L’information security e la governance

Slides:



Advertisements
Presentazioni simili
IL MARCHIO DI COMPOSTABILITA’ C.I.C. - CERTIQUALITY
Advertisements

Seminario: "La nuova frontiera della sicurezza: i sistemi di gestione"
Certificazioni Infrastrutture IT di Telecom Italia
CENTRO RETE QUALITA' UMBRA
8 MARZO 2005 MODALITA OPERATIVE PER IL PASSAGGIO ALLA NUOVA EDIZIONE DELLA NORMA ISO 14001: 2004.
La progettazione secondo la norma internazionale ISO 9001
A.s. 2004/2005 A cura del PROGETTO QUALITA Ministero dellIstruzione, dellUniversità e della Ricerca Ufficio Scolastico Regionale per la Campania Direzione.
Q REQUISITO ISO 9000:2000 Esigenza o aspettativa che può essere
La documentazione nel Sistema Gestione Qualità
La firma digitale e il protocollo da Word in un click
Qualità nei laboratori di ricerca e albo laboratori altamente specializzati Workshop, Genova 11 luglio 2002 G.B. Rossi: Considerazioni sulla qualità nei.
Controlli sulle Società Partecipate
BIBLIOCOM ROMA 16 ottobre 2002
Progetto MODA-ML Biella, 30 novembre 2001 Sistema di interscambio messaggi Luca Mainetti HOC - Hypermedia Open Center Dipartimento di Elettronica e Informazione.
CNIPA 10 maggio Linee Guida per la Qualità delle Forniture ICT negli appalti pubblici Giacomo Massi Ufficio Monitoraggio e gestione progetti delle.
1 La Corporate Governance: lOrgano Amministrativo.
Misura EFFICACIA ed EFFICIENZA
Principali novità della ISO/DIS Giornate di formazione e addestramento valutatori Area Ambiente e Sicurezza 22 e 23 settembre 2004 ISTITUTO DI CERTIFICAZIONE.
Gestione della Qualità
1 Università della Tuscia Facoltà di Scienze Politiche Limpresa: gestione e comunicazione 28 ottobre 2005 Lo stato giuridico e la governance dellimpresa.
Il ciclo di vita della progettazione di un sistema informativo
LA SICUREZZA DELLE INFORMAZIONI COME STRUMENTO AZIENDALE
ASL Viterbo Consensus Conference EAS 28 nov QUALI SONO I REQUISITI MINIMI DI UN INTERVENTO DI EDUCAZIONE ALLA SALUTE?
Provveditorato agli Studi di Palermo
LA CERTIFICAZIONE SECONDO LA NORMA VISION 2000
L'alternanza scuola - lavoro.
1Milano, 3 Novembre 2004Assemblea Nazionale FISM WORKSHOP La certificazione dei requisiti di qualità per le Società Medico-Scientifiche Presentazione del.
Relazione finale del Gruppo di lavoro sulle società a partecipazione comunale Bergamo, 21 marzo 2006.
Security & Safety - GCSL - Supporto Formativo CHIEF OPERATING OFFICE e CHIEF NETWORK AND SALES OFFICE Fabbisogno formativo in materia di igiene e sicurezza.
LA CARTA DEI SERVIZI LESPERIENZA DEL COMUNE DI VENEZIA 1° Forum della Qualità del Comune di Ravenna, 1 dicembre 2005 Stefano Savini – Direzione programmazione.
Posizione di Telecom Italia sullAnno Indice Organizzazione del Progetto Anno 2000 Aree di Presidio Piano di Adeguamento Test di Interoperabilità
Linee guida per i siti web della PA Linee guida per i siti web delle Aziende ed Istituti Pubblici del Servizio Sanitario Regionale e per lutilizzo della.
La conciliazione e la mediazione civile Lorganismo di mediazione del CNDCEC.
CSR Manager network – RSI e piano strategico
BS 7799 Certificazione della sicurezza delle informazioni Alessandro Leone.
PRESENTAZIONE AL NUOVO CONSIGLIO Alessandro Barzanti STUDIO SYSTEM IL SISTEMA DI GESTIONE PER LA QUALITA' DELL'ORDINE DEGLI INGEGNERI DELLA PROVINCIA DI.
