Come prepararsi all Audit



Похожие документы
Effettuare gli audit interni

Revisione 00 Data revisione: 17/11/2010 ISO 14001:2004. Emissione RSGA Prima Approvazione DIR GIUNTA. Approvazione revisioni

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE

GESTIONE DELLE NON CONFORMITÀ E RECLAMI

1 SCOPO E CAMPO DI APPLICAZIONE RIFERIMENTI SIGLE E DEFINIZIONI RESPONSABILITA PROCEDURA...3

SISTEMA DI GESTIONE SICUREZZA

MANUALE DELLA QUALITÀ Pag. 1 di 6

Dettaglio Fasi Progettuali

Allegato 2 Modello offerta tecnica

La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità

Specifiche dello sviluppo di un progetto software e indicazioni sulla documentazione e sulle modalità di esercizio delle prestazioni

AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO

PIANO DEGLI INTERVENTI

Applicazione della norma ISO 9001:2008 al Sistema Gestione per la Qualità del Gruppo Ricerca Fusione. Claudio Nardi Frascati 24 novembre 2009

Consorzio di Polizia Locale Valle Agno Corso Italia n.63/d Valdagno Vicenza

Manuale della qualità. Procedure. Istruzioni operative

INTRODUZIONE AL MANUALE DELLA QUALITA

PROCEDURA PR03 - Documentazione e Registrazioni del SGQ

GESTIONE DELLE RISORSE UMANE

Sistema di Gestione Integrato Ambiente e Sicurezza GESTIONE FORNITORI

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

PROCEDURE 9001 Versione 2.0 Edizione 2015

QUESTIONARIO QUALIFICAZIONE FORNITORE

TENUTA SOTTO CONTROLLO DEI DOCUMENTI

Presidenza della Giunta Ufficio Società dell'informazione. ALLEGATO IV Capitolato tecnico

PO 01 Rev. 0. Azienda S.p.A.

Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento

Sistema di gestione della Responsabilità Sociale

ALLEGATO 2D MODELLO DI OFFERTA TECNICA LOTTO 4

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

PRINCIPIO DI REVISIONE (SA Italia) 250B LE VERIFICHE DELLA REGOLARE TENUTA DELLA CONTABILITÀ SOCIALE

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA

Ministero della Giustizia

COME SI REALIZZANO GLI APPLICATIVI DI UN SISTEMA INFORMATIVO?

SISTEMA DI GESTIONE INTEGRATO. Audit

REGIONE LIGURIA Assessorato alle Politiche attive del lavoro e dell occupazione, Politiche dell immigrazione e dell emigrazione, Trasporti

Esperto Controlli Non Distruttivi

EA 03 Prospetto economico degli oneri complessivi 1

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

REGOLAMENTO PER IL COMITATO TECNICO DI CERTIFICAZIONE

4.6 APPROVVIGIONAMENTO

2) Entro Novembre. 6) Entro Marzo 2004

CORSO DI FORMAZIONE SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

INDICE. Istituto Tecnico F. Viganò PROCEDURA PR 08 AUDIT INTERNI. Rev. 4 Data: 15/12/2012. Pagina 1 di 6 1. SCOPO 2. CAMPO DI APPLICAZIONE

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

INDICAZIONI OPERATIVE PER VALUTARE E PROMUOVERE L ORGANIZZAZIONE AZIENDALE DELLA SICUREZZA

PIANO OPERATIVO DI SICUREZZA

CAP04 Gestione del Processo di Consulenza Tecnica

SISTEMI DI GESTIONE AZIENDALE E NORMATIVA ITALIANA

Allegato 17 Check list quality review

Regolamento per la certificazione di Sistemi di Gestione per la Qualità

PROCEDURA SGQ PRO-AUD. Procedura per la Gestione degli Audit del SGQ

PROCEDURA PER LA GESTIONE DEI LABORATORI/ AULE SPECIALI E LA MANUTENZIONE DELLE APPARECCHIATURE DEI LABORATORI

Valutazione profili di competenza. Manuale operativo

Istituto Nazionale di Statistica Dipartimento per i censimenti e gli archivi amministrativi e statistici

