Iniziativa : "Sessione di Studio" a Roma. Roma, 11 dicembre Hotel Universo. 9 dicembre p.v.



Documenti analoghi
Iniziativa : "Sessione di Studio" a Roma. Roma, 19 aprile Hotel Universo. 17 aprile p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 11 novembre Hotel Universo. 9 novembre p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 1 aprile Hotel Universo. 29 marzo p.v.

Iniziativa : "Sessione di Studio" a Milano. Milano, mercoledì 7 novembre novembre p.v.

Iniziativa : "Sessione di Studio" a Padova. Padova, giovedì 13 novembre 2008, ore

Iniziativa : "Sessione di Studio" a Milano. Milano, 21 aprile 2006

Iniziativa : "Sessione di Studio" a Torino. Torino, 8 febbraio febbraio p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 3 marzo 2010 presso Monte Paschi Siena. 1 marzo p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 4 ottobre 2006

Iniziativa : "Sessione di Studio" a Roma. Roma, 11 novembre 2009 Monte Paschi Siena. 9 novembre p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 8 ottobre 2009 Monte Paschi Siena. 6 ottobre p.v.

Iniziativa: "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino. Torino, 10 aprile aprile p.v.

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Roma. Roma, 4 ottobre Hotel Universo. 2 ottobre p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 28 gennaio Hotel Universo. 26 gennaio p.v.

Iniziativa : "Sessione di Studio" a Roma. Roma, 4 marzo Hotel Universo. 2 marzo p.v.

Iniziativa : "Sessione di Studio" a Roma. ROSI - Return on Security Investments

Iniziativa : "Sessione di Studio" a Verona

"Sessione di Studio" a Milano. Milano, 12 novembre 2008 Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano)

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

"Sessione di Studio" a Milano. Milano, 8 ottobre 2008 Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano)

Iniziativa : "Sessione di Studio" a Torino. Torino, 17 aprile aprile p.v.

Iniziativa : "Sessione di Studio" a Torino. Torino, 25 ottobre ottobre p.v.

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Milano

Iniziativa: "Sessione di Studio" a Torino. Torino, 18 febbraio febbraio p.v.

"Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" Milano. Milano, 10 Novembre novembre p.v.

Collegio Universitario Renato Einaudi Sezione Crocetta Corso Lione Torino

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino

Monte dei Paschi di Siena

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino. Torino, 8 ottobre 2009

Iniziativa : "Sessione di Studio" a Milano. Milano, 28 marzo 2007

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Roma

Iniziativa : "Sessione di Studio" a Torino. Torino, 23 settembre settembre p.v.

Verona, 13 giugno 2012 presso Università Verona Via Dell Artigliere 19 - Sala Menegazzi

"Sessione di Studio"

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma. Roma, 9 ottobre Hotel Universo. 7 ottobre p.v.

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Collegio Universitario Renato Einaudi Sezione Crocetta Corso Lione Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa: "Sessione di Studio" a Roma

Evento "L'Outsourcing IT: best practice e Auditing". Sessione di Studio Milano. Milano, 12 Dicembre 2006

Iniziativa : "Sessione di Studio" a Roma

Colloquia LA PROTEZIONE DELLE INFRASTRUTTURE CRITICHE: DOVE GUARDARE E DOVE INVESTIRE. Roma, 30 marzo 2017 ore Università Roma Tre

Iniziativa: "Sessione di Studio" a Milano

nota anche come PRESENTANO con il patrocinio di Cremona, 26 marzo Salone dell'associazione Professionisti Via Palestro, 66 - CREMONA

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma. Roma, 14 dicembre 2006

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Milano. 19 Maggio 2010 presso Unicredit Global Information Services via Livio Cambi, 1 (MM1 - Lampugnano)

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Roma

nota anche come PRESENTA Milano, 8 aprile Auditorium UniCredit Services Via Livio Cambi, 1

Pescara, 16 Maggio PRESENTANO. Cyber Security Forum di Expo Security Porto Turistico Marina di Pescara PESCARA

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

FORMAZIONE AIEA. Milano, Novembre w w w. a i e a - f o r m a z i o n e. i t

Iniziativa : "Sessione di Studio" a Torino. Torino, 25 marzo marzo p.v.

Corso Lione Torino

Evento "L'Outsourcing IT: best practice e Auditing". Sessione di Studio Roma. Roma, 8 Marzo Hotel Universo

Iniziativa: "Sessione di Studio" a Milano


Iniziativa : "Sessione di Studio" a Milano. Milano, 2 aprile marzo p.v.

