L impatto della 263 sull IT

Размер: px
Начинать показ со страницы:

Download "L impatto della 263 sull IT"

Транскрипт

1 L impatto della 263 sull IT La qualità al centro dei processi di trasformazione

2 CIRCOLARE 263: QUALI SONO LE NOVITÀ? Focus su GOVERNO STRATEGICO, SISTEMI DI CONTROLLO E GESTIONE DEI RISCHI (In realtà è dal 2009 che il contesto economico lo richiede ) INDIRIZZO e SCADENZE precise I PROCESSI AZIENDALI PIÙ CRITICI dipendono dal sistema informativo DIVENTA FONDAMENTALE IL GOVERNO DEL SISTEMA INFORMATIVO E DEI RISCHI CONNESSI 2

3 VINCOLO O OPPORTUNITÀ? Finora la PREVENZIONE DEL RISCHIO (informatico e non) e della non conformità (a leggi, norme, ) è stato sottovalutato se non trascurato! ORA LA GESTIONE DEL RISCHIO INFORMATICO DIVENTA UN REQUISITO ESPLICITO Una grande OPPORTUNITÀ per trasformarsi ed arrivare ad una VISIONE INTEGRATA e ad UNA GESTIONE ORGANICA ed EFFICIENTE DEI RISCHI aziendali Non è solo un onere Quanti costi inattesi evitiamo o quantomeno riduciamo? Come si quantifica il danno di un disservizio alla clientela? 3

4 IL CONTESTO ENTI REGOLATORI Come Compliance Controllo dei processi Rischi Esternalizzazioni ICT Audit Gestione Rischi IT Sicurezza Data Governance BUSINESS Cosa Adeguatezza INPUT OUTPUT Allineamento Agilità nel Cambiamento Qualità SW ICT Supporto alle Decisioni Costi e Tempi CONCORRENZA Quando Sfide Innovazione Proattività ModelliOperativi Flessibili 4

5 LA SFIDA RISPONDERE ALLE PRESSANTI RICHIESTE FATTE DAL REGOLATORE ALLINEANDO I RISCHI AGLI OBIETTIVI DI BUSINESS e riconducendo il rischio informatico al governo dei rischio di gruppo, bilanciando costi e benefici POCHI INTERVENTI MA STRUTTURALI, con risultati concreti, evitando l'introduzione di sovrastrutture organizzative e operative SI, MA COME? 5

6 PRESIDIO INDIPENDENTE IT QUALITY Una STRUTTURA DEDICATA, il cui focus è ottimizzare la qualità dell IT migliorare l allineamento tra business e IT Garantisce, tramite un MODELLO DI MISURAZIONE E CONTROLLO DEL RISCHIO INFORMATICO efficacia e efficienza del sistema informativo robustezza dei controlli ESTESO ALL INTERO CICLO DI VITA DEL SW: dall acquisizione allo sviluppo, al test, alla gestione dei cambiamenti, alla sicurezza, etc. Sovrintende LA DISPONIBILITÀ E LA SEGREGAZIONE DEGLI AMBIENTI di sviluppo, collaudo e produzione Garantisce INDIPENDENZA di giudizio della funzione di controllo rispetto alle funzioni operative 6

7 VANTAGGI DI UN PRESIDIO DEDICATO Maggiore AGILITÀ e SCALABILITÀ Riduzione del TIME-TO-MARKET Aumento della QUALITÀ complessiva Maggiore EFFICIENZA DEI COSTI Migliore ALLINEAMENTO CON IL BUSINESS Diffusione di una CULTURA DELLA QUALITÀ 7

8 L IMPORTANZA DELL INDIPENDENZA MAGGIOR EFFICIENZA per il cliente e per la Software Factory MAGGIORE EFFICACIA e affidabilità del test GARANZIA DI ESECUZIONE dei test RIDUZIONE DEI COSTI di rework e di manutenzione del software 8

9 IL VALORE DI ANTICIPARE IL TEST REQ 10 Requisiti di Business UAT Test di AM Accettazione Requisiti SW Test di Integrazione Requisiti per il Testing Ritorni dal testing Disegno SW Codifica & Debug Test Moduli & Architettura CODING 100 Fonte: Gartner,

