COBIT 5 for Information Security

Размер: px
Начинать показ со страницы:

Download "COBIT 5 for Information Security"

Транскрипт

1 COBIT 5 for Information Security Andrea Castello LA 27001, LA 20000, LA 22301, ISO trainer 1

2 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2

3 Agenda Sicurezza delle informazioni e valore dell informazione Governance della sicurezza delle informazioni Contenuti COBIT5 For Information Security: Enablers e ciclo di vita Sicurezza delle informazioni e lo standard ISO Allineamento COBIT5 e ISO

4 COBIT 5 for Information security 4

5 Perché parlare di Sicurezza delle informazioni? La pubblicazione COBIT5 For Information Security nasce dalla forte esigenza di definire un approccio consolidato e sistematico alla gestione della sicurezza delle informazioni 5

6 Il valore dell informazione Riservatezza Information is a key resource for all enterprises and, from the time information is created to the moment it is destroyed, technology plays a significant role. [Cobit5 For Information Security] Informazione Disponibilità Integrità 6

7 Governance della sicurezza delle informazioni Cobit5 For information security mira a fornire un framework in grado di consentire alle aziende la corretta Governance atta al raggiungimento degli obbiettivi di business. Il framework aiuta l azienda a garantire il valore delle informazioni gestite ottimizzandone i rischi e l impiego di risorse. 7

8 Quali benefici porta la Governance della sicurezza delle informazioni? Miglioramento continuo Minor complessità Commisurazione rischi GOVERNANCE Aumento costi benefici Soddisfazione clienti Maggior consapevolezza Maggior integrazione delle informazioni 8

9 Struttura: Struttura delle guida SECTION 1 COBIT 5 Principles SECTION 2 COBIT 5 Enablers for Implementing Information Security in Practice Principles, Policies and Frameworks Information Processes Services, Infrastr. and Applications Organisational Structures People, Skills and Competencies Culture, Ethics and Behaviour SECTION 3 Adapting COBIT 5 for Information Security to the Enterprise Environment 4 pagine 27 pagine 7 pagine [A] Princ., Policies and Frameworks [E] Information [B] Processes [F] Services, Infrastr. and Applications APPENDICES Detailed Guidance [C] Organisational Structures [G] People, Skills and Competencies [D] Culture, Ethics and Behaviour [H] Detailed Mapping 154 pagine 9

10 Section II: Enablers 10

11 Policy Framework 11

12 Processes 12

13 Organization structures COBIT5 For Information Security definisce le persone chiave nel processo decisionale legato alla sicurezza delle informazioni 13

14 Culture, Ethics and behaviour 14

15 Information 15

16 Service Infrastructure and Applications 16

17 People, Skill and Competencies 17

18 Section III: Come si implementa la gestione della sicurezza delle informazioni nel contesto aziendale? Gestione dei cambiamenti Comprensione del contesto Creazione di un ambiente adeguato (risorse, ruoli, responsabilità, strutture, processi) Individuazione Trigger (non conformità, incidenti di sicurezza,.) 18

19 COBIT and Other IT Governance Frameworks Allineamento con altre best practices COSO ISO COBIT WHAT ITIL HOW Source ISACA 2007 SCOPE OF COVERAGE 19

20 COBIT5 e ISO COBIT e ISO Molto è stato detto, forse tutto 20

21 Sicurezza delle informazioni e lo standard ISO Information technology - Security techniques - Information security management systems - Requirements 21

22 Sicurezza delle informazioni e lo standard ISO Set della documentazione SGSI Campo di applicazione Politica di sicurezza Metodologia (Processo di valutazione) dei rischi di sicurezza delle informazioni Processo e piano di trattamento del rischio SOA Obiettivi sicurezza delle informazioni Eventi Incidenti alla sicurezza; Debolezze presunte; Malfunzionamenti. Osservazioni degli audit; Risultati di test; Risultati di controlli a campione (spot-check) Riesame ed aggiornamento del SGSI Verbale(i) all interno di un forum Registrazione e analisi Evidenze 22

