COBIT e ISO/IEC 27000
|
|
|
- Ricardo Raimondi
- 8 anni fa
- Просмотров:
Транскрипт
1 COBIT e ISO/IEC La governance della sicurezza IT con CobiT/ISO27000 M. Notari, A. Piamonte
2 CobiT in sintesi Obiettivi di Business e Governance ME1 ME2 ME3 ME4 Monitor and evaluate IT performance. Monitor and evaluate internal control. Ensure compliance with external requirements. Provide IT governance. DS1 Define and manage service levels. DS2 Manage third-party services. DS3 Manage performance and capacity. DS4 Ensure continuous service. DS5 Ensure systems security. DS6 Identify and allocate costs. DS7 Educate and train users. DS8 Manage service desk and incidents. DS9 Manage the configuration. DS10 Manage problems. DS11 Manage data. DS12 Manage the physical environment. DS13 Manage operations. C O B I T F R A M E W O R K MONITOR AND EVALUATE Efficiency Effectiveness Compliance DELIVER AND SUPPORT INFORMATION Reliability IT RESOURCES Applications Information Infrastructure People Integrity Availability Confidentiality ACQUIRE AND IMPLEMENT PLAN AND ORGANISE PO1 Define a strategic IT plan. PO2 Define the information architecture. PO3 Determine technological direction. PO4 Define the IT processes, organisation and relationships. PO5 Manage the IT investment. PO6 Communicate management aims and direction. PO7 Manage IT human resources. PO8 Manage quality. PO9 Assess and manage IT risks. PO10 Manage projects. AI1 AI2 AI3 AI4 AI5 AI6 AI7 Identify automated solutions. Acquire and maintain application software. Acquire and maintain technology infrastructure. Enable operation and use. Procure IT resources. Manage changes. Install and accredit solutions and changes. 2
3 ME1 ME2 ME3 ME4 CobiT in sintesi - Linee di evoluzione Più integrazione con gli obiettivi di business C O B I T Nell individuazione delle aree di miglioramento F R A M E W O R K Monitor and evaluate IT performance. Monitor and evaluate internal control. Ensure compliance with external requirements. Provide IT governance. Efficiency Effectiveness Availability Compliance Confidentiality Nella pianificazione dei progetti Nella verifica MONITOR dei risultati DS1 Define and manage service levels. DS2 Manage third-party services. DS3 Manage performance and capacity. DS4 Ensure continuous service. DS5 Ensure systems security. DS6 Identify and allocate costs. DS7 Educate and train users. DS8 Manage service desk and incidents. DS9 Manage the configuration. DS10 Manage problems. DS11 Manage data. DS12 Manage the physical environment. DS13 Manage operations. AND EVALUATE Reliability Nel controllo dei rischi DELIVER AND SUPPORT Integrity INFORMATION IT RESOURCES Applications Information Infrastructure People ACQUIRE AND IMPLEMENT PLAN AND ORGANISE PO1 PO2 PO3 PO4 PO5 PO6 PO7 PO8 PO9 PO10 AI1 AI2 AI3 AI4 AI5 AI6 AI7 Define a strategic IT plan. Define the information architecture. Determine technological direction. Define the IT processes, organisation and relationships. Manage the IT investment. Communicate management aims and direction. Manage IT human resources. Manage quality. Assess and manage IT risks. Manage projects. Identify automated solutions. Acquire and maintain application software. Acquire and maintain technology infrastructure. Enable operation and use. Procure IT resources. Manage changes. Install and accredit solutions and changes. 3
4 CobiT - Extended Balanced Scorecards Improve customer orientation and service Offer competitive products and services Service availability Cost optimization of service delivery Agility in responding to changing business requirements (time to market) Expand market share Return on investment Manage business risk Quali controlli ISO Increase mi revenue possono servire? Optimize asset utilization Customer orientation Operational excellence Lover process cost Improve and maintain business process functionality Compliance with external requirements Transparency Automate and integrate the enterprise value chain Improve and maintain operational and staff productivity Compliance with internal policies Vision and Strategy Financial contribution Future orientation Obtain reliable and useful information for strategic decision making Product business innovation Acquire and maintain skilled and motivated personnel 4
5 Valutazione degli obiettivi di business Fase1 5
6 Valutazione degli obiettivi di business Fase2 Assegnazione importanza ai Processi IT 6
7 Valutazione degli obiettivi di business Fase3 Gap Analisys e piano di miglioramento Agreed Target Process Maturity Levels for the Short Term and the Longer Term ME4 PO3 5 PO4 Short Term Longer Term 4 DS13 3 PO8 DS9 2 1 PO10 DS8 0 AI1 DS7 AI2 DS3 AI3 AI5 AI4 7
8 La sfida del valore The Governance of IT Investments Using Val IT 2.0 to Deliver on the Promise 8
9 La nuova prospettiva Investimenti IT Investimenti in cambiamenti nel business basati sull IT 9
10 quindi : Business Governance of IT Are we doing the right things? Are we getting the benefits? Enterprise Value Management IT Governance of IT Are we doing them the right way? Are we getting them done well? 10
