Università degli studi di Roma La Sapienza Dipartimento di Informatica: La continuità operativa negli standard BS 25999 e ISO 22301



Documenti analoghi
LA NUOVA ISO 9001:2015

Qualification Program in Information Security Management according to ISO/IEC Cesare Gallotti Milano, 23 gennaio 2009

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Value Proposition. Services Portfolio

CERTIQUALITY. Gli standard ISO per il RiskManagement ed ISO per la certificazione dei Sistemi di Gestione della Business Continuity

ISO 50001:2011: Integrazione con ISO 14001:2004 e altri sistemi di gestione

BUSINESS RISK CONSULTING RISK. DISPUTES. STRATEGY.

Services Portfolio «Energy Management» Servizi per l implementazione dell Energy Management

UNICA nasce dal desiderio di vedere la sicurezza come valore nella vita di ognuno e come condizione necessaria per una realtà lavorativa sana e di

Auditorium dell'assessorato Regionale Territorio e Ambiente

Certificazione ISO 20000:2005 e Integrazione con ISO 9001:2000 e ISO 27001:2005. Certification Europe Italia

Certificazione dei Business Continuity Planner: specialisti e professionisti della Business Continuity e del Disaster Recovery Planning

HSE Manager. L Integrazione delle analisi di rischio tipiche del ruolo con i processi di risk management aziendali

1- Corso di IT Strategy

CERTIQUALITY. La Gestione della Business Continuity : gli standard ISO ed ISO P e r u n a m i g l i o r e q u a l i t à d e l l a v i t a

Tanta fatica solo per un bollino ne vale davvero la pena?

N 1 alla versione bilingue (italiano-inglese) NORMA UNI EN ISO 9001 (novembre 2008) Sistemi di gestione per la qualità - Requisiti.

ISO family. La GESTIONE DEI RISCHI Nei Sistemi di Gestione. Autore: R.Randazzo

La Guida ANFIA sul BCM Una presentazione in 7 punti. M. Terzago, SKF Group, Coordinatore GdL ANFIA G. Celeri, Marsh Risk Consulting, Membro GdL ANFIA

Iniziativa : "Sessione di Studio" a Roma

Vision strategica della BCM

Sottotitolo Sinergie tra standard e cenni alla ISO/IEC 27013

ISO 9001:2015. Ing. Massimo Tuccoli. Genova, 27 Febbraio 2015

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO e ISO 22301

Gli aspetti innovativi del Draft International Standard (DIS) ISO 9001:2015

Nuovi approcci per rilanciare l innovazione: il contributo di Bivee

ENTERPRISE RISK MANAGEMENT IL PUNTO DI VISTA DI SAS

PIRELLI ENTERPRISE RISK MANAGEMENT turn risk into a choice

ILLY AND SUSTAINABILITY

L applicazione della ISO e il cammino da percorrere Daniele Forni, FIRE

Le linee Guida Conforma ISO 9001:2015 ISO 14001:2015. Incontro AICQ CI ROMA, 14/03/2018

Strategie e processi per salvaguardare il valore aziendale

Audit & Sicurezza Informatica. Linee di servizio

The information contained in this document belongs to ignition consulting s.r.l. and to the recipient of the document. The information is strictly

ASSICURA CONVEGNO SOLVENCY II L esperienza di una media impresa

> Visionest Business Protection

BS OHSAS 18001:2007 in ambito sanitario: l esperienza presso gli Istituti Clinici Zucchi

La Business Continuity in SIA

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP)

INTERNET & MARKETING INNOVATIVE COMMUNICATION.

La struttura della ISO Antonio Astone 26 giugno 2007

Rif. Draft International Standard (DIS)

Catalogo Corsi. Aggiornato il 16/09/2013

Presentazione dell Azienda

Information Systems Audit and Control Association

La Certificazione ELA in Italia con AILOG

Le norme della Qualità

Proteggere il proprio business. ISO 22301: continuità operativa.

La Business Continuity in SIA

Qualification Program in IT Service Management according to ISO/IEC Cesare Gallotti Milano, 23 gennaio 2009

Pubblicazioni COBIT 5

WELCOME. Go to the link of the official University of Palermo web site Click on the box on the right side Login unico

Un azienda di qualità ISO 9001, lo standard più diffuso al mondo

IPMA OCB, le Competenze organizzative per le aziende Project Based

La gestione del Carbon Footprint di Prodotto: il processo di normazione ISO 14067

Napoli 07/06/ Alberto Mari (Sicev Apco CMC 0512-A)

Ambiente e Sicurezza

ISO 9001:2015 Il «nuovo approccio» sistematico al rischio

Stefano Leofreddi Senior Vice President Risk Management Integrato. 1 Ottobre 2014, Roma

BUSINESS CONTINUITY CAPABILITY: LE PERSONE AL CENTRO DEL PROCESSO DECISIONALE, OVVERO CULTURA, CONSAPEVOLEZZA E RESPONSABILITÀ

B021 Corso di Qualificazione per Mystery Auditor:la norma UNI/TS 11312:2008 (in corso di riconoscimento Aicq Sicev)

Ruolo delle associazioni di impresa nella informazione corretta sui pericoli da sostanze e miscele

Think. Feel. Act... Social! Soluzioni formative per orientarsi nel mondo Social

Imprenditorialità e Innovazione per l Internazionalizzazione delle PMI

Novità 2015 ARE YOU READY FOR ISO 9001:2015?

a management consulting company

Come favorire la competitività e la sostenibilità con la nuova ISO 9001:2015

IVU Global Service S.r.l. (gruppo IVU S.p.A.)