10 COME MITIGARE IL RISCHIO INFORMATICO? Definire STRATEGIE DI TEST (copertura, exit criteria, ) basate sull analisi del rischio CORRELARE L INTERVENTO AL VALORE PER IL BUSINESS Quali rischi corro? Qual è l impatto sul business? Perdite economiche, danni di immagine, violazione di leggi o norme, NON soffermarsi SOLO sulle CARATTERISTICHE TECNOLOGICHE dell intervento 10

11 FOCUS SULL ANALISI DEL RISCHIO Il processo di test deve partire DALL ANALISI E GESTIONE DEL RISCHIO INFORMATICO Una guida alla valutazione della migliore OPPORTUNITÀ DI MITIGAZIONE in funzione dei profili di rischio individuati MISURE DI PROTEZIONE EFFICACI, per massimizzare la copertura del livello di rischio non accettato, ed EFFICIENTI, per ridurre i costi 11

12 DALL ANALISI DEL RISCHIO. 5 High 4 Test Scope Items Likelihood 3 2 Low Moderate Test Scope Items 1 Test Scope Items Impact 12

13 AL TEST PLANNING RISKS RISK ANALYSIS TEST STRATEGY TEST PLANNING MITIGATIONS 13

14 L ETERNA RICERCA DELL EQUILIBRIO ACCEPTED RISK V&V MITIGATION INITIAL CONFIDENCE 14

15 CONTATTI

Esternalizzazione della Funzione Compliance

Esternalizzazione della Funzione Compliance Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale

Подробнее

Gestire il rischio di processo: una possibile leva di rilancio del modello di business

Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gestire il rischio di processo: una possibile leva di rilancio del modello di business Gianluca Meloni, Davide Brembati In collaborazione con 1 1 Le premesse del Progetto di ricerca Nella presente congiuntura

Подробнее

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY.

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY. BUSINESS RISK CONSULTING PROCESS OPTIMIZATION Mappatura as is dei processi, definizione dello stato to be, gap analysis, definizione ed implementazione

Подробнее

IT Quality e Circolare 263

IT Quality e Circolare 263 IT Quality e Circolare 263 Trasformarsi per tempo puntando su Controllo dei Processi e Test Strutturato «Voi Siete Qui»: continuità ed elementi di novità Crisi 2008-09: nuovi modelli regolatori e normative

Подробнее

Sistema di Gestione della Sicurezza sul Lavoro

Sistema di Gestione della Sicurezza sul Lavoro Sistema di Gestione della Sicurezza sul Lavoro BS-OHSAS 18001 British Standard - Occupational Health and Safety Assessment Series UNI INAIL Dott. Ing.. Claudio Nini Riferimenti Normativi OHSAS 18001; Sistemi

Подробнее

Valorizzazione della professionalità di SW Quality Assurance

Valorizzazione della professionalità di SW Quality Assurance Valorizzazione della professionalità di SW Quality Assurance 17 Esther BEVERE Miriam MERENDA ALTEN Italia Agenda Rilevanza della Professionalità del Software Tester Professionalità nel Testing Percorsi

Подробнее

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo

Подробнее

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti

Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative. Servizi Consulenza Formazione Prodotti Le attività OASI per la sicurezza dei dati e dei sistemi, e per la compliance alle normative Servizi Consulenza Formazione Prodotti L impostazione dei servizi offerti Le Banche e le altre imprese, sono

Подробнее

Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance

Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance Valutazione del sistema di controllo interno: un'unica modalità di approccio per i processi di business e di IT Governance Livorno 24-25 maggio 2007 Paolo Casati 1 Evoluzione delle attività di Internal

Подробнее

Qualità del Software - una panoramica -

Qualità del Software - una panoramica - Qualità del Software - una panoramica - More Quality, More World, More Future [Finmeccanica 2007] Dott. Alan Franzi Ing. Francesca Malcotti - Politecnico di Milano Indice della presentazione Panoramica