11 Nella gestione dei rischi, l equilibrio è essenziale Rischio e valore sono due facce della stessa medaglia Il rischio è insito in tutte le imprese ma Bisogna garantire che le opportunità di creare valore non vengano impattate dalle azioni mirate a mitigare tutti i rischi (vulnerabilità) 11
12 IT-related Risk Management Risk IT non solo sicurezza ma anche : Ritardi nei progetti Non ottenimento dei miglioramenti previsti Compliance Disallineamento Architettura IT obsoleta o troppo rigida Problemi di erogazione dei servizi IT. I tre domini del RiskIT 107 Pagine 137 Pagine 12
13 ISO in sintesi Lo standard ISO descrive un modello per definire, attuare, gestire, monitorare, rivedere, manutenere e migliorare un Sistema di Gestione della Sicurezza dell Informazione (SGSI) Lo standard è descritto in due manuali: ISO/IEC 27001: Information security management systems - Requirements - Specifiche per la implementazione e gestione dell ISMS ISO/IEC 27002:2005 (già ISO/IEC 17799:2005) - Code of practice for information security management - Una guida implementativa che elenca, per ciascuno dei controlli definiti, un ampia serie di misure e best practice della sicurezza dell informazione Assumono valore normativo dal punto di vista dello standard unicamente i Cap. 4-8 di ISO/IEC 27001:2005 ed il relativo Allegato A che ne elenca Obiettivi di controllo e Controlli L Allegato A di ISO/IEC 27001:2005 è strutturato in: AREE (11, da A.5 a A.15) Obiettivi di controllo (39) Controlli (133) Si sono registrate evoluzioni per quanto riguarda Terminologia e Linee Guida, non i Requisiti (con valore normativo). Standard in preparazione. 13
14 ISO in sintesi Schema grafico ISO/IEC 27001:2005 Cap.1-3 Cap.4-8 ISMS - Specifiche, Responsabilità della Direzione, Audit Interni, Riesame, Miglioramento Annex A 11 Aree 39 Obiettivi di controllo e 133 Controlli ISO/IEC 27002:2005 Annex B Principi OECD Annex C Corrispondenza con ISO 9001 & Valore Normativo Valore Informativo Code of practice" Elenca: Controlli Best practices 14
15 Studio AIEA Metodologia di confronto ISO CobiT E stata definita la Relazione fra controlli ISO (Annex A) e CobiT, in generale esiste una relazione uno a molti fra i controlli, schematizzabile in una matrice La valutazione, è stata svolta a cura dei partecipanti del Gruppo di Ricerca - in due passi: Valutazione di Pertinenza: agli obiettivi CobiT associati ad uno specifico controllo ISO è stato attribuito un peso percentuale (la somma dei valori attribuiti deve valere 100). Tale scelta risponde all esigenza di normalizzare le stime evitando errori di sovra/sotto-stima Valutazione di Merito: per i controlli ISO associati ad uno specifico obiettivo CobiT è stata svolta una valutazione di merito, valutandone [in termini di Alto/Medio/Basso (0.8, 0.5, 0.2)] la corrispondenza all obiettivo CobiT La valutazione complessiva per la specifica coppia di controlli CobiT/ISO deriva dalle valutazioni (di pertinenza e di merito) svolte La valuazione definitiva assomma la valutazione complessiva per la specifica coppia di controlli ed il contributo dei Cap. IV-VIII di ISO
16 Da CobiT a Secure CobiT CobiT Information Processi CobiT E E R I D C A Efficienza Efficacia Riservatezza Integrità Disponibilità Conformità Affidabilità PO1 Definire un Piano Strategico per l IT PO2 Definire l architettura informatica S P PO3 Definire gli indirizzi tecnologici PO4 Definire i processi, l organizzazione e le relazioni dell IT PO5 Gestire gli investimenti IT PO6 Comunicare gli obiettivi e gli orientamenti della direzione S PO7 Gestire le risorse umane dell IT PO8 Gestire la Qualità S PO9 Valutare e Gestire i Rischi Informatici P P P S PO10 Gestire i Progetti AI1 Identificare soluzioni automatizzate AI2 Acquisire e mantenere il software applicativo S AI3 Acquisire e mantenere l infrastruttura tecnologica S S AI4 Permettere il funzionamento e l uso dei sistemi IT S S S AI5 Approvvigionamento delle risorse IT S AI6 Gestire le modifiche P P Secure CobiT AI7 Installare e certificare le soluzioni e le modifiche S S DS1 Definire e gestire i livelli di servizio S S S S DS2 Gestire i servizi di terze parti S S S S DS3 Gestire le prestazioni e la capacità produttiva S DS4 Assicurare la continuità di servizio P DS5 Garantire la sicurezza dei sistemi P P S S DS6 Identificare e attribuire i costi DS7 Formare e addestrare gli utenti DS8 Gestione del Service Desk e degli incidenti DS9 Gestione della configurazione S DS10 Gestione dei problemi S DS11 Gestione dei dati P DS12 Gestione dell ambiente fisico P P DS13 Gestione delle operazioni S S ME1 Monitorare e valutare le prestazioni dell IT S S S S ME2 Monitare e valutare i controlli interni S S S S ME3 Assicurare la conformità a leggi e a regolamenti P ME4 Istituzione dell IT Governance S S S S 16
17 Secure CobiT (scala logaritmica) 17
18 Secure CobiT (esclusi i Processi ininfluenti) 18
19 Studio AIEA Risultati - Dominio PO (Pianif. & Organizz.) 19
