_1 V1.1. Pianificazione Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A8_1 V1.1 Pianificazione Il contenuto del documento è liberamente utilizzabile dagli studenti, per studio personale

Dettagli

Overview su ITIL & ISO 20000. ing. Andrea Praitano ing. Claudio Restaino

Overview su ITIL & ISO 20000. ing. Andrea Praitano ing. Claudio Restaino ing. Andrea Praitano ing. Claudio Restaino Agenda Introduzione; Definizioni generali; ITIL nel mercato, richieste; Organizzazioni coinvolte; Modelli di miglioramento, Metodi e loro integrazione; ITIL:

Dettagli

Codice di autodisciplina e IT Governance

Codice di autodisciplina e IT Governance Codice di autodisciplina e IT Governance Settembre 2013 Indice Premessa ed obiettivi del documento 3 Breve presentazione del Codice di autodisciplina 4 Il modello di riferimento di IT Governance: perché

Dettagli

IT Management and Governance

IT Management and Governance Scuola universitaria professionale della Svizzera italiana Dipartimento tecnologie innovative IT Management and Governance Master of Advanced Studies Per un responsabile dei servizi IT è fondamentale disporre

Dettagli

L analisi preliminare

L analisi preliminare 1 5 2 L analisi preliminare 4 3 1 Unità Didattiche 1, 2 Alla fine del modulo sarai in grado di Elaborare un documento di analisi preliminare del piano formativo OBIETTIVI DIDATTICI Descrivere le variabili

Dettagli

MANUALE DELLA QUALITA' Rif. norma UNI EN ISO 9004:2009 TAVOLO DI BENCHMARKING

MANUALE DELLA QUALITA' Rif. norma UNI EN ISO 9004:2009 TAVOLO DI BENCHMARKING MANUALE DELLA QUALITA' Rif. norma UNI EN ISO 9004:2009 TAVOLO DI BENCHMARKING ISTITUTO COMPRENSIVO Emanuele Falcetti Apice (Benevento) a. s. 2009/2010 MANUALE DELLA QUALITA' Rif. norma UNI EN ISO 9004:2009

Dettagli

REALIZZARE IL PMO. Anna Maria Caccia - Matteo Coscia Milano, 15 Ottobre 2009

REALIZZARE IL PMO. Anna Maria Caccia - Matteo Coscia Milano, 15 Ottobre 2009 Il PMO come soluzione di business Linee guida per la realizzazione e il miglioramento continuo di un PMO aziendale REALIZZARE IL PMO Anna Maria Caccia - Matteo Coscia Milano, 15 Ottobre 2009 PMI-NIC -

Dettagli

Project manager advanced

Project manager advanced Industrial Management School advanced - Approfondire le competenze di Project risk, gestire i conti economici di un progetto e saper negoziare con gli stakeholder - La metodologia Agile per la gestione

Dettagli

Il difficile equilibrio tra performance e compliance : riflessioni sull evoluzione nel governo dei sistemi informativi (ICT)

Il difficile equilibrio tra performance e compliance : riflessioni sull evoluzione nel governo dei sistemi informativi (ICT) Il difficile equilibrio tra performance e compliance : riflessioni sull evoluzione nel governo dei sistemi informativi (ICT) Convegno ABI - Roma, 6 giugno 2006 Andrea Beretta Associate Partner (andreaberetta@kpmg.it)

Dettagli

Corso di Amministrazione di Sistema Parte I ITIL 1

Corso di Amministrazione di Sistema Parte I ITIL 1 Corso di Amministrazione di Sistema Parte I ITIL 1 Francesco Clabot Responsabile erogazione servizi tecnici 1 francesco.clabot@netcom-srl.it Fondamenti di ITIL per la Gestione dei Servizi Informatici ITSM

Dettagli

Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer»

Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer» Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer» La security: esperienza vs conoscenza didattica Cosa può capitare avendone solo una delle due? Esperienza pregressa Conoscenza

Dettagli

L IT Risk Management e le strategie di business

L IT Risk Management e le strategie di business L IT Risk Management e le strategie di business Lugano, 16 Gennaio Agenda Protiviti Enterprise Risk Management IT Risk Management Case study 2 Chi siamo Protiviti è una società di consulenza indipendente