Подробнее

MANDATO DI AUDIT DI GRUPPO

MANDATO DI AUDIT DI GRUPPO MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte

Подробнее

Comprendere il Cloud Computing. Maggio, 2013

Comprendere il Cloud Computing. Maggio, 2013 Comprendere il Cloud Computing Maggio, 2013 1 Cos è il Cloud Computing Il cloud computing è un modello per consentire un comodo accesso alla rete ad un insieme condiviso di computer e risorse IT (ad esempio,

Подробнее

Direzione Centrale Sistemi Informativi

Direzione Centrale Sistemi Informativi Direzione Centrale Sistemi Informativi Missione Contribuire, in coerenza con le strategie e gli obiettivi aziendali, alla definizione della strategia ICT del Gruppo, con proposta al Chief Operating Officer

Подробнее

La reingegnerizzazione dei processi nella Pubblica Amministrazione

La reingegnerizzazione dei processi nella Pubblica Amministrazione La reingegnerizzazione dei processi nella Pubblica Amministrazione Dott.ssa Teresa Caltabiano Area della Ricerca Catania, 15 luglio 2011 Agenda Il contesto di riferimento Le organizzazioni I processi Il

Подробнее

Audit & Sicurezza Informatica. Linee di servizio

Audit & Sicurezza Informatica. Linee di servizio Audit & Sicurezza Informatica Linee di servizio Application Control Consulting Molte organizzazioni hanno implementato applicazioni client/server integrate, come SAP e Oracle Queste applicazioni aumentano

Подробнее

Ciclo di vita del software

Ciclo di vita del software Ciclo di vita del software Nel corso degli anni, nel passaggio dalla visione artigianale alla visione industriale del software, si è compreso che il processo andava formalizzato attraverso: un insieme

Подробнее

Modello dei controlli di secondo e terzo livello

Modello dei controlli di secondo e terzo livello Modello dei controlli di secondo e terzo livello Vers def 24/4/2012_CLEN INDICE PREMESSA... 2 STRUTTURA DEL DOCUMENTO... 3 DEFINIZIONE DEI LIVELLI DI CONTROLLO... 3 RUOLI E RESPONSABILITA DELLE FUNZIONI

Подробнее

Politica di Acquisto di FASTWEB

Politica di Acquisto di FASTWEB Politica di Acquisto di FASTWEB Edizione Settembre 2012 Editoriale Innovare per crescere ed essere sempre i primi, anche nell eccellenza con cui serviamo i nostri Clienti. Questo il principio ispiratore

Подробнее

CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI

CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI 16 maggio 2013 CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI ANGELO RODARO 1 CONTRIBUTI TIPICI 2 VANTAGGI INIZIALI Processi produttivi e amministrativi Capacità, efficienza, correttezza Processi

Подробнее

Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS

Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS Da Supporto al Business a Occasione di Business Piero Poccianti Funzione Osservatorio Tecnologico Consorzio Operativo Gruppo MPS La presentazione è stata realizzata dal Consorzio Operativo MPS ed è riservata

Подробнее

1- Corso di IT Strategy

1- Corso di IT Strategy Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso

Подробнее

IS Governance in action: l esperienza di eni

IS Governance in action: l esperienza di eni IS Governance in action: l esperienza di eni eni.com Giancarlo Cimmino Resp. ICT Compliance & Risk Management Contenuti L ICT eni: mission e principali grandezze IS Governance: il modello organizzativo

Подробнее

figure professionali software

figure professionali software Responsabilità del Program Manager Valuta la fattibilità tecnica delle opportunità di mercato connesse al programma; organizza la realizzazione del software in forma di progetti ed accorpa più progetti

Подробнее

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras

SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras SOA GOVERNANCE: WHAT DOES IT MEAN? Giorgio Marras 2 Introduzione Le architetture basate sui servizi (SOA) stanno rapidamente diventando lo standard de facto per lo sviluppo delle applicazioni aziendali.