14 Aprile 2005 Presentazione v. 6 - Tutti I diritti riservati. Vietata la duplicazione e la distribuzione parziale o totale Presentazione della Società
Certificazioni del personale e certificazioni dei sistemi di gestione della sicurezza delle informazioni Limportanza di una corretta impostazione delle.
Slide n° 1 Il ciclo di vita della sicurezza: dalla consulenza alla tecnologia Milano 25 ottobre 2002 Claudio Gentili Security Senior Consultant Kyneste.
La pianificazione e la gestione di progetti complessi a finanziamento pubblico Dott.ssa Luisella Bianco Responsabile Business Division: Project Management.
Il Decreto Legislativo n° 150/2009
Ornella Cilona, Presidente Commissione Tecnica Uni sulla responsabilità sociale 15/09/2009Ornella Cilona - Incontro soci Anima.
Le caratteristiche da ricercare nellimpostazione di unanalisi di rischio Linea Guida per lanalisi di rischio prodotta dalla Commissione Certificazione.
Fasi di progetto di SI Impostazione strategica e di disegno concettuale Implementazione Utilizzo e monitoraggio.
Direzione Partecipate Febbraio 2013
IL DIRIGENTE PREPOSTO ALLA REDAZIONE DEI DOCUMENTI CONTABILI SOCIETARI
Piattaforma ASP (allegato applicazione corsi e f.a.d.) Padova, martedì 10 marzo 2003.
IL SISTEMA DI GESTIONE QUALITA’
CITTA’ DI MONTECCHIO MAGGIORE
Progetto certificazione Sistema Gestione Integrato
Indagine preliminare sulle politiche di Corporate Social Responsibility Sintesi risultati Febbraio 2015.
Osservatorio Nazionale sulla Famiglia Sede di Bologna Seminario Nazionale FAMIGLIA E LAVORO Nuove politiche sociali e buone pratiche alla luce della reciproca.
Azienda Ospedaliera San Giovanni Addolorata: Compiti dei responsabili e referenti privacy Avv. Giovanni Guerra.
Il riesame della direzione come strumento di integrazione fra la valutazione dei risultati di gestione e la valutazione dei risultati del sistema qualità.
COMETA A cura di: R. Leo18/04/02A cura di: R. Leo Sistema Qualità ISO 9001:2000.
Sistemi di Gestione per la Qualità
Università di Macerata - P. Cioni1 Economia delle aziende di assicurazione La Circolare Isvap n. 577/D: “Disposizioni in materia di sistema dei controlli.
Sistema pubblico di connettività Cooperazione Applicativa Cooperazione Applicativa Roberto Benzi 30 giugno 2005.
Qualità nei laboratori di ricerca e albo laboratori altamente specializzati Workshop, Genova 08 novembre 2002 G.B. Rossi: Qualità e miglioramento nei laboratori.
Le norme ISO 9000 ed il Manuale della Qualità
Fasi di sviluppo di un software
Forum P.A. – Roma, 13 Maggio 2004 Il Vademecum per l’eLearning nelle P.A., Rosamaria Barrese Il Vademecum per l’eLearning nelle Pubbliche Amministrazioni.
CATALOGO CORSI DI FORMAZIONE
AISL_O: missione ed obiettivi OSSERVATORIO * E’ UN OSSERVATORIO INTERDISCIPLINARE SULLE DINAMICHE IN ATTO NELLE VARIEGATE REALTA’ ORGANIZZATIVE L’OBIETTIVO.
Standard Ethics Ratings. Rating di Sostenibilità Bilancio tra 3 componenti: AMBIENTE SOCIETA’ GOVERNANCE Strumenti che investitori e stakeholders possono.
Ing. Monica Summa Camera di Commercio di Napoli 1 “ La gestione in sicurezza delle attrezzature: aspetti generali ed applicativi ” Sala Consiglio Camera.
ArDis Archivio Disegni
Attori Enterprise risk management
IL PROGETTO INFORMATICO
Prof.ssa Cecilia Silvestri - A.A. 2014/2015. Punti Norma ISO 9001 Prof.ssa Cecilia Silvestri - A.A. 2014/2015.
Transcript della presentazione:

L’information security e la governance Eugenio Marogna 17 maggio 2002 L’information security e la governance

Corporate Governance “Enhancing the return on capital through increased accountability” (Corporate Governance: www.corpgov.net ) “… un modello organizzativo chiaro e ben definito, con adeguate ripartizioni di responsabilità e poteri e con un corretto equilibrio tra gestione e controllo” (Borsa Italiana: Codice di Autodisciplina. Stefano Preda)

Responsabilità e controlli Responsabilità dell’azienda Responsabilità degli amministratori Organismi di Vigilanza Controlli Interni Comitati di Controllo

Audit e protezione del valore We cannot solve the problems that we have created with the same thinking that created them” (Albert Einstein) We are what we network (George Cybenko)

Ideazione del servizio Studio di progetto/ fattibilità Valida- zione studio/ progetto Approva- zione e priorizza- zione progetto Pianifi- cazione progetto Disegno requisiti funzionali architettura Codifica del software - test interno Organizzazione eroga- zione servizio e acceptance test Test esterno Vendita Avviamen- to Clienti Erogazio- ne del servizio Help Desk (1° livello) Assisten- Clienti livel- lo) za (2°

Avviamen- to Clienti Help Desk (1° livello) Vendita Erogazio- ne del servizio Assisten- za Clienti (2° livel- lo) Studio di progetto/ fattibilità - Disegno requisiti funzionali - Disegno architettura - Codifica del software - test interno - Organizzazione eroga- zione servizio e acceptance test Approva- zione e assegnazione priorità Valida- zione studio/ progetto Test esterno Ideazione del servizio Pianifi- cazione progetto

Management System & Sicurezza visione integrata Strumento di management per la condivisione degli obiettivi a tutti i livelli dalla vision alla sua applicazione puntuale all’interno dell’azienda, attribuendo le responsabilità e controllando l’andamento dei risultati, in modo analitico

Un parallelo ISO 9000 BS 7799 Vision 2000 Principi Generali di Sicurezza 675/96 Manuale della Qualità Linea Guida per l’erogazione dei servizi Politiche di Sicurezza per il Sistema Informativo 675/96 Linee guida: analisi dei rischi -----------> censimento macrodati piani per la sicurezza ------> gestione degli incidenti business continuity ….. Linee guida: riesame del contratto gestione delle anomalie gestione dei rilasci sistema di reporting ….. 675/96 675/96

Statement Of Applicability

Un esempio pratico: il rapporto di audit Incontro del …. L'attività di audit svolta ha inoltre individuato una serie di cause del problema di seguito elencate come non conformità (con riferimento agli standard adottati[1] dall'azienda): [1] ISO = ISO 9000 ; BS = BS7799 Rif. ISO 4.1 BS 4.2.2.2 Definizione delle responsabilità nella gestione del fornitore Requisiti di sicurezza nei contratti con le terze parti Descrizione (NC. A015) Non sono definite le interfacce con i fornitori Evidenze (allegato 1) Non sono state definite contrattualmente le reciproche figure di riferimento; la comunicazione relativa al … è stata inviata dal fornitore a un destinatario fisico anziché a una casella centrale di raccolta messaggi. Rif. ISO 4.6 BS 4.6.7.1 Gestione del contratto con il fornitore Accordi per lo scambio di informazioni e software Descrizione (NC. A016) Gli elementi del contratto forniti all’Audit non contengono i tempi e le modalità con cui possono essere apportate modifiche su …. da parte del fornitore. La comunicazione via e-mail e la relativa … sono avvenute contestualmente