1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

78
1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009

Transcript of 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

Page 1: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

1

Associazione Italiana Information Systems

Auditors

ASSEMBLEA 2009

Page 2: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

2

Agenda Attività svolte dall’ultima Assemblea

Attività previste

Bilancio al 31.12.2008

Page 3: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

3

SCENARIO

Evoluzione professione: da Assurance a Security e IT Governance

da auditor ad advisorda tecnici a managerda professional ICT a professional d’azienda

“compliant” con spirito che muove da anni le iniziative AIEA

Page 4: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

4

SCENARIO

2009 Pisa Innovazione, Efficienza, Professionalità - Il Valore del nostro impegno

2008 Parma Conoscere per competere2007 Livorno Sfide e opportunità:valore aggiunto dell’audit IT2006 Verona Le nostre sfide2005 Firenze I quattro scenari dell’IT Auditing2004 Cortona 25 anni di Audit: l’evoluzione di una professione2003 Orvieto Il Governo del Sistema di Controllo2002 Genova IT Governance 2001 Ischia Information System @uditing nell’era della Net- Economy

Page 5: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

5

SCENARIOCompliance normative: SOX, 231/01, 196/03, 262/06 Business Continuity … aggiornamenti norme ISO

focus primari di CIO e CEO

Inducono a:

Attività di verifica in ambiti non tradizionali

Aumento della complessità lavoro

Necessità di competenze “robuste”

AIEA impegnata a favorire e perseguire professionalità elevato profilo e “garantita”

Page 6: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

6

SCENARIO

Grande successo Modello COBIT

Impiego spontaneo – raccomandato

Espansione evidente anche in Italia – nostro impegno a promozione

Non è mai stato una moda

Page 7: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

7

SCENARIOCrisi dei mercatiRiduzione costi: dei controlli, della formazione

Impulso al cambiamento – investire sul domani: formazione e mettere in campo max professionalità e ... indipendenza

Rivedere processi/procedure aziendali vs modificata valutazione del rischio potenziale, e ritarare le contromisure

Page 8: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

8

SCENARIO

La nostra professione sarà cambiata da questa crisi: gli IS auditor di domani sono quelli che riusciranno a coniugare una elevata competenza a doti di concretezza e di comunicazione delle valutazioni, avendo ben chiare le priorità e gli aspetti essenziali del business

Le nostre best practice ci aiutano a svolgere interventi impegnativi con costi più contenuti

Page 9: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

9

STRATEGIE 1. Soddisfare le aspettative professionali

degli associati

2. Soddisfare le aspettative “personali” degli associati

3. Diffondere la conoscenza dell’Associazione a livello nazionale ed elevarne la leadership

Page 10: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

10

STRATEGIE

4. Incrementare ulteriormente il numero degli associati

5. Migliorare l’organizzazione del CD

6. Diffondere le ricerche dell’ITGI ed elaborare nostri documenti e promuovere iniziative

Page 11: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

11

1. Soddisfare le aspettative professionali degli associati

Abbiamo continuato ad operare per far trovare utile il mantenimento dell’adesione all’Associazione sia agli associati sia alle aziende di appartenenza

Migliorato lo scambio di esperienze e occasioni per fornire informazione e comunicazione per l’aggiornamento

Page 12: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

12

2. Soddisfare le aspettative “personali” degli associati

Fornito risposte alle richieste avanzate dai soci e aumentato le occasioni di visibilità

Molta attenzione sulla velocizzazione dei tempi di reazione

Page 13: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

13

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Attivato contatti con università

Promosso azioni per rendere sempre più conosciuta la nostra Associazione e la nostra mission

Silvano Ongetta
Page 14: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

14

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Parlano di noi - Ufficio Stampa

Sett/ott 2008 Corriere delle Comunicazioni

“La rivoluzione dell’auditor - Ora deve giocare d’anticipo”

... sintetico resoconto del XXII Convegno di Parma

Silvano Ongetta
Page 15: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

15

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadershipParlano di noi - Ufficio Stampa