20 Studio AIEA Risultati Dominio PO - Osservazioni PO9 Valutare e gestire i rischi informatici ISO (Cap. IV-VIII): [4.2.3 d)] Rivedere ad intervalli regolari l Analisi dei rischi, [5.1 f)] Decidendo i criteri per l accettazione del rischio. [4.2.1 c)] Definire l approccio al Risk Assessment dell organizzazione. [4.2.1 d) e f)] Identificare i rischi e Analizzare e valutare i rischi. PO2 Definire l architettura informatica ISO (Cap. IV-VIII): [4.2.1 d)] Identificare i beni nell ambito dell ISMS, [4.2.1 d)4) e e)1)] Identificare gli impatti che le perdite di integrità possono avere sui beni e Valutare gli impatti di business [v. PO2.4 Gestione dell integrità] 20
21 Studio AIEA Risultati Dominio PO - Osservazioni PO6 Comunicare gli obiettivi e gli orientamenti della direzione ISO (Cap. IV-VIII): [4.2.3 ] Monitorare e riesaminare l ISMS, [4.2.4] Manutenere e migliorare l ISMS. [5.1] Impegno della direzione. PO7 Gestire risorse umane dell IT ISO (Cap. IV-VIII): [5.2.1] Messa a disposizione delle risorse, [5.2.2] Addestramento, consapevolezza e competenza 21
22 Studio AIEA Risultati Dominio AI (Acq. & Implem.) 22
23 Studio AIEA Risultati Dominio AI - Osservazioni AI1.1 Riferire sull analisi dei rischi ISO (Cap. IV-VII): [p.to d)] Rivedere l Analisi dei rischi, [p.to c)] Comunicare le azioni alle parti interessate AI6 Gestire le modifiche: AI6.1 std e procedure per le gest delle modifiche AI6.2 Valutazione dell impatto e autorizzazione AI6.3 Modifiche in stato di emergenza AI6.5 Chiusura delle modifiche e documentazione AI3 Acquisire e mantenere l infrastruttura tenologica e AI4 Permettere il funzionamento e l uso dei sistemi IT => poco rilevanti in termini di sicurezza 23
24 Studio AIEA Risultati Dominio DS (Erogazione e Supporto) 24
25 Studio AIEA Risultati Dominio DS - Osservazioni DS4 Assicurare la continuità del servizio Pur essendo richiesto, in sede di certificazione, il Business Continuity Plan, scarsi riferimenti reperiti nello standard DS7 Formare e addestrare gli utenti Ampi riferimenti in ISO (Cap. IV-VII): [4.2.2 e)] Realizzare programmi di addestramento e sviluppo della consapevolezza, [5.2.2] Addestramento, consapevolezza e competenza DS1 Definire e gestire i livelli di servizio e DS2 Gestire i servizi di terze parti, poco rilevanti in termini di sicurezza 25
26 Studio AIEA Risultati - Dominio ME (Monitoraggio e Valutazione) 26
27 Studio AIEA Risultati Dominio ME - Osservazioni ME1 Monitorare le prestazioni IT ISO (Cap. IV- VIII): [4.2.3] Monitoraggio e riesame dell ISMS [4.2.4] Gestione e miglioramento dell ISMS ME2 Monitorare e valutare i controlli interni ISO (Cap. IV-VIII): [4.2.2 d)] Definire e monitorare l efficacia dei controlli ME4 Istituzione dell IT Governance Riferimenti in ISO (Cap. IV-VIII): [5.1] Impegno della direzione [7] Riesame dell ISMS da parte della direzione 27
28 Confronto complessivo - Studio AIEA / CobiT Sicurezza (scala logaritmica) 28
29 Quali controlli ISO mi possono servire? Riprendendo la domanda nella slide 4, per acquisire IT Agility bisogna far bene: PO10 - Manage projects (no Secure CobiT ) AI1 - Identify automated solutions (no Secure CobiT ) DS3 - Capacity planning = A10.3.1!!! (Capacity management) quindi non solo conferma della validità del mapping ma anche l importanza di Processi non di sicurezza che influenzano l efficacia dei controlli di sicurezza adottati 29
30 Conclusioni CobiT ed ISO hanno una visione della sicurezza sostanzialmente condivisa CobiT tende ad individuare sistematicamente i gap, le cose da fare in contesto di business, anche in relazione alla sicurezza CobiT può contribuire all allineamento dell Analisi dei Rischi agli obiettivi di business dell azienda ISO guida nell organizzazione, nei controlli e nella Valutazione di Conformità della sicurezza ISO consente di certificare il sistema di gestione della sicurezza di un azienda L utilizzo sinergico di CobiT e ISO27000 è possibile ed utile 30
31 Approfondimenti e contatti Cobit 4.1 e ISO27001 Confronto quantitativo e qualitativo Le Guide AIEA n 4 AIEA Associazione Italiana Information Systems Auditors Milano Via Valla, 16 [email protected] Alberto Piamonte ([email protected]) Mario Notari ([email protected]) 31
La Governance come strumento di valorizzazione dell'it verso il business
La Governance come strumento di valorizzazione dell'it verso il business Livio Selvini HP IT Governance Senior Consultant Vicenza, 24 novembre Hewlett-Packard Development Company, L.P. The information
La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000
La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 Autore: Maxime Sottini Consigliere itsmf Italia itsmf International IQC Officer CEO icons Innovative Consulting S.r.l. COBIT è un marchio registrato
Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL
Al servizio dei professionisti dell IT Governance Capitolo di Milano Misura delle performance dei processi con le metriche suggerite da COBIT e ITIL Valter Tozzini - ItSMF Italia Paola Belforte - ItSMF
Severino Meregalli Head MIS Unit SDA Bocconi. SDA Bocconi - Severino Meregalli 1
L adozione dei framework di IS Governance nella prospettiva del valore dei Sistemi Informativi: Il ruolo di COBIT SDA Bocconi AIEA Milano - ICT Ticino Manno, 27 Gennaio 2010 Severino Meregalli Head MIS
ITIL e PMBOK Service management and project management a confronto
ITIL e PMBOK Service management and project management a confronto PMBOK IV e ITIL v.3 Project and Service Management : progettare e gestire la qualità Giampaolo Rizzi COGITEK Socio Fondatore itsmf Italia
Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice
Risultati attività piano di rientro 2015 BHW Bausparkasse AG Consulente: Daniele De Felice Data: 16/06/2015 Introduzione Il presente documento descrive le attività svolte durante la terza fase del piano
Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane
Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Milano 17 giugno 2008 Roberto Russo Responsabile Revisione Interna BancoPosta Versione:1.0. Premessa 2 L evoluzione
Per una migliore qualità della vita
Per una migliore qualità della vita Gli standard ISO 50001 e UNI 11352 per l efficienza energetica: opportunità, benefici e ritorni degli investimenti QUALITY ENVIRONMENT Umberto Chiminazzo ENERGY PRODUCT
L Auditing dei Sistemi Informativi dei piani di Business Continuity
Edizione italiana a cura di ALSI e Tecnoteca http://upgrade.tecnoteca.it L Auditing dei Sistemi Informativi dei piani di Business Continuity di Agatino Grillo Versione italiana, a cura dell autore, dell'articolo
I passi per la certificazione del Sistema di Gestione dell Energia in conformità alla norma ISO Giovanni Gastaldo Milano, 4 ottobre 2011
del Sistema di Gestione dell Energia in conformità alla norma ISO 50001 Giovanni Gastaldo Milano, 4 ottobre 2011 Un SISTEMA PER LA GESTIONE DELL ENERGIA CERTIFICATO è utile alle Organizzazioni che intendono:
Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia
Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005 Certification Europe Italia 1 IT Service Management & ITIL Ä La IT Infrastructure Library (ITIL) definisce le best practice
HSE Manager. L Integrazione delle analisi di rischio tipiche del ruolo con i processi di risk management aziendali
Data 21 settembre 2016 HSE Manager L Integrazione delle analisi di rischio tipiche del ruolo con i processi di risk management aziendali Agenda: La necessità di confronto ed integrazione dell analisi del
Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI
Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative
ISO 9001:2015 LA STRUTTURA DELLA NORMA
ISO 9001:2015 LA STRUTTURA DELLA NORMA ISO 9001:2015 LA STRUTTURA DELLA NORMA 1 Scopo e campo di applicazione 2 Riferimenti normativi 3 Termini e definizioni 4 Contesto dell organizzazione 5 Leadership
I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015
I REQUISITI INNOVATIVI DELLA ISO 9001 Alessandra Peverini Perugia 23 ottobre 2015 Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative delle parti
Il BIM per la gestione della commessa. Ing. Antonio Ianniello
Argomenti Il Building Information Modeling (BIM) e il Project Management Integrazione tra modello BIM e cronoprogramma lavori Controllo di quantità e costi nella gestione di fasi di cantiere e varianti
Tanta fatica solo per un bollino ne vale davvero la pena?
Tanta fatica solo per un bollino ne vale davvero la pena? Relatori: Paolo SFERLAZZA Alberto PERRONE Relatori Paolo Sferlazza Security Advisor CISA,LA27001,LA22301,OPST, COBIT 5, ITIL,LA9001,ISFS, ITSM,ISMA
Qualification Program in IT Service Management according to ISO/IEC 20000. Cesare Gallotti Milano, 23 gennaio 2009
Qualification Program in IT Service Management according to ISO/IEC 20000 Cesare Gallotti Milano, 23 gennaio 2009 1 Agenda Presentazione Le norme della serie ISO/IEC 20000 L IT Service Management secondo
La sicurezza secondo ITIL. Relazioni fra ITIL e la sicurezza Andrea Praitano Consigliere itsmf Italia
La sicurezza secondo ITIL Relazioni fra ITIL e la sicurezza Andrea Praitano Consigliere itsmf Italia Agenda itsmf Italia: cos è e che cosa fa; Cos è l IT Service Management; Introduzione a ITIL v3; Il
Processi di Gestione dei Sistemi ICT
Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A3_1 V1.1 Processi di Gestione dei Sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,
In altri termini cos è
Qualità Qualità?... Treviso, 20 ottobre 2012 Scuola di formazione delle AVIS del Triveneto Slide n. 2 Qualità è.. In altri termini cos è L insieme delle caratteristiche di un prodotto / servizio che lo
TECNOLOGIE DELL INFORMAZIONE E DELLA COMUNICAZIONE PER LE AZIENDE
TECNOLOGIE DELL INFORMAZIONE E DELLA COMUNICAZIONE PER LE AZIENDE Materiale di supporto alla didattica Tecnologie dell informazione e della comunicazione per le aziende CAPITOLO 5: La gestione delle informazioni
Una metodologia di valutazione dei rischi per la sicurezza delle informazioni
Una metodologia di valutazione dei rischi per la sicurezza delle informazioni La norma UNI CEI ISO 27001 (Sistemi di gestione della sicurezza delle informazioni Requisiti), recentemente pubblicata in nuova
Corso Base ITIL V3 2008
Corso Base ITIL V3 2008 PROXYMA Contrà San Silvestro, 14 36100 Vicenza Tel. 0444 544522 Fax 0444 234400 Email: [email protected] L informazione come risorsa strategica Nelle aziende moderne l informazione
IS Governance. Francesco Clabot Consulenza di processo. [email protected]
IS Governance Francesco Clabot Consulenza di processo [email protected] 1 Fondamenti di ISO 20000 per la Gestione dei Servizi Informatici - La Norma - 2 Introduzione Che cosa è una norma?
