Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso uno scollamento tra le Funzioni di Business e la Funzione Sistemi Informativi, a cui si imputa di non fornire strumenti adeguati al raggiungimento della strategia e degli obiettivi aziendali. Il corso di "IT Strategy" si propone quindi di fornire ai partecipanti strumenti che li mettano in grado di: Comprendere la strategia di business di un'azienda ed evidenziare il ruolo dell'information Technology Definire una Strategia IT a supporto della Strategia di Business, in particolare negli aspetti di: o Costruzione ed implementazione dei portafogli servizi, applicazioni e nuovi progetti o Scelta del modello di sourcing o Scelta delle tecnologie e degli strumenti a supporto Modulo di Allineamento tra la strategia di business e la strategia IT Obiettivo: descrivere le scelte che la funzione Sistemi Informativi deve compiere per allineare la propria strategia alla strategia di business dell azienda, l organizzazione, le competenze e gli strumenti a supporto Modulo di Strategia di realizzazione di sistemi informativi ed informatici Obiettivo: fornire ai partecipanti una visione ampia di problematiche, di contesti, di scenari, di esperienze diverse in una parola il background necessario a compiere scelte ragionate e obiettive che normalmente si forma solo con gli anni, con l esperienza vissuta, con gli errori fatti. In particolare sarà compiuto un percorso di confronto su temi tecnologi, scenari evolutivi ed contesti organizzativi diversi. Il corso non si pone quindi come obiettivo quello di portare conoscenze tecniche specifiche, ma l esperienza per cercarle, trovarle, sceglierle, gestirle Modulo di Caso di studio Obiettivo: fornire, attraverso casi pratici, esempi di interpretazione della strategia aziendale, valutazione dello scenario di riferimento al fine di poter redigere linee guida strategiche di ICT Governance. Presentare, sempre con l ausilio di casi pratici, differenti esempi di strategie ICT aziendali: soluzioni centralizzate, soluzioni decentrate, sviluppo interno verso adozioni soluzioni di mercato. 1
2- Corso di IT Management L'attuale situazione di mercato impone alle aziende una forte attenzione agli investimenti ed alle spese. Il corso di "IT Management" si propone quindi di fornire ai partecipanti strumenti che li mettano in grado di: Analizzare, comprendere e gestire gli aspetti economici di una Funzione Sistemi Informativi: dalla definizione del budget alla realizzazione del consuntivo Analizzare, pianificare e gestire lo sviluppo di nuove iniziative progettuali utilizzando la metodologia del Project Management Institute Modulo di Analisi ed allocazione dei costi Obiettivo: fornire gli elementi di base per comprendere le necessità amministrative, contabili e gestionali di una Funzione IT. Nelle giornate formative verranno analizzati alcuni concetti che supportano il governo della spesa IT, ripercorrendo le principali attività e tematiche affrontate nella gestione operativa di una funzione di IT Governance Modulo di Introduzione al project management Obiettivo: Inquadrare il valore del project management in ambito IT; Consolidare un linguaggio di project management secondo lo standard internazionale PMBOK del PMI; Approfondire modelli di definizione dell ambiente di progetto IT, in termini di attori e interessi in gioco; Analizzare e sperimentare metodi e tecniche di pianificazione e controllo progetti; Focalizzare il profilo del project manager quale chiave di volta per il successo del progetto Modulo di Caso di studio Obiettivo: approfondire le tematiche indirizzate dai precedenti moduli attraverso Presentazione di nozioni base ed avanzate per la preparazione di un Business Case di iniziative IT; Presentazione del ruolo e delle attività proprie di un Program Management Office (PMO) che gestisca l'avanzamento tecnico ed economico dei progetti; Presentazione di processi e strumenti per la gestione del portafoglio delle iniziative da approvare ed in esecuzione; Presentazione e lettura critica di un bilancio di una Funzione Sistemi Informativi 2