Per offrire soluzioni di Risk Management

BSI Group Italia. Viviana Rosa Marketing & PR Manager BSI Group Italia

Valentina Bini, FIRE INFODAY Regione Marche 18 febbraio 2013, Ancona

CAPITALIZZARE DAL PASSATO PER ECCELLERE NEL FUTURO

I CAMBIAMENTI PROTOTESTO-METATESTO, UN MODELLO CON ESEMPI BASATI SULLA TRADUZIONE DELLA BIBBIA (ITALIAN EDITION) BY BRUNO OSIMO

Skills 4 security: antani? «Le dico solo tre parole... Chief Security Officer»

MEDIA KIT QUESTO PROGETTO E FRUTTO DELL INGEGNO DI SEGEST S.P.A. E PERTANTO NON PUO ESSERE RIPRODOTTO O PARZIALMENTE UTILIZZATO

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES

I cambiamenti emergenti secondo ISO

TAS Group. Company Profile 2014

IT MANAGEMENT CONSULTING DIGITAL SOLUTION IT SECURITY & COMPLIANCE. La ISA nasce nel 1994

Transforming for Results

ESI International Project Management & Business Analysis Solutions

Come cambierà la ISO 9001 nel 2015?

ISLL Papers The Online Collection of the Italian Society for Law and Literature

C. & G. Agency Srl Via Novara, snc Tuscania VT Tel. 0761/ Fax. 0761/ Website: info@cegagency.

Iniziativa: "Sessione di Studio" a Milano

Agenda. IT Governance e SOA. Strumenti di supporto alla governance. Vittoria Caranna vcaranna@imolinfo.it Marco Cimatti mcimatti@imolinfo.

Giovanni Belluzzo. Riepilogo. Esperienza. Head of Project & Portfolio Management Office giovanni.belluzzo@infocert.it

Come quantificare la sostenibilità ambientale di nuove soluzioni industriali

Gestione integrata dei rischi e data protection: casestudy

Affrontare i rischi con metodo

Scheda B2 allegata al Capitolato Tecnico --- Formato di Formulazione dell Offerta Tecnica

Consulenza di Direzione. Partners del Vostro successo. Ricerca e Selezione di personale specializzato

Quali requisiti contrattuali nelle richieste di offerta per beni e servizi relativi alla ICT Security. Specificità del contesto Pirelli.

WELCOME UNIPA REGISTRATION:

New, Classic & Old, History, Concept car, Meeting Day, Lifestyle, for fans and members in the world

Consulenza Direzionale Presentazione Società. Key Value for high performance business

consulenza e soluzioni applicative al servizio dei Confidi

PMD - Planning & Monitoring Distress

CREATING A NEW WAY OF WORKING

Transcript:

Università degli studi di Roma La Sapienza Dipartimento di Informatica: La continuità operativa negli standard BS 25999 e ISO 22301 Relatore: Laura Schiavon Roma 4 giugno 2012 17/05/2012-1

Contenuti del seminario La Business Continuity è oggi un tema centrale per tutte le aziende ed organizzazioni e la sua gestione èun elemento strategico per il controllo dei rischi. La capacità di un organizzazione di mantenere attivi i propri processi strategici anche in caso di incidenti o eventi anomali e la sua velocità di ripristino della piena operatività, possono rappresentare un concreto e difendibile vantaggio competitivo. 17/05/2012-2

Obiettivi del seminario Avviare in maniera strutturata lo studio dello standard BS 25999; Introdurre il nuovo standard ISO 22301; Descrivere i requisiti della norma; Valutare i benefici dell implementazione di un BCMS; Identificare i criteri di integrazione con altri standard operativi nelle organizzazioni. 17/05/2012-3

Why we need a BCM? 72% of companies surveyed had experienced at least one disruption to their supply chain. 83% had experienced disruption over all. 17/05/2012-4 Courtesy of BSI

Are organisations ready for the next crisis? 83% AGREE BCM is important/very important yet * 58% of CEO s surveyed say they have BCM plans in place 50% of organizations with BCM report that it includes plans for handling the media 45% of organizations with BCM do not require any supply chain partners to have their own plans 50% of organizations with BCM exercise their plans once a year. Around 25% fail to exercise their plans on a regular basis. * BSI/BCI/Cabinet Office survey 2012 with Chartered Management Institute (CMI) 17/05/2012-5 Courtesy of BSI

Business Continuity Management - Drivers CEO s main focus: Reputational Impairment Market Share Loss Increased Customer Confidence Governance Expectation The Right Thing To Do 17/05/2012-6 Courtesy of BSI