Qualification Program in Information Security Management according to ISO/IEC 27002. Cesare Gallotti Milano, 23 gennaio 2009
Qualification Program in Information Security Management according to ISO/IEC 27002 Cesare Gallotti Milano, 23 gennaio 2009 1 Agenda Presentazione Le norme della serie ISO/IEC 27000 La sicurezza delle
"Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza
Unindustria Bologna, 11 Febbraio 2015 "Organizzazione del lavoro, Responsabilità amministrativa degli enti ed efficacia esimente ai sensi dell'art. 30 dlgs 81/08: l'importanza dell'integrazione tra sistema
L'evoluzione nella gestione dei Processi l IIM (Integrated IT Management)
L'evoluzione nella gestione dei Processi l IIM (Integrated IT ) Claudio Sangiorgi IT Governance Solutions [email protected] +39.02.66123.235 Sezione di Studio AIEA 25 Novembre 2005 Verona
Third Party Assurance Reporting
www.pwc.com Third Party Assurance Reporting AIEA Riccardo Crescini Agenda 1. Panoramica sugli ambiti di Third Party Assurance ( TPA ) 2. Principali standard SSAE16 & ISAE 3402 ISAE 3000 3. Trust Services
Proposta per l organizzazione della Sicurezza Informatica dell ISTI
Proposta per l organizzazione della Sicurezza Informatica dell ISTI Carlo Carlesi Situazione attuale Non esiste un organizzazione della sicurezza Non sono ben chiare le responsabilità Non c è coscienza
I contenuti e i vantaggi della certificazione ISO 50001 in relazione agli obblighi del Dlgs 102/2014
Per una migliore qualità della vita I contenuti e i vantaggi della certificazione ISO 50001 in relazione agli obblighi del Dlgs 102/2014 Alessandro Ficarazzo Certiquality 12 febbraio 2015 QUALITY ENVIRONMENT
FORMAZIONE AIEA. Milano, Novembre w w w. a i e a - f o r m a z i o n e. i t
FORMAZIONE AIEA Catalogo corsi 2017 Milano, Novembre 2016 w w w. a i e a - f o r m a z i o n e. i t Agenda STRUTTURA DELL OFFERTA FORMATIVA.. 3 OFFERTA CORSI: Corsi Area Certificazioni ISACA... 4 Corsi
COBIT. COBIT è un modello di riferimento che comprende una raccolta di best practice
COBIT Il COBIT (Control Objectives for Information and related Technology ) e' un set (freamework) di best practices per il management dell'it creato dall'isaca (Information Systems Audit and Control Association
ACCREDITAMENTO LABORATORI DI ANALISI UNI CEI EN ISO/IEC 17025:2005. Dr.ssa Eletta Cavedoni Cosmolab srl Tortona
ACCREDITAMENTO LABORATORI DI ANALISI UNI CEI EN ISO/IEC 17025:2005 Dr.ssa Eletta Cavedoni Cosmolab srl Tortona UNI CEI EN ISO/IEC 17025:2005 Titolo: Requisiti generali per la competenza dei laboratori
Corso di Amministrazione di Sistema Parte I ITIL 1
Corso di Amministrazione di Sistema Parte I ITIL 1 Francesco Clabot Responsabile erogazione servizi tecnici 1 [email protected] Fondamenti di ITIL per la Gestione dei Servizi Informatici ITSM
Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer»
Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer» La security: esperienza vs conoscenza didattica Cosa può capitare avendone solo una delle due? Esperienza pregressa Conoscenza
Overview su ITIL & ISO 20000. ing. Andrea Praitano ing. Claudio Restaino
ing. Andrea Praitano ing. Claudio Restaino Agenda Introduzione; Definizioni generali; ITIL nel mercato, richieste; Organizzazioni coinvolte; Modelli di miglioramento, Metodi e loro integrazione; ITIL:
L importanza di ITIL V3
6HUYLFH'HOLYHU\DQG3URFHVV$XWRPDWLRQ L importanza di ITIL V3 IBM - IT Strategy & Architecture Claudio Valant Le Migliori Prassi (Best Practice) ITIL ƒ ƒ ƒ ƒ,7,/ VWDSHU,QIRUPDWLRQ7HFKQRORJ\,QIUDVWUXFWXUH
Ingegneria del Software
Università di Bergamo Dip. di Ingegneria gestionale, dell'informazione e della produzione INGEGNERIA DEL SOFTWARE Paolo Salvaneschi A1_3 V3.3 Ingegneria del Software Il corpus di conoscenze Il contenuto
Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa
Concetti generali e introduzione alla norma UNI EN ISO 9001/2008
Concetti generali e introduzione alla norma UNI EN ISO 9001/2008 1 1. Qualità e SGQ 2 Cosa è la Qualità Qual è di qualità migliore? Una Fiat Panda Una Ferrari 3 Definizione di qualità: Il grado in cui
Gestione Operativa e Supporto
Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A6_1 V1.0 Gestione Operativa e Supporto Il contenuto del documento è liberamente utilizzabile dagli studenti, per
SGSI CERT CSP POSTE ITALIANE
SGSI CERT CSP POSTE ITALIANE POLICY DEL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI PER LE TERZE PARTI (CLIENTI, FORNITORI DI BENI E SERVIZI). VERSIONE DATA REDAZIONE VERIFICA APPROVAZIONE Nicola
Copyright SDA Bocconi Elisa Pozzoli - Gianluca Salviotti
L adozione di COBIT come strumento di IS Governance. Stato dell arte, risultati e fattori critici di successo nelle esperienze analizzate. Elisa Pozzoli, Gianluca Salviotti Copyright SDA Bocconi Elisa