3- Corso di IT Governance Utilizzare diffusamente in azienda metodologie standard e best practice facilita un impiego efficace ed efficiente delle risorse disponibili. Il corso di "IT Governance" si propone quindi di fornire ai partecipanti gli strumenti per: Analizzare, comprendere e gestire le caratteristiche dei servizi che la Funzione Sistemi Informativi deve erogare per supportare del business Utilizzare best practice per organizzare la Funzione Sistemi Informativi in modo che eroghi servizi con la massima efficienza ed efficacia possibile Modulo di Introduzione a ITIL 2011 Obiettivo: Descrivere i fondamenti di ITIL 2011, best practice Servizi IT; Rendere i partecipanti capaci di capire e impostare nell ambito della loro attività i processi base di Service Management, inseriti nel Ciclo di Vita in cui ITIL 2011 è strutturato Modulo di Introduzione a ISO 20000 Obiettivi: Descrivere i principi di qualità relativi alla gestione dei servizi informatici, secondo i requisiti descritti dallo standard ISO/IEC 20000; La conoscenza che si acquisirà sarà utile per la comprensione degli aspetti gestionali dell informatica, organizzati secondo un sistema di relazioni tra processi Obiettivo: Descrivere aspetti, approcci e modalità possibili per la definizione ed attuazione di modelli operativi per la gestione dei servizi IT e basati su ITIL e ISO20000. Presentare un caso reale e significativo di implementazione in un azienda italiana, descrivendone le metodologie applicate, gli aspetti di analisi, programmazione, gestione progettuale e delle problematiche ed infine i risultati raggiunti 3
4- Corso di IT Compliance Si assiste a livello nazionale come internazionale ad una progressiva e costante attività di normazione che impatta su diversi settori industriali. Il corso di "IT Compliance" si propone quindi di fornire ai partecipanti gli strumenti per: Comprendere la lettera e lo spirito delle normative Assicurare un efficace ed efficiente applicazione delle normative in senso reattivo (sui servizi esistenti) e proattivo (su quelli in implementazione) Modulo: Le principali normative Obiettivo: fornire un quadro di riferimento sulle principali normative nazionali ed internazionali ed i loro impatti sui sistemi informativi aziendali Modulo: Introduzione a COBIT Obiettivo: Fornire agli studenti un quadro d insieme degli strumenti per il governo ed il controllo delle organizzazioni ICT inclusi nella suite CobiT e un livello di conoscenza dei principali strumenti inclusi nella suite CobiT mirato a permetterne un utilizzo autonomo, comprendendone gli ambiti di più utile applicazione e le possibili modalità pratiche di impiego Obiettivo: Sviluppare la capacità dell utilizzo del framework COBIT attraverso la presentazione di casi studio e esercitazioni sia su casi concreti aziendali. 4
5- Corso di IT Security In condizioni di mercato difficili è vitale proteggere i propri elementi di vantaggio competitivo e minimizzare i rischi di interruzione dei processi aziendali. Il corso di "IT Security" si propone quindi di fornire ai partecipanti gli strumenti per: Analizzare, valutare e mettere in sicurezza i propri asset informativi Garantire la continuità dei processi aziendali critici Modulo: Introduzione a ISO 27001 Obiettivo: fornire le conoscenze di base sui sistemi di gestione della sicurezza delle informazioni in conformità alla norma ISO/IEC 27001 e secondo la guida ISO 17799 (ISO/IEC 27002) Modulo: Continuità operativa Obiettivo: presentare i passi che le aziende dovrebbero intraprendere per mantenere attivi i propri processi strategici anche in caso di incidenti o eventi anomali e per massimizzare la velocità di ripristino della piena operatività Obiettivo: presentare in aula un caso reale di implementazione congiunta di progetto di Business Continuity e di norma ISO 27001 e far impostare dai partecipanti un analogo caso, fornendo volta per volta le opportune informazioni 5