ICT Security sett/ott 2008

“ Il modello VALIT per gestire gli investimenti IT – sviluppato dell’IT Governance Institute è diffuso in Italia da AIEA”

Silvano Ongetta
Page 16: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

16

3. Diffondere la conoscenza dell’Associazione ed elevarne la

leadership

Promosso approfondimento tematiche di controllo processi IT e sviluppo metodologie / tecniche (COBIT)

Diffuso valenza certificazioni CISA, CISM, CGEIT

Silvano Ongetta
Page 17: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

17

4. Incrementare ulteriormente il numero degli associati

Posti l’obiettivo di ri-diventare un Very Large Chapter e ... il 5° capitolo in Europa

Ricercato di consolidare il rapporto di fiducia a lungo termine tra l’AIEA e i soci rafforzando le relazioni interpersonali

Silvano Ongetta
Page 18: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

18

5. Migliorare l’organizzazione del Consiglio Direttivo

Svincolo della funzione/ruolo dalle persone

Formalizzato Procedure Operative / ProcessiPolicy Percorsi formativi, SdS, Verbali

Silvano Ongetta
Page 19: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

19

6. Diffondere le ricerche dell’ITGI

Ricerca • approvata durante l’Assemblea straordinaria

del 18 febbraio 2008, finalizzata allo studio e promozione di strumenti di governo dei sistemi informativi aziendali

• SDA Bocconi incarico per lo svolgimento di una ricerca di eccellenza sull’IT Governance con particolare riguardo alla realtà italiana

Silvano Ongetta
Page 20: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

20

6. Diffondere le ricerche dell’ITGI

Ricerca presentata durante XXIII Convegno

• Introduzione – “I legami fra gli obiettivi aziendali e i processi IT secondo il framework COBIT®” - O. Narduzzo – H. Gabrieli

• L’adozione dei framework di IT Governance nella prospettiva del valore dei Sistemi Informativi. Il ruolo di COBIT - Severino Meregalli

Silvano Ongetta
Page 21: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

21

6. Diffondere le ricerche dell’ITGI

Ricerca presentata durante XXIII Convegno

• Evidenze dalla ricerca. Il percorso di adozione di COBIT come strumento di IT Governance. Stato dell’arte, risultati e fattori critici di successo nelle esperienze analizzate - Elisa Pozzoli - Gianluca Salviotti

• Case Study: Ambiti di evoluzione del ruolo di COBIT

• nel settore IT di una azienda: ENEL – Mario Casodi

Silvano Ongetta
Page 22: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

22

3. LA GESTIONE DELL’ANNO

a) Associazione BOLLI Resp. relazioni con Università CECCARELLI Resp. Percorsi Formativi CELLINO Tesoriere GALLI Resp. relazioni con Associati NARDUZZO VP, Resp. IT Governance / COBIT ONGETTA Presidente PIAMONTE Resp. Sessioni di Studio Milano RODARO Resp. Certificazioni ROSA Resp. Comunicazione e promozione / Edizione NL TOFFANIN VP, Segretario, Resp. relazioni con revisori

Silvano Ongetta
Page 23: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

23

3. LA GESTIONE DELL’ANNO

a) AssociazioneRiunioni CD:Riunioni CD:

2008 – 22 settembre, 6 novembre2008 – 22 settembre, 6 novembre

2009 - 14 gennaio, 18 febbraio, 11 marzo, 2009 - 14 gennaio, 18 febbraio, 11 marzo, 22 aprile, 1522 aprile, 15 giugno giugno

phone conference phone conference

Silvano Ongetta
Page 24: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

24

3. LA GESTIONE DELL’ANNO

a) AssociazioneProbiviriProbiviri – invitati a partecipare alle – invitati a partecipare alle riunioniriunioni

Rinnovato Comitato 2009-2012Rinnovato Comitato 2009-2012

• Leonardo NobileLeonardo Nobile• Natale PrampoliniNatale Prampolini• Enrico SchiocchetEnrico Schiocchet

Grazie a F. Blanco, A. Salvatici e agli altri 7 Grazie a F. Blanco, A. Salvatici e agli altri 7 candidaticandidati