23 ISO/IEC 27001:13 4 Il contesto dell organizzazione Capire l organizzazione ed il suo contesto Comprendere le necessità e le aspettative delle parti interessate Determinare il campo di applicazione del sistema di gestione per la sicurezza delle informazioni Sistema di gestione per la sicurezza delle informazioni 5 Guida e direzione (Leadership) Guida, direzione e impegno Politica Ruoli, responsabilità e poteri dell organizzazione 6 Pianificazione Azioni per fronteggiare rischi e opportunità Obiettivi per la sicurezza delle informazioni e piani per conseguirli 7 Supporto Risorse Competenze Consapevolezza Comunicazione Informazioni documentate 8 Operatività Pianificazione e controllo operativo Valutazione del rischio relativo alla sicurezza delle informazioni Trattamento del rischio relativo alla sicurezza delle informazioni 9 Valutazione delle prestazioni Monitoraggio, misurazione, analisi e valutazione Audit interni Riesame della Direzione 10 Miglioramento Non conformità e azioni correttive Miglioramento continuo La nuova norma pone, in generale, maggiore enfasi sulla definizione degli obiettivi, sul monitoraggio delle prestazioni, sulla definizione delle metriche e sulla comunicazione interna ed esterna. 23

24 Controlli ISO 27001:13 Organizzativi Politiche di Sicurezza (2) Organizzazione della Sicurezza delle Informazioni (7) Sicurezza delle risorse umane (6) Fisici Sicurezza Fisica ed Ambientale (15) Tecnici Gestione dei Beni (10) Controllo degli accessi (13) Crittografia (2) Sicurezza Operativa (14) Sicurezza delle comunicazioni (7) Acquisizione, sviluppo e manutenzione dei sistemi (13) Relazioni con i fornitori (15) Gestione degli incidenti relativi alla sicurezza delle informazioni (7) Aspetti relativi alla sicurezza delle Informazioni nella gestione della Continuità Operativa (4) Legali 14 Aree 35 Obiettivi di controllo 114 controlli Conformità (8) 24

25 Cosa è cambiato?

26 COBIT5 e ISO Aree Annex A ISO 27001:05 26

27 COBIT5 e ISO Aree Annex A ISO 27001:05 Rif EDM APO BAI DSS MEA Appendice H A.05 0% 0% 0% 0% 50% 50% A.06 73% 27% 9% 0% 27% 73% A.07 0% 0% 40% 0% 0% 40% A.08 0% 22% 11% 11% 0% 22% A.09 0% 0% 8% 0% 0% 8% A.10 0% 13% 19% 100% 9% 100% A.11 0% 0% 12% 0% 0% 12% A.12 0% 0% 13% 0% 0% 13% A.13 0% 40% 20% 100% 0% 100% A.14 20% 40% 0% 100% 0% 100% A.15 0% 10% 10% 0% 60% 70% va A.15 A % 75% A.14 A.13 A.12 A.06 A.15 A.11 A % 75% 50% 25% 0% A.10 A.06 A.09 A.07 A.08 EDM APO BAI DSS MEA A.14 50% A.07 25% A.13 0% A.08 Copertura complessiva A.12 A.09 A.11 A.10 27

28 COBIT5 e ISO COBIT e ISO 27001: un risultato Copertura COBIT 5 Appendice A ISO A.15 A % 75% A.06 Cobit5 For Information Security A.14 50% A.07 Cobit5 25% A.13 0% A.08 Appendice H Cobit 5 A.12 A.09 A.11 A.10 28

29 COBIT e ISO 27001: considerazioni Quesito: se adotto una governance basata su COBIT 5 ho un efficace supporto alla certificazione ISO27001? Se con COBIT 5 ho una visione e una concretezza della sicurezza, come gestione di processi, Se uso COBIT 5 per monitorare i miei gap di sicurezza, e quindi le azioni di miglioramento. Se uso COBIT 5 per attivare e mantenere allineata con i miei obiettivi di business, l analisi dei rischi Se COBIT 5 mi guida nell organizzazione, nei controlli e nella valutazione di conformità, anche in senso generale dei miei processi IT Allora COBIT 5 è sinergico alla ISO

COBIT 5 for Information Security Struttura e linee guida per l utilizzo

COBIT 5 for Information Security Struttura e linee guida per l utilizzo COBIT 5 for Information Security Struttura e linee guida per l utilizzo Marco Salvato Rudi Dalla Rovere Venezia Mestre, 26 Ottobre 2012 1 La famiglia COBIT 5 Source: COBIT 5 for Information Security, figure

Подробнее

ISO 9001:2015 vs. ISO 9001:2008

ISO 9001:2015 vs. ISO 9001:2008 ISO 9001:2015 vs. ISO 9001:2008 (Tabella di correlazione) In molti sono comprensibilmente curiosi di conoscere le differenze tra la nuova ISO 9001:2015 e l attuale ISO 9001:2008. La Perry Johnson Registrars

