Pag. 1 eidos consult Roma, 3 Novembre 2005 Associazione Italiana Information Systems Auditors Capitolo ISACA di Milano QUATTRO PASSI …TRA LE FRODI Ing.

Slides:



Advertisements
Presentazioni simili
1 t Mobilità internazionale e conversione dei voti Maria Sticchi Damiani Università della Calabria 8 febbraio 2013.
Advertisements

20/04/2006 COO-RU- Organizzazione Operativa 1 STRUTTURE SIN/ELI Struttura organizzativa COO/RU – Organizzazione Operativa 12 settembre 2007.
ECTS: la conversione dei voti Maria Sticchi Damiani Parte IV Conservatorio di Musica “N. Paganini” Genova, 2 maggio
/ fax
1 DECRETO LEGISLATIVO 626/94 19 SETTEMBRE 1994 MODIFICHE ED INTEGRAZIONI DECRETO LEGISLATIVO 242/96 19 MARZO 1996 CORSO DI FORMAZIONE ED INFORMAZIONE IN.
1 Tavolo del Patto per la crescita intelligente, sostenibile e inclusiva Il ricorso agli ammortizzatori sociali nei territori colpiti dagli eventi sismici.
Il contesto abitanti dipendenti dirigenti 164
Training On Line - Report. 2 Report storico Da menu: Reportistica -> Report storico Si accede alla pagina di selezione del report storico.
AMBIENTE CONTESTO NEL QUALE UN’ORGANIZZAZIONE OPERA, COMPRENDENTE L’ARIA, L’ACQUA, IL TERRENO, LE RISORSE NATURALI, LA FLORA, LA FAUNA, GLI ESSERI UMANI.
IL PROCESSO DI REVISIONE AZIENDALE
Cammini minimi con sorgente singola
GESTIONE DELLA PRODUZIONE
1 CONSIGLI PER AFFRONTARE LATTUALE SCENARIO ECONOMICO.
1. 2 Cambio di paradigma 3 MIND BUSINESS SCHOOL I FONDAMENTALI.
1 9: Progettazione Architetturale Obiettivo: stabilire la struttura globale di un sistema software Descriveremo diversi tipi di modello di architettura,
rendicontazione delle Aziende Sanitarie
1 Seconda ora Larchitettura di un sistema di e- government: parte seconda Un esempio di progetto di e-Government: il progetto servizi alle imprese Un esempio.
CAPITOLO 5 Elasticità.
EDITORIA ON-LINE INDAGINE FRA I SOCI ANES settembre - dicembre 2006 A cura della Segreteria ANES.
ESERCITAZIONE 2.
Economia politica II – Modulo di Macroeconomia
CONTROLLO DI SUPPLY CHAIN MEDIANTE TECNICHE H-INFINITO E NEGOZIAZIONE
A cura prof. Giovanni Raho Per gli studenti di Scienze psicologiche 01/05/ © prof. Giovanni raho.
COME RAGGIUNGERE RISULTATI DI ECCELLENZA NEL SERVIZIO CLIENTI Mobile Customer Management BUSINESS UNIT CONSUMER WIND 14 Maggio 2010 CMMC WEB SEMINAR.
Roberto Boggio Direttore Generale Call Center Services S.r.l.
Strutture di controllo in C -- Flow Chart --
Capitolo 10 La determinazione del prezzo Comprendere e cogliere
Il marketing: costruire una relazione profittevole con il cliente
I primi risultati del monitoraggio
Il Problema della Compatibilità Anno 2000 Ministero del Tesoro del Bilancio e della Programmazione Economica CONSIP S.p.A.
La struttura organizzativa e informativa del controllo
Seminario in Economia Aziendale
19 Lezione 21/5/04 Composizione dell'immagine 1 COMPOSIZIONE DELLIMMAGINE.
Portale Capacità STOGIT
PROGETTO SECURITY ROOM
L’esperienza della Rete Health Promoting Hospitals (HPH) dell’Azienda per i Servizi Sanitari N. 6 Ufficio Qualità e Accreditamento Carmela Zuccarelli.