INDICE CAPITOLO 1: NORMAZIONE, CERTIFICAZIONE E ACCREDITAMENTO... 15
INDICE... 1 INTRODUZIONE... 9 CAPITOLO 1: NORMAZIONE, CERTIFICAZIONE E ACCREDITAMENTO... 15 1.1 LE NORME E LA NORMAZIONE... 15 1.2 GI ENTI DI NORMAZIONE... 23 1.2.1 ISO: International Organization for
IT Service Management
IT Service Management L'importanza dell'analisi dei processi nelle grandi e medie realtà italiane Evento Business Strategy 2.0 Firenze 25 settembre 2012 Giovanni Sadun Agenda ITSM: Contesto di riferimento
L IT Risk Management e le strategie di business
L IT Risk Management e le strategie di business Lugano, 16 Gennaio Agenda Protiviti Enterprise Risk Management IT Risk Management Case study 2 Chi siamo Protiviti è una società di consulenza indipendente
ISO 50001: uno strumento di efficienza e sostenibilità
ISO 50001: uno strumento di efficienza e sostenibilità Massimo Cacciotti Business Services Manager, BSI Group Italia Copyright 2012 BSI. All rights reserved. Scenario energetico 2 Copyright 2012 BSI. All
Catalogo Corsi. Aggiornato il 16/09/2013
Catalogo Corsi Aggiornato il 16/09/2013 KINETIKON SRL Via Virle, n.1 10138 TORINO [email protected] http://www.kinetikon.com TEL: +39 011 4337062 FAX: +39 011 4349225 Sommario ITIL Awareness/Overview...
Il sistema di reporting per gli organi di vertice delle compagnie assicurative: gli effetti di Solvency 2 e Regolamento 20 sulla governance
ATTIVITA DI RICERCA 2015 Il sistema di reporting per gli organi di vertice delle compagnie assicurative: gli effetti di Solvency 2 e Regolamento 20 sulla governance PROPOSTA DI ADESIONE 1 TEMI E OBIETTIVI
IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER
IL RUOLO E LE COMPETENZE DEL SERVICE MANAGER Alessio Cuppari Presidente itsmf Italia itsmf International 6000 Aziende - 40000 Individui itsmf Italia Comunità di Soci Base di conoscenze e di risorse Forum
Osservatorio sulla Green Economy
Osservatorio sulla Green Economy Edoardo Croci, Fabio Iraldo IEFE Bocconi Milano, 16 settembre 2013 1 Struttura dell Osservatorio L Osservatorio è articolato in due aree: Policy, che valuta gli approcci
ISO 9001:2015. L innovazione nei Sistemi di Gestione per la Qualità. Roma 23/10/15 Bollate 06/11/15
ISO 9001:2015 L innovazione nei Sistemi di Gestione per la Qualità Roma 23/10/15 Bollate 06/11/15 ISO 9001 OBIETTIVI DELLA REVISIONE Relativamente agli obiettivi della nuova norma, era necessario chelaiso9001:
Approccio alla gestione del rischio
Patrocinio Il futuro dei sistemi di gestione, la nuova ISO 9001 per una qualità sostenibile Approccio pratico alla gestione del rischio Castel San Pietro Terme, 20 ottobre 2016 1 Agenda 1 ISO 9001:2015
AMMINISTRAZIONE, FINANZA E CONTROLLO
AMMINISTRAZIONE, FINANZA E CONTROLLO Con riferimento all Ordine di Servizio n. 23 del 07.07.2015, in relazione al progetto di progressiva centralizzazione dei servizi amministrativi e delle attività di
IT Service Management, le best practice per la gestione dei servizi
Il Framework ITIL e gli Standard di PMI : : possibili sinergie Milano, Venerdì, 11 Luglio 2008 IT Service Management, le best practice per la gestione dei servizi Maxime Sottini Slide 1 Agenda Introduzione
INTRODUZIONE E COORDINAMENTO
INTRODUZIONE E COORDINAMENTO Enrico Moscoloni Consigliere Segretario dell Ordine degli Avvocati di 1 LA VALORIZZAZIONE DELLE RISORSE UMANE, L INDIVIDUAZIONE DEL MODELLO ORGANIZZATIVO E LA GESTIONE DEL
Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC 20000-1)
Information Security (ISO/IEC 27001) e IT Service Management (ISO/IEC 20000-1) Analisi delle interdipendenze e delle opportunità di integrazione dei due standard secondo la ISO/IEC FDIS 27013 17/09/2012
Percorso professionalizzante Internal audit in banca
www.abiformazione.it Percorso professionalizzante Internal audit in banca Internal audit / Corsi Professionalizzanti Gli specialisti della Funzione Internal Audit operanti presso le banche e gli intermediari
IL SISTEMA DI GESTIONE DELLA QUALITA SECONDO LA NORMA ISO 9001:2000
IL SISTEMA DI GESTIONE DELLA QUALITA SECONDO LA NORMA ISO 900:2000 Dott. Milko Zanini Ufficio Qualità corso qualità avanzato interno re. 0 del 09- -2005 Qualità: Insieme delle proprietà e delle caratteristiche
C2 INTERNAL USE FASTWEB. L Organizzazione per la Sicurezza delle Informazioni. Luca Rizzo. Milano, martedì 16 marzo 2010 PG. 1
FASTWEB L Organizzazione per la Sicurezza delle Informazioni Milano, martedì 16 marzo 2010 Luca Rizzo PG. 1 Il Top Management CEO Stefano Parisi Security Luca Rizzo Internal Audit Luca Merzi Investor Relationship
Coordinamento tra funzioni di controllo
Coordinamento tra funzioni di controllo Opportunità e punti aperti Convegno annuale ABI Fabio Arnaboldi, Head of Country Italy Audit UniCredit Roma, 24 giugno 2015 AGENDA q La Banca come realtà integrata
POLITICA AZIENDALE DESTRI S.R.L.