Подробнее

Alessandro D Ascenzio

Alessandro D Ascenzio Alessandro D Ascenzio ISO 9001:1987 Procedure ISO 9001:1994 Azioni Preventive ISO 9001:2000 Approccio per Processi & PDCA ISO 9001:2008 Approccio per Processi & PDCA ISO 9001:2015 Rischi ed Opportunità

Подробнее

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015

I REQUISITI INNOVATIVI DELLA ISO Alessandra Peverini Perugia 23 ottobre 2015 I REQUISITI INNOVATIVI DELLA ISO 9001 Alessandra Peverini Perugia 23 ottobre 2015 Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative delle parti

Подробнее

IBM - IT Service Management 1

IBM - IT Service Management 1 IBM - IT Service 1 IBM - IT Service 2 L IT si trasforma e richiede un modello operativo orientato ai Servizi IT Centro di Costo Operations Governance & CRM CRM IT - Azienda Strategy Organization Financial

Подробнее

ACM CERT S.r.l. ACM CERT S.r.l. Corso Auditor/Lead Auditor ISO 9001:2015. Organismo di Certificazione. SGQ n. 135A

ACM CERT S.r.l. ACM CERT S.r.l. Corso Auditor/Lead Auditor ISO 9001:2015. Organismo di Certificazione. SGQ n. 135A ACM CERT S.r.l. Organismo di Certificazione SGQ n. 135A ACM CERT S.r.l. P.le Cadorna, 10 20123 Milano www.acmcert.it [email protected] Corso Auditor/Lead Auditor ISO 9001:2015 LA NORMA ISO 9001-2015 ISO

Подробнее

INDICE PREMESSA 1 INTRODUZIONE 2 1 SCOPO E CAMPO DI APPLICAZIONE 5 2 RIFERIMENTI NORMATIVI 6 3 TERMINI E DEFINIZIONI 6

INDICE PREMESSA 1 INTRODUZIONE 2 1 SCOPO E CAMPO DI APPLICAZIONE 5 2 RIFERIMENTI NORMATIVI 6 3 TERMINI E DEFINIZIONI 6 INDICE PREMESSA 1 INTRODUZIONE 2 figura 1 Illustrazione del ciclo Plan-Do-Check-Act su due livelli... 4 1 SCOPO E CAMPO DI APPLICAZIONE 5 2 RIFERIMENTI NORMATIVI 6 3 TERMINI E DEFINIZIONI 6 4 CONTESTO

Подробнее

ITIL cos'è e di cosa tratta

ITIL cos'è e di cosa tratta ITIL cos'è e di cosa tratta Stefania Renna Project Manager CA Sessione di Studio AIEA, Roma, 6 Aprile 2006 Agenda ITIL: lo standard de facto Il framework I benefici e le difficoltà Il percorso formativo

Подробнее

Sistemi di Gestione per la Qualità e della Sicurezza Informatica

Sistemi di Gestione per la Qualità e della Sicurezza Informatica Sistemi di Gestione per la Qualità e della Sicurezza Informatica Certificazione dei Sistemi e delle Professionalità 13/05/2003 Fabrizio Cirilli per 1 Normazione, accreditamento e certificazione Enti normatori

Подробнее

DI ORE NUMERO. di Politica, di miglioramento. 33 Cfp. Titolo. Argomento. Introduzione 9001:2008 (2 h) Termini e definizioni. Introduzione.

DI ORE NUMERO. di Politica, di miglioramento. 33 Cfp. Titolo. Argomento. Introduzione 9001:2008 (2 h) Termini e definizioni. Introduzione. CORSO: AUDITORLEAD-AUDITOR DEI SISTEMI DI GESTIONE PER LA QUALITÀ OBIETTIVI FORMATIVI Acquisire competenze: 1. in materia di Gestione per la Qualità secondo gli schemi delle Norme: a. UNI EN ISO 9001:2015

Подробнее

ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio

ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio ORGANIZZAZIONE Un modello organizzativo per l efficacia e l efficienza dello Studio Alessandra Damiani Managing Partner Barbieri & Associati Dottori Commercialisti Consulente per l Organizzazione degli