Silvano Ongetta
Page 25: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

25

3. LA GESTIONE DELL’ANNO

a) Associazione

Numero associati al 30 giugno 2009: Numero associati al 30 giugno 2009:

683 683 (681) (681) di cui 616 di cui 616 (559) (559) rinnovi e 67 rinnovi e 67 (122) (122)

nuovi socinuovi soci

19 cessati pensionamento/cambio 19 cessati pensionamento/cambio attivitàattività 10 fase di rinnovo 10 fase di rinnovo

Silvano Ongetta
Page 26: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

26

3. LA GESTIONE DELL’ANNO

a) AssociazioneQuota adesione: Quota adesione: rivoluzione ... compliance rivoluzione ... compliance

1.Versamento quota direttamente a ISACA 1.Versamento quota direttamente a ISACA (favorevole differenza cambio)(favorevole differenza cambio)

2.Rispetto scadenza 31.12.aaaa2.Rispetto scadenza 31.12.aaaa3.Pressante monitoraggio vs uffici 3.Pressante monitoraggio vs uffici amministrativi amministrativi 4.Cancellazioni d’ufficio da parte ISACA4.Cancellazioni d’ufficio da parte ISACA5.Difficoltà recupero status socio5.Difficoltà recupero status socio

Silvano Ongetta
Page 27: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

27

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

Silvano Ongetta
Page 28: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

28

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

Mantenuto invariata quota partecipazione Mantenuto invariata quota partecipazione

Mantenuto forme di favore per aziende Mantenuto forme di favore per aziende (ticket) e particolare attenzione per (ticket) e particolare attenzione per partecipanti corsi istituzionali: CISA, CISM, partecipanti corsi istituzionali: CISA, CISM, COBITCOBIT

Silvano Ongetta
Page 29: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

29

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII Convegno:XXIII Convegno:

100 partecipanti 100 partecipanti

Suggerimenti anni passati:Suggerimenti anni passati:• più assurancepiù assurance• più spazio alle domande e rispostepiù spazio alle domande e risposte• testimonianze relatori esteritestimonianze relatori esteri

Silvano Ongetta
Page 30: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

30

3. LA GESTIONE DELL’ANNO

a) Associazione

XXIII ConvegnoXXIII Convegno

Valutazioni partecipanti gradimento Valutazioni partecipanti gradimento elevatoelevato

Suggerimenti attentamente valutati Suggerimenti attentamente valutati

Un grazie a Università Pisa e....Un grazie a Università Pisa e....

Silvano Ongetta
Page 31: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

31

3. LA GESTIONE DELL’ANNO

a) AssociazioneXXIII ConvegnoXXIII Convegno

Un grazie particolare a:Un grazie particolare a:

Fabrizio Baiardi – professore Dipartimento di Informatica, presiede la laurea in Informatica Applicata presso il Polo di La Spezia

Claudio Telmon - Dipartimento di Informatica per attività di didattica e di ricerca

Silvano Ongetta
Page 32: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

32

3. LA GESTIONE DELL’ANNO

b) Certificazioni

Sede Esame Milano c/o Università Sede Esame Milano c/o Università CattolicaCattolica

Grazie a prof. Roberto PavesiGrazie a prof. Roberto Pavesi

Silvano Ongetta
Page 33: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

33

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

Qualificati CISA 346 (ca 43% degli Qualificati CISA 346 (ca 43% degli associati) associati)

Qualifica apprezzata e ricercataQualifica apprezzata e ricercata

Richiesta in bandi di concorso Richiesta in bandi di concorso

Sessioni di corso a Milano, Roma Sessioni di corso a Milano, Roma (45 (45 partecipanti)partecipanti)

Ottima % promossiOttima % promossi

Silvano Ongetta
Page 34: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

34

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

Manuale di StudioManuale di Studio

Manuale 100 domandeManuale 100 domande

Manuale 625 domande Manuale 625 domande

… … Bookstore ISACABookstore ISACA

Silvano Ongetta
Page 35: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

35

3. LA GESTIONE DELL’ANNO

b) Certificazione CISA

COMITATO

Coordinamento traduzione per migliorare e sistematizzare il percorso di qualità

 