Pag. 1 di 5 DESTRI S.R.L. Destri S.r.l., consapevole dell importanza della Qualità del servizio reso ai propri clienti, del miglioramento della Sicurezza dei propri lavoratori e della protezione dell ambiente,
L ORGANIZZAZIONE PER PROCESSI COME SUPPORTO PER LA GESTIONE DELLA PUBBLICA AMMINISTRAZIONE. Relatore: GABRIELE DE SIMONE
L ORGANIZZAZIONE PER PROCESSI COME SUPPORTO PER LA GESTIONE DELLA PUBBLICA AMMINISTRAZIONE Relatore: GABRIELE DE SIMONE la Federazione degli 11 Maggiori Organismi di certificazione dei Sistemi di Gestione
La gestione del Sistema Integrato con Qualibus Qualità ISO 9001:2015 Ambiente ISO 14001:2015 Sicurezza ISO 45001:2016
La gestione del Sistema Integrato con Qualibus Qualità ISO 9001:2015 Ambiente ISO 14001:2015 Sicurezza ISO 45001:2016 Q186 Febbraio 2016 Sommario Premessa Contesto, Leadership e Pianificazione Supporto
AXXEA INNOVATION, TECHNOLOGY & BUSINESS
AXXEA INNOVATION, TECHNOLOGY & BUSINESS SOMMARIO Mission Chi siamo A chi ci rivolgiamo Servizi Competenze Il valore dei risultati Contatti All Rights Reserved 2 MISSION Creare valore per il Cliente fornendo
Company Profile IMOLA INFORMATICA
Company Profile IMOLA INFORMATICA Www.Imolinfo.it Imola è una società di consulenza rivolta al mondo dell Information & Communication Technology. È composta da un gruppo di professionisti del settore di
HP e il Progetto SPC. Daniele Sacerdoti Consulting&Integration Public Sector. 12 Maggio 2008. Technology for better business outcomes
HP e il Progetto SPC Daniele Sacerdoti Consulting&Integration Public Sector 12 Maggio 2008 Technology for better business outcomes 2007 Hewlett-Packard Development Company, L.P. The information contained
ICT Governance nel settore assicurativo: verso l allineamento strategico con il business
ICT Governance nel settore assicurativo: verso l allineamento strategico con il business Federico Rajola, Direttore CeTIF 2 Agenda 1 I trend del settore assicurativo 2 ICT Governance: la prospettiva di
L esperienza di Snam Rete Gas
Sistemi di gestione: ne vale davvero la pena! L esperienza di Snam Rete Gas Relatori: Andrea CHITTARO Paolo SFERLAZZA Relatori Andrea CHITTARO Chief Security Officer di Snam S.p.A. Paolo SFERLAZZA Security
Modello Organizzativo D.Lgs 231/01. di Poste Italiane
Modello Organizzativo D.Lgs 231/01 di Poste Italiane Roma 14 dicembre 2005 Dott.ssa Dittmeier 1 Il Modello Organizzativo D.Lgs. 231 quale sistema di controllo interno Il Modello di Organizzazione Gestione
IBM SmartCloud Le regole per la Sicurezza nel Cloud Computing: la visione di IBM
Raffaella D Alessandro IBM GTS Security and Compliance Consultant CISA, CRISC, LA ISO 27001, LA BS 25999, ISMS Senior Manager, ITIL v3 Roma, 16 maggio 2012 IBM SmartCloud Le regole per la Sicurezza nel
CAPITOLO 10 Governo dei sistemi informativi nelle imprese
CAPITOLO 10 Governo dei sistemi informativi nelle imprese Lucidi di Gianmario Motta 2010 Governo dei sistemi informativi nelle imprese OBIETTIVI DI APPRENDIMENTO INTRODUZIONE: RUOLO DELLA IT NELLE IMPRESE
N 1 alla versione bilingue (italiano-inglese) NORMA UNI EN ISO 9001 (novembre 2008) Sistemi di gestione per la qualità - Requisiti.