Подробнее

UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI-

UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI- UNI EN ISO 9001:2015 LE MODIFICHE APPORTATE, GLI ADEGUAMENTI NECESSARI - SINTESI- info@mariobellomocom ARGOMENTI Gli obiettivi del processo di revisione della norma La nuova 9001: Le principali novità

Подробнее

UNI ISO Il nuovo standard internazionale. Ing. Nadia Mogavero

UNI ISO Il nuovo standard internazionale. Ing. Nadia Mogavero UNI ISO 45001 Il nuovo standard internazionale Ing. Nadia Mogavero Indice 1. Perché una nuova norma sui sistemi di gestione della salute e sicurezza sul lavoro? 2. Il percorso di pubblicazione della ISO

Подробнее

L esperienza di Snam Rete Gas

L esperienza di Snam Rete Gas Sistemi di gestione: ne vale davvero la pena! L esperienza di Snam Rete Gas Relatori: Andrea CHITTARO Paolo SFERLAZZA Relatori Andrea CHITTARO Chief Security Officer di Snam S.p.A. Paolo SFERLAZZA Security

Подробнее

MANUALE DELLA QUALITA ISO 9001:2015 STRUTTURA, ANTEPRIME, REGISTRAZIONI

MANUALE DELLA QUALITA ISO 9001:2015 STRUTTURA, ANTEPRIME, REGISTRAZIONI MANUALE DELLA QUALITA ISO 9001:2015 STRUTTURA, ANTEPRIME, REGISTRAZIONI QUESTA GUIDA PERMETTE DI APPREZZARE E CAPIRE COME FUNZIONANO MANUALE E PROCEDURE www.icpservices.it Pagina 1 di 15 INDICE Sommario

Подробнее

SERVICE MANAGEMENT E ITIL

SERVICE MANAGEMENT E ITIL IT governance & management Executive program VI EDIZIONE / FEBBRAIO - GIUGNO 2017 PERCHÉ QUESTO PROGRAMMA Nell odierno scenario competitivo l ICT si pone come un fattore abilitante dei servizi di business

Подробнее

ISO 9001:2015 LA STRUTTURA DELLA NORMA

ISO 9001:2015 LA STRUTTURA DELLA NORMA ISO 9001:2015 LA STRUTTURA DELLA NORMA ISO 9001:2015 LA STRUTTURA DELLA NORMA 1 Scopo e campo di applicazione 2 Riferimenti normativi 3 Termini e definizioni 4 Contesto dell organizzazione 5 Leadership

Подробнее

ISO 9001:2015 I NUOVI REQUISITI

ISO 9001:2015 I NUOVI REQUISITI ISO 9001:2015 I NUOVI REQUISITI L'obiettivo principale del SGQ è quello di soddisfare le esigenze dei clienti e mirare a superare le loro aspettative Il successo duraturo si ottiene quando un'organizzazione

Подробнее

Kit Documentale Qualità UNI EN ISO 9001:2015. Templates modificabili di Manuale, Procedure e Modulistica. Nuova versione 3.

Kit Documentale Qualità UNI EN ISO 9001:2015. Templates modificabili di Manuale, Procedure e Modulistica. Nuova versione 3. Premessa Il sistema di gestione per la qualità conforme alla norma internazionale UNI EN ISO 9001:2015 dovrebbe essere implementato nell ordine di seguito indicato, che riporta le clausole della norma

Подробнее

[RAGIONE SOCIALE AZIENDA] [Manuale Qualità]

[RAGIONE SOCIALE AZIENDA] [Manuale Qualità] [RAGIONE SOCIALE AZIENDA] [Manuale Qualità] Revisione [N ] - [Data di pubblicazione] Conforme alla ISO 9001:2015 (c) Tutti i diritti riservati. Questo documento può contenere informazioni riservate e può

Подробнее

GENERALI GROUP Ufficio del Dirigente Preposto. L integrazione delle best practice per una best practice de facto. Padova, 13 Novembre 2008

GENERALI GROUP Ufficio del Dirigente Preposto. L integrazione delle best practice per una best practice de facto. Padova, 13 Novembre 2008 GENERALI GROUP Ufficio del Dirigente Preposto L integrazione delle best practice per una best practice de facto Padova, 13 Novembre 2008 Agenda 1 Il Il Gruppo Generali La La legge 262/05 Il Il progetto

Подробнее

Third Party Assurance Reporting

Third Party Assurance Reporting www.pwc.com Third Party Assurance Reporting AIEA Riccardo Crescini Agenda 1. Panoramica sugli ambiti di Third Party Assurance ( TPA ) 2. Principali standard SSAE16 & ISAE 3402 ISAE 3000 3. Trust Services