Dettagli

Seminario Scientifico Innovazione tecnologica per la mobilità ferroviaria Giovedì 6 giugno 2013 ore 9.00

Seminario Scientifico Innovazione tecnologica per la mobilità ferroviaria Giovedì 6 giugno 2013 ore 9.00 Seminario Scientifico Innovazione tecnologica per la mobilità ferroviaria Giovedì 6 giugno 2013 ore 9.00 Gabriele MALAVASI DIPARTIMENTO INGEGNERIA CIVILE EDILE E AMBIENTALE Indice Ore 9.15 Coordina Gabriele

Dettagli

Il business risk reporting: lo. gestione continua dei rischi

Il business risk reporting: lo. gestione continua dei rischi 18 ottobre 2012 Il business risk reporting: lo strumento essenziale per la gestione continua dei rischi Stefano Oddone, EPM Sales Consulting Senior Manager di Oracle 1 AGENDA L importanza di misurare Business

Dettagli

TRANSFORMation Dialogue

TRANSFORMation Dialogue TRANSFORMation Dialogue Genova 16 & 17.06.2014 Smart cities Horizon2020 e oltre Simona Costa IL CONTESTO: perché le città? ~70%della popolazione europea ~70%di concentrazione di consumo energetico ~75%gas

Dettagli

Esercizi per la redazione del Business Plan

Esercizi per la redazione del Business Plan Esercizi per la redazione del Business Plan Una società intende iniziare la sua attività l 1/1/2010 con un apporto in denaro di 20.000 euro. Dopo aver redatto lo Stato Patrimoniale iniziale all 1/1/2010

Dettagli

Tecnico riparatore di veicoli a motore. Standard formativo minimo regionale

Tecnico riparatore di veicoli a motore. Standard formativo minimo regionale Tecnico riparatore di veicoli a motore Standard formativo minimo regionale Denominazione della figura TECNICO RIPARATORE DI VEICOLI A MOTORE Referenziazioni della figura Professioni NUP/ISTAT correlate

Dettagli

ValIT e Project Management: le indicazioni di ValIT per ripensare il governo di progetti e portfoli in Azienda

ValIT e Project Management: le indicazioni di ValIT per ripensare il governo di progetti e portfoli in Azienda IT Governance, Outsourcing e Porfolio/Project Management ValIT e Project Management: le indicazioni di ValIT per ripensare il governo di progetti e portfoli in Azienda Manno, Mercoledì, 21 Gennaio 2009

Dettagli

SU MISURA PER IL TUO TEAM, PRESSO IL TUO UFFICIO Training On-site

SU MISURA PER IL TUO TEAM, PRESSO IL TUO UFFICIO Training On-site SU MISURA PER IL TUO TEAM, PRESSO IL TUO UFFICIO Training On-site La Tecnologia evolve velocemente ed anche gli esperti IT più competenti hanno bisogno di una formazione costante per tenere il passo Come

Dettagli

ISO 50001: uno strumento di efficienza e sostenibilità

ISO 50001: uno strumento di efficienza e sostenibilità ISO 50001: uno strumento di efficienza e sostenibilità Massimo Cacciotti Business Services Manager, BSI Group Italia Copyright 2012 BSI. All rights reserved. Scenario energetico 2 Copyright 2012 BSI. All

Dettagli

La governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader

La governance dei Sistemi Informativi nelle aziende italiane. Rossella Macinante Practice Leader La governance dei Sistemi Informativi nelle aziende italiane Rossella Macinante Practice Leader Firenze, 30 Giugno 2010 Previsioni sull andamento del PIL nei principali Paesi nel 2010-2011 Variazioni %

Dettagli

Open facility management

Open facility management Open facility management Alberto Felice De Toni Modelli innovativi e strumenti applicativi per l organizzazione e la gestione dei servizi esternalizzati ISBN 13: 978-88-324-6198-5 ISBN 10: 88-324-6198-6