Подробнее

NUMERICA RISK STP FUNZIONI FONDAMENTALI SII

NUMERICA RISK STP FUNZIONI FONDAMENTALI SII NUMERICA RISK STP FUNZIONE ATTUARIALE, SOLVENCY II DIRETTIVA SOLVENCY II FUNZIONI FONDAMENTALI In conformità agli articoli 44, 46, 47 e 48 della direttiva 2009/138/CE Solvency II, le autorità nazionali

Подробнее

Business Process Management

Business Process Management Business Process Management Comprendere, gestire, organizzare e migliorare i processi di business Caso di studio a cura della dott. Danzi Francesca e della prof. Cecilia Rossignoli 1 Business process Un

Подробнее

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1

Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali. Roma, 6 giugno 2013 1 Il modello ERM come strumento trasversale per la gestione dei rischi e le sue implicazioni operative e gestionali Roma, 6 giugno 2013 1 Fondata nel 1972 142 soci 50 associati Fatturato complessivo dei

Подробнее

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni

La Certificazione ISO/IEC 27001. Sistema di Gestione della Sicurezza delle Informazioni Sistema di Gestione della Sicurezza delle Informazioni 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione alla ISO 27001 La metodologia Quality Solutions Focus on: «L analisi

Подробнее

G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni

G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni G.Pietro Trovesi Sistema di gestione per la Sicurezza delle Informazioni Ente di normazione per le Tecnologie Informatiche e loro applicazioni Ente federato all UNI studiare ed elaborare norme nazionali,

Подробнее

Presentazione generale

Presentazione generale Presentazione generale Ogni azienda, nel senso etimologico del termine, è concepita come un sistema complesso composto da processi interdipendenti e correlati tra loro teso al raggiungimento di un obiettivo

Подробнее

Sistemi di misurazione e valutazione delle performance

Sistemi di misurazione e valutazione delle performance Sistemi di misurazione e valutazione delle performance 1 SVILUPPO DELL'INTERVENTO Cos è la misurazione e valutazione delle performance e a cosa serve? Efficienza Efficacia Outcome Requisiti minimi Indicatori

Подробнее

Piano di gestione della qualità

Piano di gestione della qualità Piano di gestione della qualità Pianificazione della qualità Politica ed obiettivi della qualità Riferimento ad un eventuale modello di qualità adottato Controllo della qualità Procedure di controllo.

Подробнее

Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004

Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004 Modelli organizzativi e procedurali della funzione di Internal Audit in Deutsche Bank Le difficoltà del passaggio dalla funzione di Ispettorato a Internal Audit Convegno Nazionale AIEA - 19 maggio 2004

Подробнее

Convegno Ecoreati e gestione del rischio aziendale.

Convegno Ecoreati e gestione del rischio aziendale. In collaborazione con : Convegno Ecoreati e gestione del rischio aziendale. Presentazione di : Ing. Gianpaolo Sara Presidente - Euranet Ing. Guido Galazzetti CEO Euranet 29 ottobre 2015 Palazzo dei Congressi

Подробнее

Cos è la UNI EN ISO 9001?

Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? Cos è la UNI EN ISO 9001? è una norma che definisce i requisiti per un sistema di gestione per la qualità. Aiuta le organizzazioni ad essere più efficaci ed efficienti, assicurando

Подробнее

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE

I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE I NUOVI MODELLI ORGANIZZATIVI E TECNOLOGICI A SUPPORTO DELL EFFICIENZA AZIENDALE PROJECT PORTFOLIO MANAGEMENT Strumento indispensabile per l efficienza del business SICUREZZA FORMAZION E AMBIENTE ETICA

Подробнее

MANDATO INTERNAL AUDIT

MANDATO INTERNAL AUDIT INTERNAL AUDIT MANDATO INTERNAL AUDIT Il presente Mandato Internal Audit di Società, previo parere favorevole del Comitato Controllo e Rischi in data 30 ottobre 2012 e sentito il Collegio Sindacale e l

Подробнее

Compliance in Banks 2010

Compliance in Banks 2010 Compliance 2010 Compliance in Banks 2010 Dott. Giuseppe Aquaro Responsabile Group Audit Unicredit S.p.A. Il coordinamento complessivo del Sistema dei Controlli Interni in Banca Roma, 12 Novembre 2010 Premessa:

Подробнее

Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi

Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi Corso di Specializzazione in Gestione dei Servizi IT Motivazioni, contenuti, obiettivi 4 febbraio 2013 Tullio Vardanega Dipartimento di Matematica Università di Padova [email protected] David

Подробнее

Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE

Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE Piattaforma Informatica di Knowledge Risk Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE 2013 1 PI-KR DI CANTIERE La Piattaforma Informatica PI-KR di Cantiere, ad architettura modulare,

Подробнее

Configuration Management

Configuration Management Configuration Management Obiettivi Obiettivo del Configuration Management è di fornire un modello logico dell infrastruttura informatica identificando, controllando, mantenendo e verificando le versioni

Подробнее

ICT Governance: l anello debole della catena fra Business & IT. Franco Mastrorilli Quint Wellington Redwood Italia

ICT Governance: l anello debole della catena fra Business & IT. Franco Mastrorilli Quint Wellington Redwood Italia ICT Governance: l anello debole della catena fra Business & IT Franco Mastrorilli Redwood Italia Agenda Corporate Governance ICT Governance BPM e ITSM Perché l anello debole Le competenze Qual è la principale

Подробнее

Un approccio complessivo alla Gestione della Performance Aziendale. Sestri Levante 19-20 maggio 2003

Un approccio complessivo alla Gestione della Performance Aziendale. Sestri Levante 19-20 maggio 2003 1 Un approccio complessivo alla Gestione della Performance Aziendale Sestri Levante 19-20 maggio 2003 Performing - Mission 2 Performing opera nel mercato dell'ingegneria dell organizzazione e della revisione

Подробнее

Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6. Ing. Marco Greco [email protected] Tel.0776.299.3641

Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6. Ing. Marco Greco m.greco@unicas.it Tel.0776.299.3641 Organizzazione aziendale Lezione 10 - L organizzazione dell impresa Cap. 6 Ing. Marco Greco [email protected] Tel.0776.299.3641 Le funzioni aziendali La ricerca e sviluppo Il marketing e le vendite Le

Подробнее

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.

ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved. ISO/IEC 2700:2013 Principali modifiche e piano di transizione alla nuova edizione ISO/IEC 27001 La norma ISO/IEC 27001, Information technology - Security techniques - Information security management systems

Подробнее

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 Per una migliore qualità della vita CERTIQUALITY La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 CHI SIAMO Certiquality è una società la cui attività è orientata

Подробнее

Ciclo di vita dimensionale

Ciclo di vita dimensionale aprile 2012 1 Il ciclo di vita dimensionale Business Dimensional Lifecycle, chiamato anche Kimball Lifecycle descrive il framework complessivo che lega le diverse attività dello sviluppo di un sistema

Подробнее

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni? Cosa si può fare? LA SICUREZZA DELLE INFORMAZIONI Cosa si intende per Sicurezza delle Informazioni? La Sicurezza delle Informazioni nell impresa di oggi è il raggiungimento di una condizione dove i rischi

Подробнее

Relationship. Customer. Management. Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software.

Relationship. Customer. Management. Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software. Customer Relationship Management Che cos'è CRM? CRM non è un prodotto o un servizio. Tanto meno è un applicativo software. 2 CRM è una strategia competitiva,, basata sulla capacità di mantenersi costantemente

Подробнее

TAURUS INFORMATICA S.R.L. Area Consulenza

TAURUS INFORMATICA S.R.L. Area Consulenza TAURUS INFORMATICA S.R.L. Area Consulenza LA CONSULENZA Consulenza per Taurus è conciliare le esigenze di adeguamento normativo con l organizzazione dei processi aziendali, per aiutare i propri clienti

Подробнее

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A.