Iniziativa : "Sessione di Studio" a Verona. 18 Novembre 2010 presso GlaxoSmithKline SpA via Fleming, 2 (A4 - Uscita Verona Sud) 15 novembre p.v.

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Milano

Colloquia LA PROTEZIONE DELLE INFRASTRUTTURE CRITICHE: DOVE GUARDARE E DOVE INVESTIRE. Roma, 30 marzo 2017 ore Università Roma Tre

Iniziativa : "Sessione di Studio" a Milano

Iniziativa: "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Milano

GRC. Governance, Risk & Compliance. Company Profile. Roma, Maggio 2019

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

CONVEGNOONVEGNO NAZIONALEALE DI

SAS70 lo standard per la valutazione dei controlli interni delle aziende di outsourcing. Ottobre 2008

IL NUOVO APPROCCIO STRATEGICO INTERNAZIONALE E ITALIANO MATERIA DI CYBERSECURITYY

Come affrontare le minacce alla sicurezza IT. Roma, 16 Giugno 2010

Evento "Business Continuity Management & Auditing". Sessione di Studio Milano

Iniziativa : "Sessione di Studio" a Milano

Iniziativa : "Sessione di Studio" a Torino

Iniziativa : "Sessione di Studio" a Torino

Transcript:

Iniziativa : "Sessione di Studio" a Roma Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento, di formazione e informazione dei propri associati, ha organizzato un incontro che avrà luogo a: come da agenda allegata. Roma, 11 dicembre 2008 Presso Hotel Universo Sala Convegni- Via Principe Amedeo, 5/B La sessione, come sempre, è gratuita per gli associati; la partecipazione è estensibile, inoltre, ai non Soci, che intendano associarsi ad AIEA sino a tutto l anno 2009, vedi scheda d iscrizione. Per aderire all iniziativa è richiesta la compilazione dell allegata scheda di iscrizione che dovrà pervenire alla Segreteria dell AIEA, entro e non oltre il 9 dicembre p.v. Ricordiamo che la partecipazione all evento corrisponde sino a 4 ore di credito nell ambito del CISA/CISM Continuing Education (CPE). In occasione della Sessione, verranno distribuiti: i PIN ai soci AIEA che si sono certificati CISA o CISM dal 2003 e che ISACA ha elencato come rispondenti ai requisiti richiesti da ISACA stessa le copie del terzo volume delle Guide AIEA Obiettivi di controllo IT per il Sarbanes Oxley Act - 2 Edizione le copie del quarto volume delle Guide AIEA COBIT 4.1 E ISO 27001- Confronto quantitativo e qualitativo Al termine, durante il brindisi natalizio, AIEA sarà lieta di offrire, ai presenti, un omaggio. Vi Aspettiamo! Il Presidente (S. Ongetta) Roma, novembre 2008