Dettagli

Privacy e Sicurezza delle Informazioni

Privacy e Sicurezza delle Informazioni Privacy e Sicurezza delle Informazioni Mauro Bert GdL UNINFO Serie ISO/IEC 27000 Genova, 18/2/2011 Ente di normazione federato all UNI (Ente Nazionale Italiano di Unificazione) Promuove e partecipa allo

Dettagli

Gli aspetti innovativi del Draft International Standard (DIS) ISO 9001:2015

Gli aspetti innovativi del Draft International Standard (DIS) ISO 9001:2015 Gli aspetti innovativi del Draft International Standard (DIS) ISO 9001:2015 I requisiti per la gestione del rischio presenti nel DIS della nuova ISO 9001:2015 Alessandra Peverini Perugia 9/09/2014 ISO

Dettagli

Seminari Eucip, Esercizio e Supporto di Sistemi Informativi

Seminari Eucip, Esercizio e Supporto di Sistemi Informativi Seminari Eucip, Esercizio di Sistemi Informativi Service Delivery and Support Dipartimento di Informtica e Sistemistica Università di Roma La Sapienza ITIL.1 Relazioni con il.2 Pianificazione.3 Gestione

Dettagli

Elsag Datamat. Soluzioni di Cyber Security

Elsag Datamat. Soluzioni di Cyber Security Elsag Datamat Soluzioni di Cyber Security CYBER SECURITY Cyber Security - Lo scenario La minaccia di un attacco informatico catastrofico è reale. Il problema non è se ma piuttosto quando l attacco ci sarà.

Dettagli

ERP Security e Audit: un modello per costruire una soluzione automatizzata

ERP Security e Audit: un modello per costruire una soluzione automatizzata ERP Security e Audit: un modello per costruire una soluzione automatizzata 19 Aprile 2007 Eleonora Sassano Contenuti Evoluzione Sistemi Informativi Impatto sul sistema di controllo interno Obiettivi di

Dettagli

CEPIS e-cb Italy Report. Roberto Bellini (da leggere su www.01net.it )

CEPIS e-cb Italy Report. Roberto Bellini (da leggere su www.01net.it ) CEPIS e-cb Italy Report Roberto Bellini (da leggere su www.01net.it ) Free online selfassessment tool Online services Enables the identification of competences needed for various ICT roles e-cf Competences

Dettagli

Value Proposition. Services Portfolio

Value Proposition. Services Portfolio Services Portfolio 2015 Summary Chi siamo Il modello operativo di Quality Solutions Il portafoglio servizi I consulenti Le esperienze e progetti dei nostri consulenti Partnership 2 Media Chi siamo (1/2)

Dettagli

IT Service Management

IT Service Management IT Service Management L'importanza dell'analisi dei processi nelle grandi e medie realtà italiane Evento Business Strategy 2.0 Firenze 25 settembre 2012 Giovanni Sadun Agenda ITSM: Contesto di riferimento

Dettagli

Qualifiche professionali per ITIL PRACTICES FOR SERVICE MANAGEMENT. Certificato ITIL Foundation in IT Service Management SYLLABUS

Qualifiche professionali per ITIL PRACTICES FOR SERVICE MANAGEMENT. Certificato ITIL Foundation in IT Service Management SYLLABUS Qualifiche professionali per ITIL PRACTICES FOR SERVICE MANAGEMENT Certificato ITIL Foundation in IT Service Management SYLLABUS Page 1 of 11 IL CERTIFICATO ITIL FOUNDATION IN IT SERVICE MANAGEMENT La

Dettagli

Concetti generali e introduzione alla norma UNI EN ISO 9001/2008

Concetti generali e introduzione alla norma UNI EN ISO 9001/2008 Concetti generali e introduzione alla norma UNI EN ISO 9001/2008 1 1. Qualità e SGQ 2 Cosa è la Qualità Qual è di qualità migliore? Una Fiat Panda Una Ferrari 3 Definizione di qualità: Il grado in cui

