1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

Post on 01-May-2015

215 views 0 download

Transcript of 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

1

Associazione Italiana Information Systems

Auditors

ASSEMBLEA 2009

2

Agenda Attività svolte dall’ultima Assemblea

Attività previste

Bilancio al 31.12.2008

3

SCENARIO

Evoluzione professione: da Assurance a Security e IT Governance

da auditor ad advisorda tecnici a managerda professional ICT a professional d’azienda

“compliant” con spirito che muove da anni le iniziative AIEA

4

SCENARIO

2009 Pisa Innovazione, Efficienza, Professionalità - Il Valore del nostro impegno

2008 Parma Conoscere per competere2007 Livorno Sfide e opportunità:valore aggiunto dell’audit IT2006 Verona Le nostre sfide2005 Firenze I quattro scenari dell’IT Auditing2004 Cortona 25 anni di Audit: l’evoluzione di una professione2003 Orvieto Il Governo del Sistema di Controllo2002 Genova IT Governance 2001 Ischia Information System @uditing nell’era della Net- Economy

5

SCENARIOCompliance normative: SOX, 231/01, 196/03, 262/06 Business Continuity … aggiornamenti norme ISO

focus primari di CIO e CEO

Inducono a:

Attività di verifica in ambiti non tradizionali

Aumento della complessità lavoro

Necessità di competenze “robuste”

AIEA impegnata a favorire e perseguire professionalità elevato profilo e “garantita”

6

SCENARIO

Grande successo Modello COBIT

Impiego spontaneo – raccomandato

Espansione evidente anche in Italia – nostro impegno a promozione

Non è mai stato una moda

7

SCENARIOCrisi dei mercatiRiduzione costi: dei controlli, della formazione

Impulso al cambiamento – investire sul domani: formazione e mettere in campo max professionalità e ... indipendenza

Rivedere processi/procedure aziendali vs modificata valutazione del rischio potenziale, e ritarare le contromisure

8

SCENARIO

La nostra professione sarà cambiata da questa crisi: gli IS auditor di domani sono quelli che riusciranno a coniugare una elevata competenza a doti di concretezza e di comunicazione delle valutazioni, avendo ben chiare le priorità e gli aspetti essenziali del business

Le nostre best practice ci aiutano a svolgere interventi impegnativi con costi più contenuti

9

STRATEGIE 1. Soddisfare le aspettative professionali

degli associati

2. Soddisfare le aspettative “personali” degli associati

3. Diffondere la conoscenza dell’Associazione a livello nazionale ed elevarne la leadership

10

STRATEGIE

4. Incrementare ulteriormente il numero degli associati

5. Migliorare l’organizzazione del CD

6. Diffondere le ricerche dell’ITGI ed elaborare nostri documenti e promuovere iniziative

11

1. Soddisfare le aspettative professionali degli associati

Abbiamo continuato ad operare per far trovare utile il mantenimento dell’adesione all’Associazione sia agli associati sia alle aziende di appartenenza

Migliorato lo scambio di esperienze e occasioni per fornire informazione e comunicazione per l’aggiornamento

12

2. Soddisfare le aspettative “personali” degli associati

Fornito risposte alle richieste avanzate dai soci e aumentato le occasioni di visibilità

Molta attenzione sulla velocizzazione dei tempi di reazione

13

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Attivato contatti con università

Promosso azioni per rendere sempre più conosciuta la nostra Associazione e la nostra mission

Silvano Ongetta

14

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Parlano di noi - Ufficio Stampa

Sett/ott 2008 Corriere delle Comunicazioni

“La rivoluzione dell’auditor - Ora deve giocare d’anticipo”

... sintetico resoconto del XXII Convegno di Parma

Silvano Ongetta

15

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadershipParlano di noi - Ufficio Stampa

ICT Security sett/ott 2008

“ Il modello VALIT per gestire gli investimenti IT – sviluppato dell’IT Governance Institute è diffuso in Italia da AIEA”

Silvano Ongetta

16

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Promosso approfondimento tematiche di controllo processi IT e sviluppo metodologie / tecniche (COBIT)

Diffuso valenza certificazioni CISA, CISM, CGEIT

Silvano Ongetta

17

4. Incrementare ulteriormente il numero degli associati

Posti l’obiettivo di ri-diventare un Very Large Chapter e ... il 5° capitolo in Europa