Abstract delle relazioni Luigi Vedani ITAF uno standard per l auditing ICT A fronte della crescente proliferazione di incarichi di verifica e controllo interno delle aree IT, ISACA ha emesso dall inizio del 2008 un framework di standardizzazione, ITAF. Il documento ha l obiettivo di strutturare e normalizzare lo svolgimento e la materia delle attività di auditing. Secondo le diverse nature di incarico, a fini di attestazione di controllo interno o di consulenza, vengono specificati gli elementi considerati obbligatori, gli elementi la cui valutazione è standard e le linee guida per l approccio a tematiche puntuali. Tra gli elementi obbligatori vi è, per esempio, la definizione dei criteri di auditing ovvero la selezione degli elementi di valutazione in base a COBIT o di altri standard di settore. Altri elementi in questa classe precisano le modalità obbligatorie di preparazione e svolgimento delle attività, piuttosto che i contenuti della valutazione del Controllo Interno e dell IT Governance. La parte dedicata agli elementi standard descrive e precisa in modo strutturato diverse aree di lavoro, come i General Controls e gli Application Controls. ITAF è destinato a divenire un elemento qualificante fondamentale della pratica professionale. La relazione presenterà l organizzazione dello standard e la sua collocazione rispetto agli altri documenti di ISACA, tra cui COBIT e il booklet di standard, linee guida e procedure. Claudio Telmon e Fabrizio Baiardi (Università Pisa) Il cigno nero Le recenti vicende finanziarie hanno messo in evidenza i rischi associati ad un uso improprio degli strumenti statistici nel tentativo di valutare la probabilità di eventi futuri. Il professor Nassim Taleb, nella sua analisi dell'uso della statistica in ambito finanziario, indica con il termine "cigno nero" un evento di altissimo impatto e bassa probabilità, difficilmente ipotizzabile a priori ma facilmente giustificabile a posteriori, e mostra come in presenza di questi eventi l'uso di strumenti statistici per la gestione del rischio sia del tutto inadeguata. Anche il campo della sicurezza ICT, estremamente incerto e in rapida evoluzione, è caratterizzato dalla difficoltà di utilizzare informazioni di tipo statistico sugli eventi passati nella previsione degli eventi futuri, nonché dalla presenza di eventi a bassa probabilità e ad alto impatto. In questo intervento si vuole riflettere sui limiti di un approccio statistico alla valutazione del rischio nella sicurezza ICT, e si vogliono analizzare le possibili alternative per meglio affrontare i cigni neri. Annalisa Ruggiero (Protiviti) Gestione degli incidenti informatici: organizzazione e strumenti a supporto La gestione e il monitoraggio della sicurezza sono un problema cruciale per tutte le organizzazioni che vogliono proteggere e promuovere il proprio business. Tutte le infrastrutture di sicurezza, persino le migliori, non possono infatti fornire la garanzia assoluta di protezione del sistema informativo: sebbene negli ultimi anni gli strumenti per il miglioramento della sicurezza abbiano fatto enormi progressi, la loro efficacia è sempre limitata. Standard e framework per la gestione e il governo della sicurezza delle informazioni indicano la necessità di disporre di strutture dedicate e strumenti adeguati per la gestione di tutti quegli eventi (incidenti, frodi, attacchi, malfunzionamenti, ecc) che minacciano la riservatezza, l'integrità e la disponibilità delle informazioni. La rilevazione, la valutazione e il contenimento di questo tipo di eventi non può essere gestita come un'attività tipica dei singoli sistemi utilizzati, ma è necessario disporre di un team qualificato, procedure specifiche e adeguati strumenti.

Relatori Luigi Vedani (Studio Ingegneria Luigi Vedani) E un professionista indipendente, certificato CISA e CISM e iscritto alla sezione di Ingegneria dell Informazione dell ordine degli Ingegneri di Cremona. Svolge incarichi di auditing ICT, revisione tecnica ed impiantistica di data centre, ingegneria delle informazioni, sviluppo e revisione software, consulenza in controllo interno ed IT Governance. Collabora con imprese ed istituzioni nazionali ed internazionali. Per AIEA è docente dei corsi di preparazione alla certificazione CISM e del corso di ICT Auditing base. Fabrizio Baiardi (Università di Pisa) Professore ordinario presso il Dipartimento di Informatica dell'università di Pisa dove presiede uno dei corsi di laurea in informatica. I suoi principali interessi di ricerca sono nel campo della sicurezza informatica ed i particolare la valutazione del rischio e la gestione di infrastrutture complesse. Claudio Telmon Consulente nel campo della sicurezza ICT, membro del comitato direttivo di CLUSIT e AIPSI, collabora con l'università di Pisa nella ricerca su tematiche di gestione del rischio. Annalisa Ruggiero Annalisa Ruggiero (Protiviti), Senior Consultant dell'area Technology Risk presso l'ufficio di Annalisa dove è coinvolta nei servizi Technology Risk Consulting. Nel corso della sua carriera professionale, Annalisa ha sviluppato competenze in Technology Management, Technology Risk Management, Information Security, Technology Infrastructure e valutazione del sistema di controllo interno IT per primari gruppi multinazionali. Ha preso parte a significativi progetti di IT Governance, Risk Management ed Information Security Assessment & Implementation

PROGRAMMA 14.00 Registrazione dei partecipanti 14.15 Apertura dei lavori e saluto: Donatella Rosa (Consiglio Direttivo AIEA) 14.30 Luigi Vedani (Studio Ingegneria Luigi Vedani) ITAF uno standard per l auditing ICT 15.30 Claudio Telmon e Fabrizio Baiardi (Università Pisa) Il cigno nero 16.30 Annalisa Ruggiero (Protiviti) Gestione degli incidenti informatici: organizzazione e strumenti a supporto 17.30 Domande e dibattito con i relatori 17.50 Aperitivo e brindisi natalizio 18.15 Termine dei lavori In collaborazione con: 1 La partecipazione all evento in oggetto corrisponde sino a 4 ore di credito nell ambito del CISA/CISM Continuing Education.

Come arrivarci: Mezzi pubblici (raccomandato) - Tutti i Bus ATAC con fermata e/o capolinea a Termini - Metropolitana A e B, fermata Termini: - Usciti dalla metropolitana si gira verso Via Cavour: seconda traversa a destra