Università di Venezia Corso di Laurea in Informatica. Marco Fusaro KPMG S.p.A. Università di Venezia Corso di Laurea in Informatica Laboratorio di Informatica Applicata Introduzione all IT Governance Lezione 3 Marco Fusaro KPMG S.p.A. 1 IT Governance IT Governance E il processo di

Подробнее

Associazione Italiana Information Systems Auditors

Associazione Italiana Information Systems Auditors Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:

Подробнее

Il controllo dei centri di responsabilità

Il controllo dei centri di responsabilità Il controllo dei centri di responsabilità 1 I centri di responsabilità Definizione: Una particolare sub-unità organizzativa il cui soggetto titolare è responsabile dei risultati, in termini dei efficacia

Подробнее

Sistemi informativi aziendali struttura e processi

Sistemi informativi aziendali struttura e processi Sistemi informativi aziendali struttura e processi Concetti generali sull informatica aziendale Copyright 2011 Pearson Italia Prime definizioni Informatica Scienza che studia i principi di rappresentazione

Подробнее

Facoltà di Ingegneria. prof. Sergio Mascheretti

Facoltà di Ingegneria. prof. Sergio Mascheretti UNIVERSITÀ DEGLI STUDI DI BERGAMO Sistemi i di controllo di gestione prof. Sergio Mascheretti ESERCIZIO TERMINAL SERVER SCG-E03 Pagina 0 di 7 Ambito del progetto Un azienda ha un parco installato di 115

Подробнее

GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE. Adiuto & Aldebra

GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE. Adiuto & Aldebra GESTIONE E DISTRIBUZIONE DEI DOCUMENTI IN FORMATO DIGITALE Adiuto & Aldebra Valentino Lentino TOTAL DOCUMENT MANAGEMENT L ecosistema del documento Printing avanzato Ricoh Nashuatec E@scribo Archiviazione

Подробнее

Informatica 3. Informatica 3. LEZIONE 10: Introduzione agli algoritmi e alle strutture dati. Lezione 10 - Modulo 1. Importanza delle strutture dati

Informatica 3. Informatica 3. LEZIONE 10: Introduzione agli algoritmi e alle strutture dati. Lezione 10 - Modulo 1. Importanza delle strutture dati Informatica 3 Informatica 3 LEZIONE 10: Introduzione agli algoritmi e alle strutture dati Modulo 1: Perchè studiare algoritmi e strutture dati Modulo 2: Definizioni di base Lezione 10 - Modulo 1 Perchè

Подробнее

GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10. Angelo Bonomi

GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10. Angelo Bonomi GESTIONE DELLE TECNOLOGIE AMBIENTALI PER SCARICHI INDUSTRIALI ED EMISSIONI NOCIVE LEZIONE 10 Angelo Bonomi CONSIDERAZIONI SUL MONITORAGGIO Un monitoraggio ottimale dipende dalle considerazioni seguenti:

Подробнее

Economia e gestione delle imprese. Argomenti IL CICLO DI DIREZIONE AZIENDALE. Prof. Arturo Capasso

Economia e gestione delle imprese. Argomenti IL CICLO DI DIREZIONE AZIENDALE. Prof. Arturo Capasso Economia e gestione delle imprese Prof. Arturo Capasso 1 Argomenti Il ciclo direzionale La funzione organizzativa Struttura organizzativa Scelte di organizzazione Progettazione dell organizzazione Modelli

Подробнее

La certificazione CISM

La certificazione CISM La certificazione CISM Firenze, 19 maggio 2005 Daniele Chieregato Agenda Ruolo del Security Manager Certificati CISM Domini Requisiti Ruolo del Security Manager La gestione della Sicurezza Informatica

Подробнее

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Подробнее

Il risk management La gestione del sistema dei rischi dell intermediario. Giuseppe G. Santorsola

Il risk management La gestione del sistema dei rischi dell intermediario. Giuseppe G. Santorsola Il risk management La gestione del sistema dei rischi dell intermediario Nozioni introduttive una definizione Le tendenze evolutive dei mercati (finanziarizzazione dell economia, volatilità dei mercati

Подробнее

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301. P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a CERTIQUALITY La Gestione della Business Continuity : gli standard ISO 31000 ed ISO 22301 Dott. Nicola Gatta Direzione Marketing & Industry Management

Подробнее

COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO?

COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO? COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO? A Flusso di attività B - INPUT C Descrizione dell attività D RISULTATO E - SISTEMA PROFESSIONALE RICHIESTA DEL CLIENTE L input del processo

Подробнее

Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione

Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione Pagina... 1 di 7 GARA PER LA REALIZZAZIONE DEL SISTEMA INFORMATICO PER LA GESTIONE RICHIESTE DI FINANZIAMENTO Allegato 3 al Disciplinare di Gara Criteri di Aggiudicazione 22/10/2014 Ver. 5.0 Pagina...

Подробнее

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile

ESSERE O APPARIRE. Le assicurazioni nell immaginario giovanile ESSERE O APPARIRE Le assicurazioni nell immaginario giovanile Agenda_ INTRODUZIONE AL SETTORE ASSICURATIVO La Compagnia di Assicurazioni Il ciclo produttivo Chi gestisce tutto questo Le opportunità di

Подробнее

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION

PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION PASSAGGIO ALLA ISO 9000:2000 LA GESTIONE DELLE PICCOLE AZIENDE IN OTTICA VISION PIETRO REMONTI 1 2 APPROCCIO BASATO SUI PROCESSI UN RISULTATO DESIDERATO È OTTENUTO IN MODO PIÙ EFFICACE SE RISORSE E ATTIVITÀ

Подробнее

ITIL. Introduzione. Mariosa Pietro

ITIL. Introduzione. Mariosa Pietro ITIL Introduzione Contenuti ITIL IT Service Management Il Servizio Perchè ITIL ITIL Service Management life cycle ITIL ITIL (Information Technology Infrastructure Library) è una raccolta di linee guida,

Подробнее

LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO

LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO LA NORMA OHSAS 18001 E IL TESTO UNICO SULLA SICUREZZA 81/2008: IMPATTO SUL SISTEMA SANZIONATORIO Studio Candussi & Partners novembre 2008 Lo Studio Candussi & Partners Lo Studio opera dal 1998 con consulenti

Подробнее

GUIDA - Business Plan Piano d impresa a 3/5 anni

GUIDA - Business Plan Piano d impresa a 3/5 anni GUIDA - Business Plan Piano d impresa a 3/5 anni 1 Executive summary...2 2 Business idea...2 3 Analisi di mercato...2 4 Analisi dell ambiente competitivo...2 5 Strategia di marketing...3 5.1 SWOT Analysis...3

Подробнее

L IT Governance e la gestione del rischio

L IT Governance e la gestione del rischio L IT Governance e la gestione del rischio Silvano Ongetta - AIEA Manno 16 Gennaio 2008 copyrighted 2004 by the IT Governance Institute. Definizioni La Corporate Governance è il sistema attraverso il quale

Подробнее

IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI

IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI IL NUOVO MODELLO ORGANIZZATIVO DELLE STRUTTURE COMMERCIALI TERRITORIALI 22 gennaio 2004 Posteitaliane 1 LINEE DI CONTESTO Negli anni passati è stato fatto un vigoroso sforzo per arricchire e diversificare

Подробнее

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994 ISA ICT Value Consulting IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE La ISA nasce nel 1994 Si pone sul mercato come network indipendente di servizi di Consulting ICT alle organizzazioni

Подробнее

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale

Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Metodologie per l identificazione e la qualificazione del rischio nell attività del Collegio Sindacale Prof. Valter Cantino Università degli Studi di Torino 1 IL RIFERIMENTO ALLA GESTIONE DEL RISCHIO NELLE

Подробнее

La nuova logica di realizzazione dei progetti. Fabio Girotto Regione Lombardia

La nuova logica di realizzazione dei progetti. Fabio Girotto Regione Lombardia La nuova logica di realizzazione dei progetti Fabio Girotto Regione Lombardia LE SCELTE STRATEGICHE DEL NUOVO PROGRAMMA Obiettivo Tematico 1 Priorità d investimento 1b (rapporti tra imprese e mondo della