Ricercato di consolidare il rapporto di fiducia a lungo termine tra l’AIEA e i soci rafforzando le relazioni interpersonali

Silvano Ongetta

18

5. Migliorare l’organizzazione del Consiglio Direttivo

Svincolo della funzione/ruolo dalle persone

Formalizzato Procedure Operative / ProcessiPolicy Percorsi formativi, SdS, Verbali

Silvano Ongetta

19

6. Diffondere le ricerche dell’ITGI

Ricerca • approvata durante l’Assemblea straordinaria

del 18 febbraio 2008, finalizzata allo studio e promozione di strumenti di governo dei sistemi informativi aziendali

• SDA Bocconi incarico per lo svolgimento di una ricerca di eccellenza sull’IT Governance con particolare riguardo alla realtà italiana

Silvano Ongetta

20

6. Diffondere le ricerche dell’ITGI

Ricerca presentata durante XXIII Convegno

• Introduzione – “I legami fra gli obiettivi aziendali e i processi IT secondo il framework COBIT®” - O. Narduzzo – H. Gabrieli

• L’adozione dei framework di IT Governance nella prospettiva del valore dei Sistemi Informativi. Il ruolo di COBIT - Severino Meregalli

Silvano Ongetta

21

6. Diffondere le ricerche dell’ITGI

Ricerca presentata durante XXIII Convegno

• Evidenze dalla ricerca. Il percorso di adozione di COBIT come strumento di IT Governance. Stato dell’arte, risultati e fattori critici di successo nelle esperienze analizzate - Elisa Pozzoli - Gianluca Salviotti

• Case Study: Ambiti di evoluzione del ruolo di COBIT

• nel settore IT di una azienda: ENEL – Mario Casodi

Silvano Ongetta

22

3. LA GESTIONE DELL’ANNO

a) Associazione BOLLI Resp. relazioni con Università CECCARELLI Resp. Percorsi Formativi CELLINO Tesoriere GALLI Resp. relazioni con Associati NARDUZZO VP, Resp. IT Governance / COBIT ONGETTA Presidente PIAMONTE Resp. Sessioni di Studio Milano RODARO Resp. Certificazioni ROSA Resp. Comunicazione e promozione / Edizione NL TOFFANIN VP, Segretario, Resp. relazioni con revisori

Silvano Ongetta

23

3. LA GESTIONE DELL’ANNO

a) AssociazioneRiunioni CD:Riunioni CD:

2008 – 22 settembre, 6 novembre2008 – 22 settembre, 6 novembre

2009 - 14 gennaio, 18 febbraio, 11 marzo, 2009 - 14 gennaio, 18 febbraio, 11 marzo, 22 aprile, 1522 aprile, 15 giugno giugno

phone conference phone conference

Silvano Ongetta

24

3. LA GESTIONE DELL’ANNO

a) AssociazioneProbiviriProbiviri – invitati a partecipare alle – invitati a partecipare alle riunioniriunioni

Rinnovato Comitato 2009-2012Rinnovato Comitato 2009-2012

• Leonardo NobileLeonardo Nobile• Natale PrampoliniNatale Prampolini• Enrico SchiocchetEnrico Schiocchet

Grazie a F. Blanco, A. Salvatici e agli altri 7 Grazie a F. Blanco, A. Salvatici e agli altri 7 candidaticandidati

Silvano Ongetta

25

3. LA GESTIONE DELL’ANNO

a) Associazione

Numero associati al 30 giugno 2009: Numero associati al 30 giugno 2009:

683 683 (681) (681) di cui 616 di cui 616 (559) (559) rinnovi e 67 rinnovi e 67 (122) (122)

nuovi socinuovi soci

19 cessati pensionamento/cambio 19 cessati pensionamento/cambio attivitàattività 10 fase di rinnovo 10 fase di rinnovo

Silvano Ongetta

26

3. LA GESTIONE DELL’ANNO

a) AssociazioneQuota adesione: Quota adesione: rivoluzione ... compliance rivoluzione ... compliance

1.Versamento quota direttamente a ISACA 1.Versamento quota direttamente a ISACA (favorevole differenza cambio)(favorevole differenza cambio)

2.Rispetto scadenza 31.12.aaaa2.Rispetto scadenza 31.12.aaaa3.Pressante monitoraggio vs uffici 3.Pressante monitoraggio vs uffici amministrativi amministrativi 4.Cancellazioni d’ufficio da parte ISACA4.Cancellazioni d’ufficio da parte ISACA5.Difficoltà recupero status socio5.Difficoltà recupero status socio