Подробнее

SAFER, SMARTER, GREENER

SAFER, SMARTER, GREENER BUSINESS ASSURANCE Breve presentazione di: - High Level Structure per gli standard ISO per i sistemi di gestione - Principali cambiamenti della AS/EN 9100:2016 - Calendario previsto di pubblicazione degli

Подробнее

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA Rev. N Pag. 1 a 60 SISTEMA DI GESTIONE INTEGRATO QUALITA AMBIENTE E SICUREZZA ISO 9001:15 ISO 14001:15 ISO 45001:18 STATO APPROVAZIONE Rev. N Pag. 2 a 60 Realizzato da: Riesaminato da: Approvato da: Nome

Подробнее

Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security

Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security Informazioni aziendali: il punto di vista del Chief Information Security Officer ed il supporto di COBIT 5 for Information Security Jonathan Brera Venezia Mestre, 26 Ottobre 2012 1 Agenda Introduzione

Подробнее

Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI

Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI Alessandra Peverini Milano 19 ottobre 2015 LA NUOVA NORMA ISO 9001:2015 E I RISCHI GESTIONALI Le principali novità 1. Le relazioni fra l Organizzazione ed il contesto interno ed esterno 2. Le aspettative

Подробнее

ISO 9001:2015 e ISO HLS:

ISO 9001:2015 e ISO HLS: ISO 9001:2015 e ISO HLS: -La sfida dell'ottenimento delle performance richieste -Il SGQ come strumento che produce valore Dr. Giovanni Mattana Pres. Commissione UNI: Gestione Qualità e Metodi Statistici

Подробнее

LA STRUTTURA DELL ISO 9001:2015

LA STRUTTURA DELL ISO 9001:2015 LA STRUTTURA DELL ISO 9001:2015 Include 2 appendici informative: Appendice A Chiarimenti su nuova struttura, terminologia e concetti Appendice B altre norme internazionali riguardanti la gestione per la

Подробнее

BUSINESS PRESENTATION

BUSINESS PRESENTATION BUSINESS PRESENTATION QUALITÀ SICUREZZA CONTINUITÀ OPERATIVA DIVISIONE ICT E SERVIZI CSQA Certificazioni Certificazione: garanzia di affidabilità CSQA è un punto di riferimento per il settore dell offerta

Подробнее

La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121

La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121 Formazione, Ricerca e Consulenza per la Sostenibilità d Impresa La sostenibilità applicata agli eventi aziendali mediante la certificazione ISO 20121 Modena, 5 maggio 2015 Anna Chiara Introini, BilanciaRSI

Подробнее

SGSI CERT CSP POSTE ITALIANE

SGSI CERT CSP POSTE ITALIANE SGSI CERT CSP POSTE ITALIANE POLICY DEL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI PER LE TERZE PARTI (CLIENTI, FORNITORI DI BENI E SERVIZI). VERSIONE DATA REDAZIONE VERIFICA APPROVAZIONE Nicola

Подробнее

ITIL cos'è e di cosa tratta

ITIL cos'è e di cosa tratta ITIL cos'è e di cosa tratta Stefania Renna Project Manager CA Sessione di Studio AIEA, Verona, 25 novembre 2005 Agenda ITIL: lo standard de facto Il framework I benefici e le difficoltà Il percorso formativo

Подробнее

ISO 9001:2015. Linea guida. La ISO 9001è cambiata

ISO 9001:2015. Linea guida. La ISO 9001è cambiata ISO 9001:2015 Linea guida La ISO 9001è cambiata Tutti gli standard ISO per i sistemi di gestione sono soggetti a revisione periodica. A seguito di un indagine condotta tra gli utilizzatori dello standard

Подробнее

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice

Risultati attività piano di rientro BHW Bausparkasse AG. Consulente: Daniele De Felice Risultati attività piano di rientro 2015 BHW Bausparkasse AG Consulente: Daniele De Felice Data: 16/06/2015 Introduzione Il presente documento descrive le attività svolte durante la terza fase del piano

Подробнее

Qualification Program in Information Security Management according to ISO/IEC 27002. Cesare Gallotti Milano, 23 gennaio 2009

Qualification Program in Information Security Management according to ISO/IEC 27002. Cesare Gallotti Milano, 23 gennaio 2009 Qualification Program in Information Security Management according to ISO/IEC 27002 Cesare Gallotti Milano, 23 gennaio 2009 1 Agenda Presentazione Le norme della serie ISO/IEC 27000 La sicurezza delle

Подробнее

Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21

Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21 Cyber Security LA COMPLIANCE CON LE NUOVE RICHIESTE DELLA CIRCOLARE FINMA 2008/21 Il supporto di Advanction in risposta alle nuove richieste della Normativa finalizzate a migliorare la sorveglianza e la

Подробнее

SICUREZZA e QUALITÀ. Relatore: Giovanni Scotti - - Certification Coordinator per SGS Italia S.p.A.