Funzione Strumentale n. 1: P.O.F. / Diffusione della cultura della qualità

Esternalizzazione della Funzione Compliance

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa

Le dichiarazioni fiscali in sicurezza

Manuale delle Procedure ACQUISIZIONE DI BENI E SERVIZI

PROCEDURA PR.07/03. Progettazione e sviluppo software STATO DI REVISIONE. Verificato da

3. APPLICABILITÀ La presente procedura si applica nell organizzazione dell attività di Alac SpA.

Allegato n. 13 Linee guida per la formazione e gestione dei fascicoli

CERTIFICAZIONE DELLE AZIENDE AI SENSI DEI REGOLAMENTI EUROPEI 303/2008 E 304/2008 I & F BUREAU VERITAS ITALIA

Politica per la Sicurezza

Norme per l organizzazione - ISO serie 9000

Sogin - Linee Guida sui cantieri temporanei o mobili

Manuale del Sistema di Gestione Integrato per la Qualità e l Ambiente INDICE

MANUALE DELLA QUALITÀ SISTEMA DI GESTIONE DELLA QUALITA

IL LABORATORIO CIVICO

4. GESTIONE DELLE RISORSE

Corso interno su pen-drive

MODALITÀ ORGANIZZATIVE E PIANIFICAZIONE DELLE VERIFICHE SUGLI IMPIANTI

COME VIENE REALIZZATO UN SERVIZIO DI RIORGANIZZAZIONE DEI SISTEMI INFORMATIVI AZIENDALI?

CONTROLLO DOCUMENTALE E CONTROLLO OPERATIVO DEI PROGETTI E DEI PROCESSI IN EDILIZIA. Ing. Davide Natuzzi

Le possibili sinergie della Direzione e della AQ orientate alla Buona Gestione del C.d.S.

Allegato 1.3 Modalità di messa in produzione software

Regolamento per la certificazione di Sistemi di Gestione Ambientale

L internal auditing nell Agenzia delle Entrate: una realtà in evoluzione. Dott. Salvatore Di Giugno Direttore Centrale Audit e Sicurezza

PLUS. Syllabus rev. 1.04

DOCUMENTO DI VALUTAZIONE DEL RISCHIO STRESS DA LAVORO CORRELATO

PROCEDURA DI SISTEMA GESTIONE E ORGANIZZAZIONE DELLA DOCUMENTAZIONE

DELIBERA. Art. 1. Requisiti di Accreditamento

Sistema di Gestione per la Qualità

Procedura Gestione Settore Manutenzione

Regolamento per la certificazione di Sistemi di Gestione Ambientale

PSR CAMPANIA 2007/2013 FONDO FEASR MANUALE OPERATIVO DELLE ATTIVITA DI CONTROLLO DELL AUDIT

RELAZIONE ANNUALE RIESAME ATTIVITÀ DI AUDIT INTERNI SGQ ANNO 2014

PIANO OPERATIVO DI SICUREZZA MODELLO SEMPLIFICATO

P03 - GESTIONE DEGLI AUDIT INTERNI DEGLI AUDIT INTERNI DATA DI APPROVAZIONE REVISIONE. 00 Emissione del documento

Professionisti ed Installatori alla luce del Nuovo Regolamento di Prevenzione Incendi DPR e del DM Luciano Nigro

Aggiornamento sulle disposizioni MIUR / ANVUR relative ad Accreditamento delle Sedi e dei CdS

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

ANALISI DEI FATTORI CHE INFLUENZANO GLI ASPETTI RAMS DEL SISTEMA SCMT

Транскрипт:

Come prepararsi all Audit Il rapporto con l Audit Servizio Pianificazione, Controllo di Gestione e

Agenda L Audit nella gestione ordinaria L attività progettuale Il processo di miglioramento 2