Silvano Ongetta
Page 36: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

36

3. LA GESTIONE DELL’ANNO

b) Certificazione CISM

Qualificati CISM 90Qualificati CISM 90

Qualifica in crescita di apprezzamentoQualifica in crescita di apprezzamento

Sessioni di corso a Milano, RomaSessioni di corso a Milano, Roma

Ancora pochi per ottenere l’esame in italianoAncora pochi per ottenere l’esame in italiano

Silvano Ongetta
Page 37: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

37

3. LA GESTIONE DELL’ANNO

b) CertificazioniPartecipato a:Partecipato a:

approntamento del materiale di baseapprontamento del materiale di base preparazione e selezione domande di preparazione e selezione domande di esercizioesercizio

Rodaro – meeting c/o ISACA Rodaro – meeting c/o ISACA

Silvano Ongetta
Page 38: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

38

3. LA GESTIONE DELL’ANNO

b) Certificazione CGEIT

50 soci qualificati Grandfathering - esame50 soci qualificati Grandfathering - esame

1° esame 13 dicembre 20081° esame 13 dicembre 2008

Manuale disponibile entro l’annoManuale disponibile entro l’anno(rif . (rif . libri di testo e pubblicazioni)

Silvano Ongetta
Page 39: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

39

3. LA GESTIONE DELL’ANNO

b) Certificazioni

CPECPE

1° semestre 2009 = 591° semestre 2009 = 592° semestre 2009 = 402° semestre 2009 = 40

Anno solare 2008 = 95 Anno solare 2008 = 95

Silvano Ongetta
Page 40: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

41

3. LA GESTIONE DELL’ANNO

c) COBITVersione 4.1 / ON Versione 4.1 / ON

Traduzione in progress Traduzione in progress Disponibili sul sito: Disponibili sul sito: Executive Summary ed i processi: ME1, ME2, ME3, ME4; DS1, DS2, DS3, DS4, DS5, DS6; AI1, AI2, AI3, AI4

Previsione entro fine 2009Previsione entro fine 2009

O. Narduzzo, S. Niccolini, L. Nobile, A. O. Narduzzo, S. Niccolini, L. Nobile, A. Piamonte,Piamonte,M. Salvato, G. SpreaficoM. Salvato, G. Spreafico

Silvano Ongetta
Page 41: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

42

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro

GdLGdL traduzione VALIT 2 traduzione VALIT 2 – SO / G. Leone– SO / G. Leone• Getting StartedGetting Started• Business caseBusiness case entro fine 2009:entro fine 2009:Enterprise value: Governance of IT Enterprise value: Governance of IT InvestmentsInvestments

Bellomari, Carnelli, Casalino, Colucci, Di Sanza, Bellomari, Carnelli, Casalino, Colucci, Di Sanza, Ferrua, Gerino, Giambarini, Miozzo, Orifiammi, Ferrua, Gerino, Giambarini, Miozzo, Orifiammi, Passi, Piamonte, Rosa, Scalise, Tarussio, Vernetti Passi, Piamonte, Rosa, Scalise, Tarussio, Vernetti

Silvano Ongetta
Page 42: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

43

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro

GdR ICT Risk Management – FG, CGdR ICT Risk Management – FG, CLUB TI,AIPSILUB TI,AIPSI

GdR ISMS2 – DR / L.Carrozzi GdR ISMS2 – DR / L.Carrozzi

Silvano Ongetta
Page 43: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

44

3. LA GESTIONE DELL’ANNO

d) Gruppi di Ricerca-Lavoro GdR Business Continuity – ET/Nulli, GdR Business Continuity – ET/Nulli, AANSSAIF,AUSEDNSSAIF,AUSED

M.Gritti, M.Marzo, S.Pozzi, S.Tagni, M.Gritti, M.Marzo, S.Pozzi, S.Tagni, C.TelmonC.Telmon