Подробнее

Presentazione di Arthur D. Little Integrazione di sistemi di gestione

Presentazione di Arthur D. Little Integrazione di sistemi di gestione Presentazione di Arthur D. Little Integrazione di sistemi di gestione Presentazione a: Novembre 2010 Arthur D. Little S.p.A. Corso Sempione, 66 20124 Milano Telefono (39) 02.673761 Telefax (39) 02.67376251

Подробнее

Economia e gestione delle imprese - 05

Economia e gestione delle imprese - 05 Economia e gestione delle imprese - 05 Prima parte: la gestione delle operation Seconda parte: la gestione dei rischi e la protezione delle risorse aziendali Sommario: La gestione delle operation 1. Le

Подробнее

Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento

Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento Innovazione per la Pubblica Amministrazione Principi e requisiti di base del Risk Management. Obiettivi, standard e framework di riferimento Fabio Monteduro CISPA-Università di Roma Tor Vergata [email protected]

Подробнее

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1

PROGRAMMA DIDATTICO I MODULI DEL PERCORSO MODULO 1 www.abiformazione.it Percorso professionalizzante per la Compliance in banca Compliance / Corsi Professionalizzanti Fin dalle prime indicazioni di Banca d Italia sulla Funzione di Conformità, ABIFormazione

Подробнее

Guida alla Certificazione ISO 9001 per Piccole Medie Imprese

Guida alla Certificazione ISO 9001 per Piccole Medie Imprese Guida alla Certificazione ISO 9001 per Piccole Medie Imprese Tutto quello che c è da sapere per non sbagliare. Guida Pratica per Imprenditori e Manager che devono affrontare il processo di certificazione

Подробнее

ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012

ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012 ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012 Oneglobal Finance Oneglobal s.r.l Consulenze Aziendali Integrate è una società di consulenza multipurpose che opera

Подробнее

5.1.1 Politica per la sicurezza delle informazioni

5.1.1 Politica per la sicurezza delle informazioni Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.

Подробнее

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali

Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali La gestione dei rischi operativi e degli altri rischi Il controllo dei rischi operativi in concreto: profili di criticità e relazione con gli altri rischi aziendali Mario Seghelini 26 giugno 2012 - Milano

Подробнее

Costituzione dell azienda

Costituzione dell azienda START UP E PMI INNOVATIVE - DALL IDEA ALL IMPRESA: SVILUPPO E STRUMENTI NORMATIVI I vantaggi, le agevolazioni fiscali, i finanziamenti regionali Costituzione dell azienda Giovedì 26 novembre 2015 Gli Step

Подробнее

Quel che ogni azienda deve sapere sul finanziamento*

Quel che ogni azienda deve sapere sul finanziamento* Quel che ogni azienda deve sapere sul finanziamento* *ma senza le note scritte in piccolo Allineare gli investimenti tecnologici con le esigenze in evoluzione dell attività Il finanziamento è una strategia

Подробнее

- comprendere i legami esistenti tra dati, informazione, conoscenza

- comprendere i legami esistenti tra dati, informazione, conoscenza Di seguito i programmi dettagliati dei corsi fad: INTRODUZIONE ALL INFORMATICA SANITARIA INTRODUZIONE ALLA MEDICINA IN RETE LA QUALITÀ PERCEPITA RISCHIO BIOLOGICO IN AMBIENTE SANITARIO RISCHIO CHIMICO

Подробнее

Il Sistema integrato qualità, ambiente e sicurezza

Il Sistema integrato qualità, ambiente e sicurezza Il Sistema integrato qualità, ambiente e sicurezza Riferimenti normativi Qualità UNI EN ISO 9001 Ambiente UNI EN ISO 14001 Sicurezza OHSAS 18001 Tutte e tre le normative sono compatibili ed in alcuni casi

Подробнее

La Qualità il Controllo ed il Collaudo della macchina utensile. Dr. Giacomo Gelmi

La Qualità il Controllo ed il Collaudo della macchina utensile. Dr. Giacomo Gelmi La Qualità il Controllo ed il Collaudo della macchina utensile Dr. Giacomo Gelmi Che cosa è una macchina utensile? E uno spazio fisico in cui si collocano, sostenuti da adeguate strutture ed in posizioni

Подробнее