2 3 4 RISERVATEZZA INTEGRITA DISPONIBILITA 5 6.
Presentazione attività di monitoraggio VELLETRI: Park e bus in centro Arch. Maria Pietrobelli Conferenza stampa 24 Marzo 2011.
La funzione del magazzino e la politica delle scorte
Le misure di prestazione
Scheda Ente Ente Privato Ente Pubblico. 2ROL - Richieste On Line.
1 SOSTEGNO PSICOLOGICO SCUOLE DELLAQUILA. 2 Aiuto ai docenti in qualità di persone. L obiettivo è quello di sostenere e contenere lo stato emotivo personale.
Dott.ssa Gloria Zenari 2° MEETING Disseminazione e sfruttamento Piano dazione Barcellona, 08 giugno 2011.
1 Guida per linsegnamento nei corsi per il conseguimento del CERTIFICATO DI IDONEITÀ ALLA GUIDA DEL CICLOMOTORE.
Roma, 20 febbraio 2006 PROGETTO CONTENZIOSO. Simulazione pratica della gestione - mediante il sistema Workflow del contenzioso tributario - di un ricorso.
Bando Arti Sceniche. Per poter procedere è indispensabile aprire il testo del Bando 2ROL - Richieste On Line.
Offerta Confindustria 15 Novembre page 2 Vantaggi dellofferta Piani post pagati Sconti sullacquisto di tutti i videofonini presenti nel listino.
1 Questionario di soddisfazione ATA - a. sc. 2008/09 Il questionario è stato somministrato nel mese di aprile Sono stati restituiti 29 questionari.
AUTOVALUTAZIONE DISTITUTO Anno Scolastico 2012/13 ISTITUTO COMPRENSIVO STATALE TORTORA Via Provinciale, T O R T O R A (Cs) - Fax 0985/764043Codice.
La tabella dei voti ECTS Maria Sticchi Damiani Sapienza, Roma 26 settembre
1101 = x 10 x 10 x x 10 x = CORRISPONDENZE
1 Ly-LAB Sistema di gestione dei dati analitici di laboratorio.
Project Management La programmazione della produzione Ing
I dati del questionario di autovalutazione dei docenti Prime rilevazioni.
Ministro per lInnovazione e le Tecnologie REGIONE SICILIANA IL FORMULARIO RETI CIVICHE dott. Gianluca Currao 02 febbraio 2005 – Provincia Regionale di.
Bando di Residenza Cap Scheda ENTE 3ROL - Richieste On Line.
1 Guida per linsegnamento nei corsi per il conseguimento del CERTIFICATO DI IDONEITÀ ALLA GUIDA DEL CICLOMOTORE.
IL SISTEMA DI GESTIONE QUALITA’
1 ORGAMIZZAZIONE E GESTIONE DELLE RISORSE UMANE. 2 PRESENTAZIONE DEL CORSO L’Organizzazione aziendale La gestione delle persone.
FEDERAZIONE ITALIANA GIUOCO CALCIO
CMDBuild: un progetto open source di supporto alla gestione ICT Esempi di workflow implementati in ottica ITIL CMDBuild è un progetto di: Tecnoteca srl.
Modulo 6 Test di verifica
Bando Pittori e Scultori in Piemonte alla metà del ‘700
Bando Beni in comune. 2ROL - Richieste On Line 3.
lun mar mer gio ven SAB DOM FEBBRAIO.
Controllo di gestione, strumenti di pianificazione
IL GIOCO DEL PORTIERE CASISTICA. Caso n. 1 Il portiere nella seguente azione NON commette infrazioni.
“L’implementazione di un sistema di controllo per l’analisi, la valutazione e la comunicazione delle performance”
Applicazione 3 La valutazione degli equilibri fondamentali della gestione aziendale mediante l’analisi di bilancio per indici.
Transcript della presentazione:

pag. 1 eidos consult Roma, 3 Novembre 2005 Associazione Italiana Information Systems Auditors Capitolo ISACA di Milano QUATTRO PASSI …TRA LE FRODI Ing. Flavio Riciniello, Eidos Consult Risk, Security & Fraud Management mobile:

pag. 2 eidos consult IN PUNTA DI PIEDI TRA GLI IA u FOCUS SUI PUNTI CHIAVE PER LA VERIFICA u NON CI SI SOFFERMA SUGLI STRUMENTI METODOLOGICI PER LA VERIFICA u E CONSIDERATO OUT OF SCOPE LA CONSIDERAZIONE IL FRAUD MANAGEMENT PER GRUPPI (NAZIONALI O MULTINAZIONALI) DI AZIENDE NON SI CONSIDERA IL PROBLEMA CARDINE DELLA IDENTITÀ DEI SOGGETTI / ENTITÀ ADOTTIAMO IL METODO BOTTOM – UP SI SUGGERISCONO I PUNTI PIÙ IMPORTANTI PER LA VERIFICA

pag. 3 eidos consult OBIETTIVI DEL FRAUD MANAGEMENT (1) u RIDURRE E TENERE SOTTO CONTROLLO IL NUMERO DI NUOVE ACQUISIZIONI CON FRODE ACCERTATA u RIDURRE E TENERE SOTTO CONTROLLO IL NUMERO ED IL VOLUME DELLE FRODI u RIDURRE IL NUMERO DELLE POSIZIONI ED IL VOLUME DEL CREDITO RELATIVI A FRODI u RIDURRE IL NUMERO DI RECLAMI PER TRANSAZIONI NON RICONOSCIUTE

pag. 4 eidos consult OBIETTIVI DEL FRAUD MANAGEMENT (2) u FARE CUSTOMER RETENTION E WINBACK u ANTICIPARE LA CONCORRENZA NEL CONTROLLARE LE FRODI MEGLIO E PIÙ VELOCEMENTE u FAR DIVENIRE IL FRAUD MANAGEMENT UNOPPORTUNITA PER INCREMENTARE I RICAVI u SPOSTARE VERSO LA CONCORRENZA LE FRODI, IL NUMERO DELLE POSIZIONI ED IL VOLUME DEL CREDITO RELATIVI A FRODI

pag. 5 eidos consult PROCESSO DI FRAUD MANAGEMENT PREVENZIONE ( Processo, FMS, Servizi/Prodotti ) CONTROLLO FRODI INTELLIGENCE MONITORING (Processo, SLA, KPI, Performance) VALUTAZIONI ECONOMICHE (Perdite, Costi, Danno evitato, Benefici)

pag. 6 eidos consult CARATTERISTICHE DEL PROCESSO MISURABILITÀ E CONTROLLABILITÀ TEMPESTIVITÀ FLESSIBILITÀ E ADATTABILITÀ EFFICACIA EFFICIENZA CONTINUITÀ GRADO DI COPERTURA

pag. 7 eidos consult MISURABILITA TUTTE LE CARATTERISTICHE DEL PROCESSO (PERSONE, AZIONI, TEMPI, RISULTATI) DEBBONO POTER ESSERE QUANTIFICATE IN TEMPO (GIORNALMENTE) CONTROLLABILITA IL PROCESS OWNER DEVE POTER METTERE IN ATTO TUTTE LE AZIONI DI CONTRASTO (REGOLE, MODIFICHE AL PROCESSO OPERATIVO DI ALTO LIVELLO) RAPIDAMENTE CON SOLE OPERAZIONI DI CONFIGURAZIONE. MISURABILITÀ E CONTROLLABILITA

pag. 8 eidos consult RITARDO ALLA GENERAZIONE ALLARMI RITARDO ALLA GENERAZIONE DEI CASI RITARDO ALLA PRESA IN CARICO DEI CASI DURATA GLOBALE DI LAVORAZIONE DEI CASI RITARDO ALLA EFFETTUAZIONE DELLE AZIONI DI CONTRASTO (BARRING) RITARDO ALLINCASSO ANTICIPATO TEMPESTIVITA (1)

pag. 9 eidos consult ACQUISIZIONE DELLE VARIAZIONI ATTUAZIONE DELLE AZIONI DI CONTRASTO AGGIORNAMENTO DEI SISTEMI DI RETE AGGIORNAMENTO DEI SISTEMI DI COMMERCIALIZZAZIONE CONTINUITA DELLE ACQUISIZIONI DI DATI, DEGLI AGGIORNAMENTI E DELLE ELABORAZIONI TEMPESTIVITA (2)

pag. 10 eidos consult MISURE: media, quantile 0,95 PERIODO DI CONTROLLO: ogni lunedì GRANULARITA: singola unità territoriale CLIENTELA: ogni tipo di clientela TEMPESTIVITA (3)

pag. 11 eidos consult MODIFICHE DEI TIPI DI REGOLE (ad esempio entro la mezzanotte) VARIAZIONI ORGANIZZATIVE (a livello di responsabilità del caso per la lavorazione, assetto territoriale, ecc.) STATISTICHE (assicurare sempre la disponibilità anche in corso di variazioni organizzative o modifiche a regole) FLESSIBILITA E ADATTABILITA

pag. 12 eidos consult MISURA DEI RISULTATI CONSEGUITI IN RELAZIONE AI TARGET E TEMPI FISSATI MISURA DELLA EFFICACIA IN TERMINI DI DIMINUZIONE DEI VOLUMI DEI RECLAMI DA TRAFFICO, DIMINUZIONE DEI VOLUMI DI RICORSO AD ARBITRATO, DIMINUZIONE DI VOLUMI DI CREDITO IN SOFFERENZA E DEI PASSAGGI A PERDITA. DIFFERENZIAZIONE NELLE MISURE PER TIPO DI CLIENTELA ED UNITA TERRITORIALE. VP, VN, FP, FN ED INDICATORI CORRELATI ALLA EFFICACIA DEL PROCESSO DECISIONALE; STIMA DELLA LATENZA EFFICACIA