GdR COBIT e legge 262 – ET/A.GdR COBIT e legge 262 – ET/A.Arca, G.Flesia, L.Nurisso, D.Ponghetti, L.Turri

Silvano Ongetta
Page 44: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

45

3. LA GESTIONE DELL’ANNOe) Sessioni di Studio 2008-2009

Torino – 25 settembre, 27 novembre, 17 gennaio,26 febbraio, 13 marzo, 2 aprile, 7 maggio, 18 giugno

Roma – 9 ottobre, 11 novembre, 11 dicembre,28 gennaio, 29 febbraio, 4 marzo, 6 maggio

Padova - 13 novembre

Lugano - 21 gennaio

Milano – 24 luglio, 12 novembre, 16 dicembre,24 febbraio, 26 marzo (*)

Silvano Ongetta
Page 45: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

46

3. LA GESTIONE DELL’ANNOe) Sessioni di Studio 2008-2009

Lugano – Roberto Fridel / Silvano Ongetta

Milano – Alberto Piamonte, Dario Carnelli / Silvano Ongetta

Roma – Donatella Rosa

Torino – Daniela Cellino

Padova – Orillo Narduzzo

Silvano Ongetta
Page 46: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

47

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

President Chapter Meeting

Toronto luglio 2008 Roma ottobre 2008 (*)Francoforte marzo 2009

(*) IT Governance e COBIT – illustrazione Balanced Score Card utilizzata per la pianificazione ed il monitoraggio delle iniziative definite dal Consiglio Direttivo

Silvano Ongetta
Page 47: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

48

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Strategia

diventare il punto di riferimento per lo sviluppo della carriera dei professionisti dell’Assurance, della Sicurezza e della Governance in ambito informatico

espandere ulteriormente il modello COBIT, supportare ancora di più gli associati sui temi dell’audit e del controllo, certificare le competenze dei professionisti IT

Silvano Ongetta
Page 48: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

49

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Approccio ISACA: Condividere e divulgare best practice al fine di

contribuire al successo degli associati e delle loro aziende

Accordo con itSMF per la promozione congiunta di ITIL e COBIT/VAL IT - a conferma della complementarietà dei due modelli

Silvano Ongetta
Page 49: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

50

3. LA GESTIONE DELL’ANNOf) Relazioni con ISACA

Progetti in corso di completamento

1. Risk IT: Framework & Techniques Guide2. COBIT and Application Controls: A

Management Guide3. COBIT User Guide for Service Managers4. Val IT: Business Case Guide, 2nd Edition5. Audit/Assurance Programs series

Silvano Ongetta
Page 50: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

51

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

Relazioni con:

IT Security - ACFE, AIPSI (ISSA), ANSSAIF, ASIS, ISMS IUG Italy

IT Governance – ATED, AUSED, CLUB TI, itSMF, PMI

Assurance – AIIA

Silvano Ongetta
Page 51: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

52

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

• Scambio logo

• Reciproca adesione dei presidenti

• Scambio newsletter e informative

• Svolgimento comune ricerche ed eventi

Silvano Ongetta
Page 52: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

53

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

FORUM DELLE COMPETENZE DIGITALI o relative a ICMT (Information, Comunication & Media Technology

AICA, AIP, AIPSI, ANIPA, ANSSAIF, CLUSIT ….

• …. incentivare e/o favorire nella società …….. la realizzazione, la crescita, la standardizzazione internazionale e gli strumenti per il riconoscimento delle competenze digitali di coloro che progettano, realizzano e gestiscono i relativi sistemi ……

Silvano Ongetta
Page 53: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

54

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

FORUM DELLE COMPETENZE DIGITALI o relative a ICMT (Information, Comunication & Media Technology

• Donatella Rosa (Consiglio Direttivo) • Silvano Bari “Rapporto sulle competenze in

sicurezza delle informazioni”

Silvano Ongetta
Page 54: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

55

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

SdS Lugano - Maria Cristina Barbero, del direttivo del Project Management Institute - Northern Italy Chapter (PMI-NIC)