La gestione ordinaria La fonte maggiore di rapporto con l Auditing è la dialettica relativa a problematiche che si presentano nella normale vita aziendale Anomalie Tecniche Interventi Normativi 3

La gestione ordinaria le anomalie La gestione applicativa esternalizzata impone un cambiamento dei rapporti con l Audit Informativa Preventiva La domanda a sorpresa 4

La gestione ordinaria le anomalie Informativa Preventiva Domanda a sorpresa (Analisi dettagliata dei fatti redatta dal gestore del parco applicativo e verificata dalle strutture interne) Azioni intraprese 5

La gestione ordinaria le anomalie Informativa Preventiva Preparazione della comunicazione Tempo per stabilire le cause Gestione serena del problema Domanda a sorpresa Necessità di approfondire Impossibilità di definire tutti gli elementi Stress della domanda 6

La Progettualità Le attività vengono suddivise in 2 categorie che hanno un differente comportamento verso l Audit Progetti Strategici Progetti Evolutivi 7

Progettualità Strategica Progetti connessi a grandi prescrittivi (es: IAS, Basilea 2, Euro, Ecc.) o a necessità del Piano industriale (es: Nuovo Modello Distributivo) Punti di contatto pianificati per verifiche 8

Progetti Evolutivi L attività evolutiva è numericamente maggiore Verifica Finale COMMISSIONE DI COLLAUDO 9

STRUMENTI: LA CHECKLIST DOCUMENTAZIONE E stata predisposto un elenco di documenti ( Checklist Documentazione ) che, in base alla complessità dell attività, classifica l obbligatorietà di ciascun documento: obbligatorio: : il documento può mancare solo nel caso in cui non sia applicabile all attività (esplicitando la motivazione) consigliato: : l assenza del documento deve essere motivata facoltativo: : normalmente il documento non occorre La Checklist Documentazione è organizzata per fasi progettuali ed è legata dunque d alla pianificazione del progetto, alle sue fasi, alle sue pietre miliari, ai suoi deliverables: scelta della soluzione e del fornitore approfondimento dei requisiti informatici analisi di processo verifica delle consegne informatiche preparazione all avviamento avvio e post-avvio 10

Complessità -> A B C D Requisiti utente O O O O Macro Analisi Impatti interfunzionali (Scheda fattibilità) C O O O Requisiti specifici Architettura F C C O Requisiti di sicurezza F F C O Allegato tecnico (all offerta di fornitura software) F O O O Analisi processo C C O O Analisi funzionale C C O O Pianificazione collaudo e test C O O O Documentazione dei test fornitore C O O O Documentazione dei test eseguiti dal Cliente F F C C Esito del collaudo O O O O Piano di avviamento F C C O Piano di dismissione vecchio sistema F F F C Relazione di post-avvio (gestione prime anomalie) F F F C Descrizione del nuovo processo F F C O Organigramma F F F C Dimensionamento organici F F F C Funzionigramma F F F O Normativa (Circolari, Testi unici, Controlli Interni) O O O O Manuale utente della procedura F C O O Materiale di addestramento F F F C Elenco e descrizione oggetti informatici O O O O Istruzioni di installazione F F C O Istruzioni operative e di recovery F F C C documentazione sicurezza logica (utenti, profili, ruoli) F F C O Riferimenti del Fornitore per il supporto F O O O Contratto di manutenzione software F F C C Nuovi contratti di servizio F F F C Nuovi reports, indicatori, SLA, penali su contratti esistenti F F C O 11

STRUMENTI: LA GUIDA DOCUMENTI La Guida Documenti è un form che viene predisposto in fase di pianificazione / avviamento della attività e costituisce il primo documento e la sintesi della Cartella Attività. La Guida Documenti riporta l elenco dei documenti da produrre nell ambito dell attività, con l indicazione degli effettivi redattori e di coloro che ne condividono il contenuto (validatori( validatori). La Guida Documenti viene compilata a cura del referente di processo incaricato, secondo quanto indicato sulla check-list documentazione. Durante l attività, la Guida Documenti viene aggiornata, riportandovi il nome elettronico di ciascun documento, la data di produzione e gli estremi della approvazione da parte del soggetto designato. Eventuali assenze di documenti previsti dalla check-list saranno giustificate dalla eventuale non applicabilità al caso specifico. Ogni documento prodotto è consultabile dalle funzioni aziendali che ne abbiamo titolo e interesse (Ad esempio Committente, Capo-Progetto, Auditing etc..) 12