SICUREZZA e QUALITÀ. Relatore: Giovanni Scotti - - Certification Coordinator per SGS Italia S.p.A. CONVEGNO ESSERE IN REGOLA PER ESSERE UN PASSO AVANTI Non solo un obbligo di legge, un dovere, ma anche una condizione ideale per potersi porre sul mercato nel modo più vantaggioso. SICUREZZA e QUALITÀ

Подробнее

Come cambieranno gli audit sui sistemi di gestione

Come cambieranno gli audit sui sistemi di gestione ISO 9001:2015 Come cambieranno gli audit sui sistemi di gestione 1 OBIETTIVI della revisione 2 1 Operare una REVISIONE RADICALE E STRUTTURALE, dopo la revisione light del 2008; Obiettivo ambizioso: fornire

Подробнее

Pubblicazioni COBIT 5

Pubblicazioni COBIT 5 Pubblicazioni COBIT 5 Marco Salvato CISA, CISM, CGEIT, CRISC, COBIT 5 Foundation, COBIT 5 Trainer 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 La famiglia COBIT 5 3 Aprile

Подробнее

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA NECESSARIA OPPORTUNITÀ Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione

Подробнее

Corso di aggiornamento sui Sistemi di Gestione della Qualità

Corso di aggiornamento sui Sistemi di Gestione della Qualità Corso di aggiornamento sui Sistemi di Gestione della Qualità La transizione alla nuova Norma ISO 9001:2015 come opportunità d innovazione I contenuti della presentazione esprimono unicamente opinioni e

Подробнее

RISK MANAGEMENT ISO GESTIRE I RISCHI DI IMPRESA

RISK MANAGEMENT ISO GESTIRE I RISCHI DI IMPRESA RISK MANAGEMENT ISO 31000 GESTIRE I RISCHI DI IMPRESA 1 Risk Management: il contesto di mercato Il mercato premia la Sostenibilità La sostenibilità è la garanzia nel tempo di continuità operativa efficacie

Подробнее

QUALITA QUALITA GARANZI A

QUALITA QUALITA GARANZI A GARANZI A Concetto che nasce dalla necessità di instaurare un rapporto continuativo tra commerciante e acquirente, basandosi su accordi orali prima e su atti scritti quando il numero di acquirenti diventa

Подробнее

Allegato 3 - SCHEDE DI PROCESSO

Allegato 3 - SCHEDE DI PROCESSO CERTIFICATO N. 50 100 14484 ISTITUTO STATALE DI ISTRUZIONE SUPERIORE Via Panoramica, 81-58019 Porto S. Stefano (GR) Tel. 0564 812490 0564810045 / Fax 0564 814175 C.F. 82002910535 Cod.Mecc. GRIS00900X Schede

Подробнее

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA E AMBIENTE

MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA E AMBIENTE Rev. N Pag. 1 a 25 MANUALE SISTEMA DI GESTIONE INTEGRATO QUALITA E AMBIENTE STATO APPROVAZIONE Rev. N Pag. 2 a 25 Realizzato da: Riesaminato da: Approvato da: Nome e cognome Firma Ruolo REVISIONI N pagine

Подробнее

Introduzione a COBIT 5 for Assurance

Introduzione a COBIT 5 for Assurance Introduzione a COBIT 5 for Assurance Andrea Pontoni 1 SPONSOR DELL EVENTO SPONSOR DI ISACA VENICE CHAPTER CON IL PATROCINIO DI 2 Agenda Obiettivi Assurance Definizione Drivers dell Assurance Vantaggi di