XXIII Convegno - Vincenzo Acquaviva Presidente di FMQ (FedermanagerQuadri)

XXIII Convegno - Gennaro Troiso del direttivo di AICOM (Associazione Italiana Compliance)

Silvano Ongetta
Page 55: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

56

3. LA GESTIONE DELL’ANNOg1) Relazioni con associazioni

GdR - BUSINESS CONTINUITY MANAGEMENT & AUDITING  con ANSSAIF e AUSED

Massimiliano Rinalducci - Matteo Gritti, Marinella Marzo, Sabrina Pozzi, Sergio Tagni, Claudio Telmon (AIEA)

Francesca Gatti (AUSED) Armando Righetti (ANSSAIF)

Silvano Ongetta
Page 56: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

57

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

• Convegno ANSSAIF – settembre 2008 – Silvano Ongetta

• PCM Roma - ottobre 2008 - O. Narduzzo“IT Governance e COBIT – illustrazione Balanced Score Card utilizzata per la pianificazione ed il monitoraggio delle iniziative definite dal Consiglio Direttivo”

Silvano Ongetta
Page 57: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

58

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

Dizionario Best practices – CNIPA: “Ricognizione di alcune Best Practice applicabili ai contratti ICT”Leonardo Nobile

• Security Summit – tavola Rotonda “Quali requisiti professionali sono necessari per chi si occupa disicurezza ICT in azienda“ Silvano Bari – Silvano Ongetta

Silvano Ongetta
Page 58: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

59

3. LA GESTIONE DELL’ANNOg2) Partecipazione a eventi -

iniziative

Incontro stampa di approfondimento sul tema Data Loss Prevention organizzato da Symantec

Silvano Ongetta

Silvano Ongetta
Page 59: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

60

3. LA GESTIONE DELL’ANNOg2) Università scopi

Sensibilizzare i giovani alle tematiche di audit ICT e sicurezza

Promuovere l’Associazione come punto strategico di contatto con il mercato del lavoro

Creare il contatto per un confronto tra la realtà accademica e quella professionale e lavorativa

Promuovere l’Associazione come punto di accesso alla conoscenza grazie ad una vasta bibliografia ed allo

stretto legame con ISACA

Silvano Ongetta
Page 60: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

61

3. LA GESTIONE DELL’ANNOg2) Università

• Facoltà Ingegneria Gestionale – Tor Vergata Roma

• Università Firenze (distaccamento di Empoli)

• Politecnico Milano Como, Cremona, Lecco, Milano• Università Pisa• Politecnico Torino

• Università Pisa – studenti/ricercatori al XXIII Convegno

Silvano Ongetta
Page 61: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

62

3. LA GESTIONE DELL’ANNOg2) Presenza

• Comitato scientifico Bancaforte

• Comitato consultivo ICT Security

• Comitato consultivo FORUM ICT Security

• Comitato scientifico Infosecurity Milano e Roma

• Consiglio direttivo Forum

• Proboviro ANSSAIF

Silvano Ongetta
Page 62: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

63

3. LA GESTIONE DELL’ANNOg2) Patrocinio

• Corso di Alta Formazione in Information Security Management – Politecnico Milano 2007 2008 e 2009

• 4 giornate della Sicurezza organizzate a Roma dalle riviste ICT Security Forum e Safety & Security Forum

• Convegno Oracle – Milano ottobre 2008

Silvano Ongetta
Page 63: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

64

3. LA GESTIONE DELL’ANNOg2) Patrocinio

Partecipazione allo studio di un corso di specializzazione in IT Governance della Università Statale di Milano

AIEA figura come promotrice dell’iniziativa

Master “IT Governance and compliance”SAA Torino

Silvano Ongetta
Page 64: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

65

3. LA GESTIONE DELL’ANNOg2) Patrocinio

Abbiamo promosso Laurea magistrale “Sicurezza Informatica: Infrastrutture e Applicazioni” )