GUIDA DOCUMENTI (nota: campi in corsivo da sostituire con nominativo) Documento Prodotto da Data Condiviso/Validato/Rivisto da Data Nome file Requisiti utente SSGP / Ut. Ut..doc Scheda fattibilità SSGP Ut. / Org./Arch./IGRP Requisiti specifici Architettura Arch. Requisiti di sicurezza SSGP Org./Arch. Allegato tecnico IGRP SSGP Analisi processo SSGP Org./Ut. Analisi funzionale IGRP SSGP Pianificazione collaudo e test SSGP Documentazione dei test fornitore IGRP Documentazione dei test eseguiti dal Cliente Ut. Esito del collaudo SSGP Ut./Arch./Org./CSO Piano di avviamento SSGP Ut./Cos/Org. Piano di dismissione vecchio sistema SSGP Arch./C.L. Relazione di post-avvio (gestione prime anomalie) SSGP Ut. Descrizione del nuovo processo SSGP Org. Organigramma Org. Dimensionamento organici Org. Funzionigramma Org. Normativa (Circolari, Testi unici, Controlli Interni) SSGP Varie funzioni coinvolte Manuale utente della procedura IGRP SSGP Materiale di addestramento SSGP/Ut. Formazione Elenco e descrizione oggetti informatici IGRP SSGP Istruzioni di installazione IGRP SSGP Istruzioni operative e di recovery IGRP SSGP documentazione sicurezza logica (utenti, profili, ruoli) IGRP Arch. Riferimenti del Fornitore per il supporto SSGP Contratto di manutenzione software SSGP Funzioni aziendali previste 13

L Esito del Collaudo è documento di sintesi di tutta l attività di certificazione Tale documento riporta: DOCUMENTAZIONE: ESITO DEL COLLAUDO La lista di tutta la documentazione rilasciata e approvata, ossia la Guida Documenti aggiornata Le osservazioni sui documenti, i punti di attenzione e le criticità, risolte e non, con l indicazione della decisione e dell organo decisore al riguardo. Una proposta del referente nei confronti dei fornitori (accettare, accettare con riserva, rifiutare la fornitura). Una proposta del referente per l avviamento in operativo (avviare / rinviare / soprassedere) con le relative motivazioni Il visto del committente, dell utente, delle Architetture e di ogni altra funzione aziendale eventualmente coinvolta. 14

La preparazione La normativa I punti di controllo La documentazione L analisi del rischio L audit L ordinario L interpretazione Le scorciatoie I fogli proprio necessari Il rapporto ricavi/costi 15

La preparazione 16 Normato Reale

Il processo di miglioramento IL GAP TRA NORMATIVA EMESSA E PROCEDURE APPLICATE PUO ESSERE LA FONTE DEI PROBLEMI 17

Il processo di miglioramento Una reale analisi del rischio che definisca in maniera coerente le attività ed i punti di controllo da inserire nel processo Auditing come consulente in tema di rischio 18

Il processo di miglioramento I punti di controllo sono elementi costituenti fondamentali dei processi aziendali La condivisione preventiva dei punti di controllo con l Auditing consente una maggior oggettività del processo 19

Il processo di miglioramento La mappatura dei processi aziendali con lo strumento definito come standard si collega strettamente al rapporto con l Audit Consente la generazione della matrice dei punti di controllo. Cobit 20

Il processo di miglioramento 21

Come prepararsi all Audit Non è più concepibile un rapporto con l Auditing basato sul concetto di Ispezione La preparazione alla dialettica con l Auditing è fatta da un confronto il più possibile continuo e trasparente 22

23