Silvano Ongetta

27

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

Silvano Ongetta

28

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

Mantenuto invariata quota partecipazione Mantenuto invariata quota partecipazione

Mantenuto forme di favore per aziende Mantenuto forme di favore per aziende (ticket) e particolare attenzione per (ticket) e particolare attenzione per partecipanti corsi istituzionali: CISA, CISM, partecipanti corsi istituzionali: CISA, CISM, COBITCOBIT

Silvano Ongetta

29

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

100 partecipanti 100 partecipanti

Suggerimenti anni passati:Suggerimenti anni passati:• più assurancepiù assurance• più spazio alle domande e rispostepiù spazio alle domande e risposte• testimonianze relatori esteritestimonianze relatori esteri

Silvano Ongetta

30

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII ConvegnoXXIII Convegno

Valutazioni partecipanti gradimento Valutazioni partecipanti gradimento elevatoelevato

Suggerimenti attentamente valutati Suggerimenti attentamente valutati

Un grazie a Università Pisa e....Un grazie a Università Pisa e....

Silvano Ongetta

31

3. LA GESTIONE DELL’ANNO

a) AssociazioneXXIII ConvegnoXXIII Convegno

Un grazie particolare a:Un grazie particolare a:

Fabrizio Baiardi – professore Dipartimento di Informatica, presiede la laurea in Informatica Applicata presso il Polo di La Spezia

Claudio Telmon - Dipartimento di Informatica per attività di didattica e di ricerca

Silvano Ongetta

32

3. LA GESTIONE DELL’ANNO

b) Certificazioni

Sede Esame Milano c/o Università Sede Esame Milano c/o Università CattolicaCattolica

Grazie a prof. Roberto PavesiGrazie a prof. Roberto Pavesi

Silvano Ongetta

33

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

Qualificati CISA 346 (ca 43% degli Qualificati CISA 346 (ca 43% degli associati) associati)

Qualifica apprezzata e ricercataQualifica apprezzata e ricercata

Richiesta in bandi di concorso Richiesta in bandi di concorso

Sessioni di corso a Milano, Roma Sessioni di corso a Milano, Roma (45 (45 partecipanti)partecipanti)

Ottima % promossiOttima % promossi

Silvano Ongetta

34

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

Manuale di StudioManuale di Studio

Manuale 100 domandeManuale 100 domande

Manuale 625 domande Manuale 625 domande

… … Bookstore ISACABookstore ISACA

Silvano Ongetta

35

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

COMITATO

Coordinamento traduzione per migliorare e sistematizzare il percorso di qualità

 

Silvano Ongetta

36

3. LA GESTIONE DELL’ANNO

b) Certificazione CISM

Qualificati CISM 90Qualificati CISM 90

Qualifica in crescita di apprezzamentoQualifica in crescita di apprezzamento

Sessioni di corso a Milano, RomaSessioni di corso a Milano, Roma

Ancora pochi per ottenere l’esame in italianoAncora pochi per ottenere l’esame in italiano

Silvano Ongetta

37

3. LA GESTIONE DELL’ANNO

b) CertificazioniPartecipato a:Partecipato a:

approntamento del materiale di baseapprontamento del materiale di base preparazione e selezione domande di preparazione e selezione domande di esercizioesercizio

Rodaro – meeting c/o ISACA Rodaro – meeting c/o ISACA

Silvano Ongetta

38

3. LA GESTIONE DELL’ANNO

b) Certificazione CGEIT

50 soci qualificati Grandfathering - esame50 soci qualificati Grandfathering - esame

1° esame 13 dicembre 20081° esame 13 dicembre 2008

Manuale disponibile entro l’annoManuale disponibile entro l’anno(rif . (rif . libri di testo e pubblicazioni)

Silvano Ongetta

39

3. LA GESTIONE DELL’ANNO

b) Certificazioni

CPECPE

1° semestre 2009 = 591° semestre 2009 = 592° semestre 2009 = 402° semestre 2009 = 40

Anno solare 2008 = 95 Anno solare 2008 = 95

Silvano Ongetta

41

3. LA GESTIONE DELL’ANNO

c) COBITVersione 4.1 / ON Versione 4.1 / ON

Traduzione in progress Traduzione in progress Disponibili sul sito: Disponibili sul sito: Executive Summary ed i processi: ME1, ME2, ME3, ME4; DS1, DS2, DS3, DS4, DS5, DS6; AI1, AI2, AI3, AI4