Università di Pisa

Silvano Ongetta
Page 65: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

66

3. LA GESTIONE DELL’ANNOg3) Relazioni con sponsor

Golden• DELOITTE, E&Y, HP, IBM, KPMG,

PROTIVITI, PWC

Silver• ALTRAN, Innovative Consulting (ICONS),

SYMANTEC…

Silvano Ongetta
Page 66: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

67

3. LA GESTIONE DELL’ANNOg3) Relazioni con sponsor

Motivazioni – Contribuiscono all’attività complessiva con intento di promozione della professione

… nessun obbligo incombe su AIEA in relazione a programmi commerciali o di comunicazione o di marketing dei prodotti o servizi dello sponsor …

Silvano Ongetta
Page 67: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

68

3. LA GESTIONE DELL’ANNOh) Comunicazioni

Sito - Gianni Superchi

award ISACA per 2008 (6° riconoscimento)

Nuovo sito in progress

Newsletter – D. Rosa

Silvano Ongetta
Page 68: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

69

3. LA GESTIONE DELL’ANNOh) LE GUIDE AIEA

1. Information Security Management System Un valore aggiunto per le aziende

2. Il Valore d’Impresa: La governance degli Investimenti nell’IT, Il Framework Val IT

3. Obiettivi di controllo IT per il Sarbanes – Oxley ACT

4. COBIT 4.1 e ISO 27001 Confronto quantitativo e qualitativo

Silvano Ongetta
Page 69: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

70

3. LA GESTIONE DELL’ANNOh) LE GUIDE AIEA prossime

x. VALIT 2

x. I legami fra gli obiettivi aziendali e i processi IT secondo il framework COBIT®

x. Business Continuty Mangement & Auditing

x. COBIT e legge 262

Silvano Ongetta
Page 70: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

71

3. LA GESTIONE DELL’ANNOi) Percorsi Formativi

• CISA• CISM• COBIT Base, Avanzato, Workshop• IS Auditor Base• CGEIT

• ITIL – hp• Lead auditor ISO 27001 – tuv

altri accordi in progress

Silvano Ongetta
Page 71: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

72

3. LA GESTIONE DELL’ANNOi) Percorsi Formativi

Accordo con SDA Bocconi – percorso didattico per esperti di processi ICT

Si sfruttano le complementarietà dei ns corsi di COBIT con il corso “Gestire per processo l’ICT in azienda” di SDA

Silvano Ongetta
Page 72: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

73

3. LA GESTIONE DELL’ANNOl) Opportunità per i soci

Abbonamenti gratuiti a richiesta a:

• Bancaforte

• Computerworld – 45 > 180 soci• CSO – 4 • CIO – 5

• Sconto 10% quota partecipazione al Corso di Alta Formazione in Information Security Management organizzato da MIP-Politecnico di Milano e Cefriel

Silvano Ongetta
Page 73: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

74

4. IN PIANO 2° sem. 2009 Sessioni di Studio:

Roma 8 ottobre 11 novembre, 16 dicembre

Milano8 ottobre, 5 novembre, 15 dicembreTorino 8 ottobre, 26 novembreVicenza 29 ottobre

Silvano Ongetta
Page 74: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

75

5. IN PIANO 2° sem. 2009

Percorsi formativi

1. COBIT Base e Avanzato - Roma 2. Corso IS Audit base – Roma

3. CISA – CISM Milano e Roma 4. ……. ITIL, Lead Auditor

Silvano Ongetta
Page 75: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

76

5. IN PIANO 2° sem. 2009

Gruppi di Ricerca

COBIT e ISO/IEC 38500:2008COBIT e ISO 20000

Comparare e confrontare gli standard ISO con il mondo COBIT, evidenziando le sinergie e i punti di contatto, oltre a suggerire considerazioni per un eventuale utilizzo pratico dello standard

Silvano Ongetta
Page 76: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

77

5. IN PIANO

?8 ottobre 30°anniversario Associazione

Silvano Ongetta
Page 77: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

78

AGENDA

Attività svolte dall’ultima Assemblea

Attività previste

Rendiconto al 31.12.2008

Silvano Ongetta
Page 78: 1 Associazione Italiana Information Systems Auditors ASSEMBLEA 2009.

79