Definizioni Continuità operativa: BS 25999 Strategic and tactical capability of the organization to plan for and respond to incidents and business disruptions in order to continue business operations at an acceptable predefined level ISO 22301? BC management BC programe 17/05/2012-7 Courtesy of BSI

Definizioni A management system is a set of interrelated or interacting elements of an organization to establish policy and objectives, and processes to achieve those objectives 17/05/2012-8 Courtesy of BSI

La storia PAS 56 BS 25999 ISO 22301 2003 2006 2012 Started as a PAS (Publicly Available Specification) by BSI Became British Standard BS 25999 in 2006 New ISO 22301 (16May 2012) 17/05/2012-9 Courtesy of BSI

La storia ISO 22301 supersedes BSI s British Standard BS 25999 the world s most recognised & adopted BCM standard. BS 25999 sold in over 100 countries. Certificates in 43 countries. Certificate applications in another 15 countries* 800 sites already certified by BSI with 400 pending* Market leaders in BS 25999 certification. 17/05/2012-10 Courtesy of BSI

BS 25999 global adoption 17/05/2012-11 Courtesy of BSI

BS 25999 multi-sector adoption 17/05/2012-12 Courtesy of BSI

Benefici nell adozione dello Standard Allows organizations to benefit from global BCM best practice, regardless of whether they are planning to certify or not Provides a foundation and a common vocabulary for BCM best practice and guidance Saves you having to reinvent the wheel 17/05/2012-13 Courtesy of BSI

Elementi costitutivi dei due standard The Plan Do Check Act cycle Business continuity policy Business impact analysis Risk assessment and risk treatments Business continuity plans and strategy Exercising Internal audit Management review Non conformity and corrective action Improvement actions 17/05/2012-14 Courtesy of BSI

La nuova ISO 22301 New international standard for business continuity management (BCM) Its official title is ISO 22301 Societal Security - Business continuity management system - Requirements All core business continuity elements in BS 25999-2 are present in ISO 22301 17/05/2012-15 Courtesy of BSI

La nuova ISO 22301 Provides the requirements for a business continuity management system (BCMS) Based on global BCM best practice Created in response to strong interest in the original British Standard BS 25999-2 and other regional standards BS 25999-2 key source text in its development For those certified to or aligned with BS 25999-2, the additional requirements are not onerous 17/05/2012-16 Courtesy of BSI

Novità Il titolo: ISO 22301 Societal Security - Business continuity management system - Requirements ISO 22301 now comes under a wider societal security remit This acknowledges the important role that BCM has to play in protecting society and ensuring our ability to respond to incidents, emergencies and disasters. 17/05/2012-17 Courtesy of BSI

Cambiamenti più significativi Notable shifts in emphasis from BS 25999-2:2007: First standard written in accordance with Guide 83 Change in the way an organization is defined Clearer expectations on management Preventive action has been replaced with actions to address risks and opportunities and features earlier ISO 22301 puts a much greater emphasis on setting the objectives, monitoring performance and metrics aligning BC to top management strategic thinking 17/05/2012-18 Courtesy of BSI

Cambiamenti più significativi 22301 requires more careful planning for and preparing the resources needed for ensuring business continuity Communication elements more demanding and there is a responsibility to the wider community defined BIA similar but with some changes to terminology There is a stronger link to the organizations approach to risk To reflect the societal security approach some new terminology has been introduced, see ISO 22300 17/05/2012-19 Courtesy of BSI

Nuovi concetti ed attività, qualche dettaglio in più Context of the organization Interested parties Leadership Maximum acceptable outage (MAO) Minimum business continuity objective (MBCO) Performance evaluation Prioritized timeframes Warning and communication 17/05/2012-20 Courtesy of BSI

Transition plan Certification certificates will remain valid during the two year transitional period Organizations will need to complete their transition to the new revision by 1 June 2014 Failure to do this will result in the expiry of their certificate 17/05/2012-21 Courtesy of BSI

Il confronto migliora il lavoro di tutti, grazie per le vostre domande 17/05/2012-22

Contatti l.schiavon@enigmadefense.it 17/05/2012-23

Chi siamo Enigma Defense è un'azienda giovane, che nasce dalla spinta di professionisti accreditati decisi a far convergere in questa entità la loro esperienza e capacità Enigma Defense affronta ogni incarico con approccio Enigma Defense offre un insieme completo di strutturato e metodologie accreditate, avvalendosi soluzioni e servizi, a partire dalla valutazione dei delle forti competenze ed esperienze progettuali dei livelli di sicurezza presenti e necessari, alla propri Soci e Collaboratori su molteplici aree della progettazione di soluzioni e piattaforme di sicurezza sicurezza e della continuitàoperativa (business complesse ed integrate, sino agli aspetti di continuity/disaster recovery) Governance e formazione 17/05/2012-25

17/05/2012-26 L offerta

17/05/2012-27 Principali Clienti

Partnership Il nostro approccio Le competenze ed esperienze maturate da Enigma Defense associate alle specifiche competenze dei nostri Partner hanno favorito e favoriscono nuove iniziative di business 17/05/2012-28

17/05/2012-29 Principali Partnership

Riferimenti societari Roberto D Addario r.daddario@enigmadefense.it 17/05/2012-30