Dettagli

ALTERNANZA SCUOLA LAVORO IN AUTOGRILL. Allegato a) 1. TITOLO DEL PROGETTO 2. DATI DELL ISTITUTO CHE PRESENTA IL PROGETTO

ALTERNANZA SCUOLA LAVORO IN AUTOGRILL. Allegato a) 1. TITOLO DEL PROGETTO 2. DATI DELL ISTITUTO CHE PRESENTA IL PROGETTO Ministero dell Istruzione, dell Università e della Ricerca Dipartimento per il sistema educativo di istruzione e formazione Direzione generale per gli ordinamenti scolastici e la valutazione del sistema

Dettagli

Progetto AURELIA: la via verso il miglioramento dei processi IT

Progetto AURELIA: la via verso il miglioramento dei processi IT Progetto AURELIA: la via verso il miglioramento dei processi IT Maurizio Coluccia Agenda BNL - BNP Paribas: IT Convergence Projects Il programma Il progetto Aurelia Il perimetro del progetto e le interfacce

Dettagli

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly linked to the oral comments which were made at its presentation,

Dettagli

> Visionest Business Protection

> Visionest Business Protection > Visionest Business Protection Presentazione breve della consulting practice Aprile 2005 David Bramini - Partner david.bramini@visionest.com > Visionest Business Protection practice Il valore strategico

Dettagli

2006 IBM Corporation

2006 IBM Corporation La polarizzazione del mercato Polarizzazione del mercato consumer Bell Curves Crescita e valore percepito Well Curves Mass Competitive Spectrum Targeted Gli specialisti di settore devono possedere value

Dettagli

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management 2015 Summary Chi siamo Il modello operativo di Quality Solutions Contesto di riferimento Framework Lo standard

Dettagli

La struttura della ISO 26000. Antonio Astone 26 giugno 2007

La struttura della ISO 26000. Antonio Astone 26 giugno 2007 La struttura della ISO 26000 Antonio Astone 26 giugno 2007 Description of operational principles (1/2) Operational principles guide how organizations act. They include: Accountability an organization should

Dettagli

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005 Certification Europe Italia 1 IT Service Management & ITIL Ä La IT Infrastructure Library (ITIL) definisce le best practice

Dettagli

brand implementation

brand implementation brand implementation brand implementation Underline expertise in reliable project management reflects the skills of its personnel. We know how to accomplish projects at an international level and these

Dettagli

COBIT 5 for Risk Marco Salvato

COBIT 5 for Risk Marco Salvato Marco Salvato CISA, CISM, CGEIT, CRISC, COBIT 5 Foundation, COBIT 5 Trainer 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 Obiettivi Illustrare i benefici, i drivers ed i

Dettagli

I nuovi standard PMI Milano, 25 gennaio 2013 PMI Project Management Standard, PMBOK Fifth Edition 2012

I nuovi standard PMI Milano, 25 gennaio 2013 PMI Project Management Standard, PMBOK Fifth Edition 2012 I nuovi standard PMI Milano, 25 gennaio 2013 PMI Project Management Standard, PMBOK Fifth Edition 2012 Andrea Caccamese, PMP Prince2 Practitioner, ITIL V3 Foundation Indice PMI - A Guide to the Project

Dettagli

I profili professionali EUCIP per le architetture Service Oriented

I profili professionali EUCIP per le architetture Service Oriented Sede AICA Liguria Competenze Professionali per l Innovazione Digitale Le competenze per la SOA-Service Oriented Architecture I profili professionali EUCIP per le architetture Service Oriented Roberto Ferreri

Dettagli

Risultati attività mappatura dei processi tecnico-amministrativi

Risultati attività mappatura dei processi tecnico-amministrativi Agenzia Regionale Socio Sanitaria del Veneto Risultati attività mappatura dei processi tecnico-amministrativi Venezia, Palazzo Franchetti 13 luglio 2007 Sulla scorta di quanto previsto dalla DGR 2846/06,

Dettagli

IBM SmartCloud Le regole per la Sicurezza nel Cloud Computing: la visione di IBM

IBM SmartCloud Le regole per la Sicurezza nel Cloud Computing: la visione di IBM Raffaella D Alessandro IBM GTS Security and Compliance Consultant CISA, CRISC, LA ISO 27001, LA BS 25999, ISMS Senior Manager, ITIL v3 Roma, 16 maggio 2012 IBM SmartCloud Le regole per la Sicurezza nel

Dettagli