Previsione entro fine 2009Previsione entro fine 2009

O. Narduzzo, S. Niccolini, L. Nobile, A. O. Narduzzo, S. Niccolini, L. Nobile, A. Piamonte,Piamonte,M. Salvato, G. SpreaficoM. Salvato, G. Spreafico

Silvano Ongetta

42

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro

GdLGdL traduzione VALIT 2 traduzione VALIT 2 – SO / G. Leone– SO / G. Leone• Getting StartedGetting Started• Business caseBusiness case entro fine 2009:entro fine 2009:Enterprise value: Governance of IT Enterprise value: Governance of IT InvestmentsInvestments

Bellomari, Carnelli, Casalino, Colucci, Di Sanza, Bellomari, Carnelli, Casalino, Colucci, Di Sanza, Ferrua, Gerino, Giambarini, Miozzo, Orifiammi, Ferrua, Gerino, Giambarini, Miozzo, Orifiammi, Passi, Piamonte, Rosa, Scalise, Tarussio, Vernetti Passi, Piamonte, Rosa, Scalise, Tarussio, Vernetti

Silvano Ongetta

43

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro

GdR ICT Risk Management – FG, CGdR ICT Risk Management – FG, CLUB TI,AIPSILUB TI,AIPSI

GdR ISMS2 – DR / L.Carrozzi GdR ISMS2 – DR / L.Carrozzi

Silvano Ongetta

44

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro GdR Business Continuity – ET/Nulli, GdR Business Continuity – ET/Nulli, AANSSAIF,AUSEDNSSAIF,AUSED

M.Gritti, M.Marzo, S.Pozzi, S.Tagni, M.Gritti, M.Marzo, S.Pozzi, S.Tagni, C.TelmonC.Telmon

GdR COBIT e legge 262 – ET/A.GdR COBIT e legge 262 – ET/A.Arca, G.Flesia, L.Nurisso, D.Ponghetti, L.Turri

Silvano Ongetta

45

3. LA GESTIONE DELL’ANNOe) Sessioni di Studio 2008-2009

Torino – 25 settembre, 27 novembre, 17 gennaio,26 febbraio, 13 marzo, 2 aprile, 7 maggio, 18 giugno

Roma – 9 ottobre, 11 novembre, 11 dicembre,28 gennaio, 29 febbraio, 4 marzo, 6 maggio

Padova - 13 novembre

Lugano - 21 gennaio

Milano – 24 luglio, 12 novembre, 16 dicembre,24 febbraio, 26 marzo (*)

Silvano Ongetta

46

3. LA GESTIONE DELL’ANNOe) Sessioni di Studio 2008-2009

Lugano – Roberto Fridel / Silvano Ongetta

Milano – Alberto Piamonte, Dario Carnelli / Silvano Ongetta

Roma – Donatella Rosa

Torino – Daniela Cellino

Padova – Orillo Narduzzo

Silvano Ongetta

47

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

President Chapter Meeting

Toronto luglio 2008 Roma ottobre 2008 (*)Francoforte marzo 2009

(*) IT Governance e COBIT – illustrazione Balanced Score Card utilizzata per la pianificazione ed il monitoraggio delle iniziative definite dal Consiglio Direttivo

Silvano Ongetta

48

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Strategia

diventare il punto di riferimento per lo sviluppo della carriera dei professionisti dell’Assurance, della Sicurezza e della Governance in ambito informatico

espandere ulteriormente il modello COBIT, supportare ancora di più gli associati sui temi dell’audit e del controllo, certificare le competenze dei professionisti IT

Silvano Ongetta

49

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Approccio ISACA: Condividere e divulgare best practice al fine di

contribuire al successo degli associati e delle loro aziende

Accordo con itSMF per la promozione congiunta di ITIL e COBIT/VAL IT - a conferma della complementarietà dei due modelli

Silvano Ongetta

50

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Progetti in corso di completamento

1. Risk IT: Framework & Techniques Guide2. COBIT and Application Controls: A

Management Guide3. COBIT User Guide for Service Managers4. Val IT: Business Case Guide, 2nd Edition5. Audit/Assurance Programs series

Silvano Ongetta

51

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

Relazioni con:

IT Security - ACFE, AIPSI (ISSA), ANSSAIF, ASIS, ISMS IUG Italy

IT Governance – ATED, AUSED, CLUB TI, itSMF, PMI

Assurance – AIIA

Silvano Ongetta

52

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

• Scambio logo

• Reciproca adesione dei presidenti

• Scambio newsletter e informative

• Svolgimento comune ricerche ed eventi

Silvano Ongetta

53

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

FORUM DELLE COMPETENZE DIGITALI o relative a ICMT (Information, Comunication & Media Technology

AICA, AIP, AIPSI, ANIPA, ANSSAIF, CLUSIT ….