ERRATA CORRIGE N 1 alla versione bilingue (italiano-inglese) DEL 31 luglio 2009 NORMA UNI EN ISO 9001 (novembre 2008) TITOLO Sistemi di gestione per la qualità - Requisiti Punto della norma Pagina Oggetto
SISTEMI DI GESTIONE AMBIENTALE ORIENTATI AL PRODOTTO (POEMS): UN MODELLO PER LE IMPRESE DEL SETTORE AGRO-ALIMENTARE
Valorizzazione dei prodotti agroalimentari in un ottica del ciclo di vita Metodi e strumenti semplificati per le imprese Università G. d Annunzio Pescara, 29 marzo 2011 SISTEMI DI GESTIONE AMBIENTALE ORIENTATI
CORSO DI ECONOMIA E GESTIONE DELLE IMPRESE E MARKETING A. A
Prof.ssa Elena Cedrola [email protected] http://docenti.unimc.it/docenti/elena-cedrola Lezione 9 L orientamento strategico della gestione. I percorsi di sviluppo aziendale CORSO DI ECONOMIA E GESTIONE
Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security
Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security Jonathan Brera Venezia Mestre, 26 Ottobre 2012 1 Agenda Introduzione
Product Management & Partnerships Industrial & SCADA Infrastructure Protection. Milano 30 Ottobre 2013
Product Management & Partnerships Industrial & SCADA Infrastructure Protection Milano 30 Ottobre 2013 VIDEO IL NUOVO PANORAMA Le minacce sono più complesse E con tante risorse da proteggere il personale
Introduzione ad ITIL. Information Technolgy Infrastructure Library. Che cos è ITIL. Una situazione critica. La sfida GOVERNO ICT GOVERNO ICT
Che cos è ITIL Sessione didattica su ITIL per Studenti di Ingegneria Informatica Politecnico di Torino Introduzione ad ITIL 17 Ottobre 2006 Information Technolgy Infrastructure Library COGITEK s.r.l. Via
Sistemi di gestione integrati Come la ISO/IEC 20000 può essere di supporto alla ISO/IEC 27001
Seminario associazioni: Seminario a cura di itsmf Italia Sistemi di gestione integrati Come la ISO/IEC 20000 può essere di supporto alla ISO/IEC 27001 Cesare Gallotti Milano, 14 marzo 2011 Agenda Presentazione
Evoluzione del modello organizzativo di Poste Italiane. 27 Luglio 2005
Evoluzione del modello organizzativo di Poste Italiane 27 Luglio 2005 2 AGENDA Collegamento tra piano triennale e organizzazione Principali driver del cambiamento organizzativo Focalizzazione sui processi
L impatto della ISO 9001:2015 sulla privacy
L impatto della ISO 9001:2015 sulla privacy Roma - Privacy Day 2015 21 ottobre 2015 Monica Perego TÜV SÜD Italia Slide 1 Presentazione La UNI EN ISO 9001:2015 è stata pubblicata a settembre 2015 I punti
Qualifiche professionali per ITIL PRACTICES FOR SERVICE MANAGEMENT. Certificato ITIL Foundation in IT Service Management SYLLABUS
Qualifiche professionali per ITIL PRACTICES FOR SERVICE MANAGEMENT Certificato ITIL Foundation in IT Service Management SYLLABUS Page 1 of 11 IL CERTIFICATO ITIL FOUNDATION IN IT SERVICE MANAGEMENT La
IT Governance: scelte e soluzioni. Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010
IT Governance: scelte e soluzioni Cesare Gallotti, Indipendent Consultant Roma, 18 novembre 2010 Agenda 1. Presentazione 2. IT Governance 3. I quadri di riferimento 4. Le attività di controllo 5. Privacy
Sicuramente www.clusit.it
Sicuramente www.clusit.it L applicazione degli standard della sicurezza delle informazioni nella piccola e media impresa Claudio Telmon Clusit [email protected] Sicuramente www.clusit.it Associazione no
ISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo. INFOSECURITY - Verona - 2006 05 09 1
ISO 27001:2005 ISMS Rischi ed Opportunità Nell approccio certificativo INFOSECURITY - Verona - 2006 05 09 1 INFOSECURITY - Verona - 2006 05 09 2 Fornitori Istituzioni Clienti Sicurezza delle Informazioni
IL FORUM PER LA CONDIVISIONE DELLE COMPETENZE ITSM
IL FORUM PER LA CONDIVISIONE DELLE COMPETENZE ITSM Chiara Mainolfi Consigliere itsmf Italia ITIL V3 - dalla teoria alla pratica 20 novembre 2009 è un Associazione senza fini di lucro, costituita per promuovere
IT Service Management: il Framework ITIL. Dalmine, 20 Gennaio 2012 Deborah Meoli, Senior Consultant Quint Italy
IT Service Management: il Framework ITIL Dalmine, 20 Gennaio 2012 Deborah Meoli, Senior Consultant Quint Italy Quint Wellington Redwood 2007 Agenda Quint Wellington Redwood Italia IT Service Management
ITIL TRAINING. Atlas Reply ha preso parte al progetto pilota dei primi esami di ITIL Foundation V3 in italiano. Reply
ITIL TRAINING Atlas Reply è Partner EXIN (Examination Institute for Information Science), Accredited Training Provider e Accredited Examination Center per il Training ITIL Foundation V3 e V2 e per il Bridging