Подробнее

L ORGANIZZAZIONE PER PROCESSI COME SUPPORTO PER LA GESTIONE DELLA PUBBLICA AMMINISTRAZIONE. Relatore: GABRIELE DE SIMONE

L ORGANIZZAZIONE PER PROCESSI COME SUPPORTO PER LA GESTIONE DELLA PUBBLICA AMMINISTRAZIONE. Relatore: GABRIELE DE SIMONE L ORGANIZZAZIONE PER PROCESSI COME SUPPORTO PER LA GESTIONE DELLA PUBBLICA AMMINISTRAZIONE Relatore: GABRIELE DE SIMONE la Federazione degli 11 Maggiori Organismi di certificazione dei Sistemi di Gestione

Подробнее

COBIT e ISO/IEC 27000

COBIT e ISO/IEC 27000 COBIT e ISO/IEC 27000 La governance della sicurezza IT con CobiT/ISO27000 M. Notari, A. Piamonte CobiT in sintesi Obiettivi di Business e Governance ME1 ME2 ME3 ME4 Monitor and evaluate IT performance.

Подробнее

COBIT5 per pianificare ed implementare

COBIT5 per pianificare ed implementare 15 aggiornamento Circ. n. 263 Bankit: COBIT5 per pianificare ed implementare F. Bulgarelli, V. Iuvara, A. Piamonte Un approccio metodologico originale basato su COBIT5 per l adeguamento ai requisiti normativi

Подробнее

Approccio alla gestione del rischio

Approccio alla gestione del rischio Patrocinio Il futuro dei sistemi di gestione, la nuova ISO 9001 per una qualità sostenibile Approccio pratico alla gestione del rischio Castel San Pietro Terme, 20 ottobre 2016 1 Agenda 1 ISO 9001:2015

Подробнее

Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale

Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale Alessandra Damiani Managing Partner di Barbieri & Associati Commercialisti Consulente per l Organizzazione

Подробнее

ITIL e PMBOK Service management and project management a confronto

ITIL e PMBOK Service management and project management a confronto ITIL e PMBOK Service management and project management a confronto PMBOK IV e ITIL v.3 Project and Service Management : progettare e gestire la qualità Giampaolo Rizzi COGITEK Socio Fondatore itsmf Italia

Подробнее

Cybersecurity per la PA: approccio multicompliance Sogei

Cybersecurity per la PA: approccio multicompliance Sogei SOGEI - Società Generale di Informatica SpA ing. Fabio LAZZINI, Responsabile Security Governance & Privacy Cybersecurity per la PA: approccio multicompliance Sogei Relatore ITASEC17 Italian Conference

Подробнее

Per una migliore qualità della vita

Per una migliore qualità della vita Per una migliore qualità della vita Gli standard ISO 50001 e UNI 11352 per l efficienza energetica: opportunità, benefici e ritorni degli investimenti QUALITY ENVIRONMENT Umberto Chiminazzo ENERGY PRODUCT

Подробнее

La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici.

La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici. COMPANY PROFILE La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici. In risposta alla veloce evoluzione delle tecnologie

Подробнее

Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro

Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro Politica per la Qualità, la Sicurezza delle Informazioni e la Sicurezza sul lavoro Capitale sociale: 30.000,00 i.v. www.yarix.com - [email protected] - Azienda con certificazione ISO 9001:2008 Certificato

Подробнее

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000

La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 La governance dei Servizi IT con COBIT, ITIL e ISO/IEC 20000 Autore: Maxime Sottini Consigliere itsmf Italia itsmf International IQC Officer CEO icons Innovative Consulting S.r.l. COBIT è un marchio registrato

Подробнее

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005 Certification Europe Italia 1 IT Service Management & ITIL Ä La IT Infrastructure Library (ITIL) definisce le best practice

Подробнее

Processi di Gestione dei Sistemi ICT

Processi di Gestione dei Sistemi ICT Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A3_1 V1.1 Processi di Gestione dei Sistemi ICT Il contenuto del documento è liberamente utilizzabile dagli studenti,

Подробнее

ISO 9001:2015. L innovazione nei Sistemi di Gestione per la Qualità. Roma 23/10/15 Bollate 06/11/15

ISO 9001:2015. L innovazione nei Sistemi di Gestione per la Qualità. Roma 23/10/15 Bollate 06/11/15 ISO 9001:2015 L innovazione nei Sistemi di Gestione per la Qualità Roma 23/10/15 Bollate 06/11/15 ISO 9001 OBIETTIVI DELLA REVISIONE Relativamente agli obiettivi della nuova norma, era necessario chelaiso9001:

Подробнее