• …. incentivare e/o favorire nella società …….. la realizzazione, la crescita, la standardizzazione internazionale e gli strumenti per il riconoscimento delle competenze digitali di coloro che progettano, realizzano e gestiscono i relativi sistemi ……

Silvano Ongetta

54

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

FORUM DELLE COMPETENZE DIGITALI o relative a ICMT (Information, Comunication & Media Technology

• Donatella Rosa (Consiglio Direttivo) • Silvano Bari “Rapporto sulle competenze in

sicurezza delle informazioni”

Silvano Ongetta

55

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

SdS Lugano - Maria Cristina Barbero, del direttivo del Project Management Institute - Northern Italy Chapter (PMI-NIC)

XXIII Convegno - Vincenzo Acquaviva Presidente di FMQ (FedermanagerQuadri)

XXIII Convegno - Gennaro Troiso del direttivo di AICOM (Associazione Italiana Compliance)

Silvano Ongetta

56

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

GdR - BUSINESS CONTINUITY MANAGEMENT & AUDITING  con ANSSAIF e AUSED

Massimiliano Rinalducci - Matteo Gritti, Marinella Marzo, Sabrina Pozzi, Sergio Tagni, Claudio Telmon (AIEA)

Francesca Gatti (AUSED) Armando Righetti (ANSSAIF)

Silvano Ongetta

57

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

• Convegno ANSSAIF – settembre 2008 – Silvano Ongetta

• PCM Roma - ottobre 2008 - O. Narduzzo“IT Governance e COBIT – illustrazione Balanced Score Card utilizzata per la pianificazione ed il monitoraggio delle iniziative definite dal Consiglio Direttivo”

Silvano Ongetta

58

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

Dizionario Best practices – CNIPA: “Ricognizione di alcune Best Practice applicabili ai contratti ICT”Leonardo Nobile

• Security Summit – tavola Rotonda “Quali requisiti professionali sono necessari per chi si occupa disicurezza ICT in azienda“ Silvano Bari – Silvano Ongetta

Silvano Ongetta

59

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

Incontro stampa di approfondimento sul tema Data Loss Prevention organizzato da Symantec

Silvano Ongetta

Silvano Ongetta

60

3. LA GESTIONE DELL’ANNOg2) Università scopi

Sensibilizzare i giovani alle tematiche di audit ICT e sicurezza

Promuovere l’Associazione come punto strategico di contatto con il mercato del lavoro

Creare il contatto per un confronto tra la realtà accademica e quella professionale e lavorativa

Promuovere l’Associazione come punto di accesso alla conoscenza grazie ad una vasta bibliografia ed allo

stretto legame con ISACA

Silvano Ongetta

61

3. LA GESTIONE DELL’ANNOg2) Università

• Facoltà Ingegneria Gestionale – Tor Vergata Roma

• Università Firenze (distaccamento di Empoli)

• Politecnico Milano Como, Cremona, Lecco, Milano• Università Pisa• Politecnico Torino

• Università Pisa – studenti/ricercatori al XXIII Convegno

Silvano Ongetta

62

3. LA GESTIONE DELL’ANNOg2) Presenza

• Comitato scientifico Bancaforte

• Comitato consultivo ICT Security

• Comitato consultivo FORUM ICT Security

• Comitato scientifico Infosecurity Milano e Roma

• Consiglio direttivo Forum

• Proboviro ANSSAIF

Silvano Ongetta

63

3. LA GESTIONE DELL’ANNOg2) Patrocinio

• Corso di Alta Formazione in Information Security Management – Politecnico Milano 2007 2008 e 2009

• 4 giornate della Sicurezza organizzate a Roma dalle riviste ICT Security Forum e Safety & Security Forum

• Convegno Oracle – Milano ottobre 2008

Silvano Ongetta

64

3. LA GESTIONE DELL’ANNOg2) Patrocinio

Partecipazione allo studio di un corso di specializzazione in IT Governance della Università Statale di Milano

AIEA figura come promotrice dell’iniziativa

Master “IT Governance and compliance”SAA Torino

Silvano Ongetta

65

3. LA GESTIONE DELL’ANNOg2) Patrocinio

Abbiamo promosso Laurea magistrale “Sicurezza Informatica: Infrastrutture e Applicazioni” )

Università di Pisa

Silvano Ongetta

66

3. LA GESTIONE DELL’ANNOg3) Relazioni con sponsor

Golden• DELOITTE, E&Y, HP, IBM, KPMG,

PROTIVITI, PWC

Silver• ALTRAN, Innovative Consulting (ICONS),

SYMANTEC…

Silvano Ongetta

67

3. LA GESTIONE DELL’ANNOg3) Relazioni con sponsor

Motivazioni – Contribuiscono all’attività complessiva con intento di promozione della professione

… nessun obbligo incombe su AIEA in relazione a programmi commerciali o di comunicazione o di marketing dei prodotti o servizi dello sponsor …

Silvano Ongetta

68

3. LA GESTIONE DELL’ANNOh) Comunicazioni

Sito - Gianni Superchi

award ISACA per 2008 (6° riconoscimento)

Nuovo sito in progress

Newsletter – D. Rosa

Silvano Ongetta

69

3. LA GESTIONE DELL’ANNOh) LE GUIDE AIEA

1. Information Security Management System Un valore aggiunto per le aziende

2. Il Valore d’Impresa: La governance degli Investimenti nell’IT, Il Framework Val IT

3. Obiettivi di controllo IT per il Sarbanes – Oxley ACT

4. COBIT 4.1 e ISO 27001 Confronto quantitativo e qualitativo

Silvano Ongetta

70

3. LA GESTIONE DELL’ANNOh) LE GUIDE AIEA prossime

x. VALIT 2

x. I legami fra gli obiettivi aziendali e i processi IT secondo il framework COBIT®

x. Business Continuty Mangement & Auditing

x. COBIT e legge 262

Silvano Ongetta

71

3. LA GESTIONE DELL’ANNOi) Percorsi Formativi

• CISA• CISM• COBIT Base, Avanzato, Workshop• IS Auditor Base• CGEIT

• ITIL – hp• Lead auditor ISO 27001 – tuv

altri accordi in progress

Silvano Ongetta

72

3. LA GESTIONE DELL’ANNOi) Percorsi Formativi

Accordo con SDA Bocconi – percorso didattico per esperti di processi ICT

Si sfruttano le complementarietà dei ns corsi di COBIT con il corso “Gestire per processo l’ICT in azienda” di SDA

Silvano Ongetta

73

3. LA GESTIONE DELL’ANNOl) Opportunità per i soci

Abbonamenti gratuiti a richiesta a:

• Bancaforte

• Computerworld – 45 > 180 soci• CSO – 4 • CIO – 5

• Sconto 10% quota partecipazione al Corso di Alta Formazione in Information Security Management organizzato da MIP-Politecnico di Milano e Cefriel

Silvano Ongetta

74

4. IN PIANO 2° sem. 2009 Sessioni di Studio:

Roma 8 ottobre 11 novembre, 16 dicembre

Milano8 ottobre, 5 novembre, 15 dicembreTorino 8 ottobre, 26 novembreVicenza 29 ottobre

Silvano Ongetta

75

5. IN PIANO 2° sem. 2009

Percorsi formativi

1. COBIT Base e Avanzato - Roma 2. Corso IS Audit base – Roma

3. CISA – CISM Milano e Roma 4. ……. ITIL, Lead Auditor

Silvano Ongetta

76

5. IN PIANO 2° sem. 2009

Gruppi di Ricerca

COBIT e ISO/IEC 38500:2008COBIT e ISO 20000

Comparare e confrontare gli standard ISO con il mondo COBIT, evidenziando le sinergie e i punti di contatto, oltre a suggerire considerazioni per un eventuale utilizzo pratico dello standard

Silvano Ongetta

77

5. IN PIANO

?8 ottobre 30°anniversario Associazione

Silvano Ongetta

78

AGENDA

Attività svolte dall’ultima Assemblea

Attività previste

Rendiconto al 31.12.2008

Silvano Ongetta

79