pag. 13 eidos consult REGISTRARE IL NUMERO DI ADDETTI PRESENTI DISTINTI PER TIPO ATTIVITA CALCOLARE I VOLUMI LAVORATI PER OGNI SINGOLO TURNO, GIORNO, UNITA ORGANIZZATIVA EFFICIENZA

pag. 14 eidos consult 24 ORE/GIORNO; 7 GIORNI / SETTIMANA MADT (INTRINSECO E OPERATIONAL) ANNUO MASSIMA DURATA SINGOLA TEMPI DI RIPRISTINO LIMITI DI DURATA DEI DOWN DI PROCESSO PER TIPO (INTERNO/ESTERNO, HW/SW, PERSONALE) CONTINUITÀ DI PROCESSO(1)

pag. 15 eidos consult SISTEMI INTERAZIONE TRA SISTEMI RETI ALIMENTAZIONE DEI DATI DISPONIBILITA DELLE RISORSE UMANE FAULT TOLERANCE CONTINUITA DI PROCESSO(2)

pag. 16 eidos consult NOMINALE: TUTTI I SERVIZI/ PRODOTTI TUTTI I TIPI DI FRODE, FRODI INTERNE EFFETTIVO: LATENZA GRADO DI COPERTURA

pag. 17 eidos consult ESERCIBILITA COLLAUDO INTEGRATO FAULT TOLERANCE CONFIGURABILITA DI NUOVE REGOLE CONFIGURABILITA DI NUOVE SORGENTI DI DATI CRITERI DI VALUTAZIONE DELLA GRAVITA DI UN CASO ALTRE CARATTERISTICHE DEL PROCESSO (1)

pag. 18 eidos consult CRITERI DI SORTING FLESSIBILITA E CONFIGURABILITA DEL PROCESSO OPERATIVO TRACKING DEL PROCESSO DECISIONALE CONTROLLO GIORNALIERO / PERIODICO DELLEFFICACIA, DELLEFFICIENZA E DEI KPI ALTRE CARATTERISTICHE DEL PROCESSO (2)

pag. 19 eidos consult CAPACITA DI MONITORARE I PROCESSI FONDAMENTALI (ACQUISIZIONE DATI, GENERAZIONE ALLARMI, GENERAZIONE PRATICHE, INTERAZIONI CON SISTEMI ESTERNI, ETC) PREDISPOSIZIONE PER LHELP DESK DI TUTTI GLI INDICATORI AL GIORNO X PARAGONATI CON IL CORRISPONDENTE AL GIORNO X-7 ESERCIBILITA (1)

pag. 20 eidos consult CAPACITÀ DI REGOLARE LE PRESTAZIONI NEL PERIODO SUCCESSIVO AD UN EVENTO GRAVE DI INDISPONIBILITA DI UNA O PIU FUNZIONI VITALI DIAGNOSI DI PRIMO LIVELLO PER LE DISFUNZIONI DI PROCESSO OPERATIVO STATISTICA GIORNALIERA, SETTIMANALE MENSILE, ANNUA, PROGRESSIVA E DI PERIODO DEI TIPI DI FERMI E DURATE, PERCEPITE E MISURATE ESERCIBILITA (2)

pag. 21 eidos consult POSSIBILITA DI EFFETTUARE UN COLLAUDO INTEGRATO CON TRANSAZIONI LIVE SU UN SISTEMA DUALE IDENTICO AL SISTEMA DI RIFERIMENTO SENZA IMPATTARE SUL PROCESSO DI FRAUD MANAGEMENT COLLAUDO INTEGRATO

pag. 22 eidos consult PIANO DELLA DEPENDABILITY PIANO DELLE RIDONDANZE CAPACITA DI GESTIRE UNO O PIU PROCESSI SU HW DIVERSO A SEGUITO DI DOWN SENZA DISSERVIZIO AGGIUNTIVO FAULT TOLERANCE

pag. 23 eidos consult CREAZIONE DI NUOVE REGOLE CON UN TOOL BOX A DISPOSIZIONE DEL PROCESS ADMINISTRATOR RIMOZIONE DI REGOLE ESISTENTI A CURA DEL PROCESS ADMINISTRATOR TOOL BOX CON OPERATORI BOOLEANI ESEMPIO: IF RULE # 1 OR DURATA SINGLE INTNL CALL THEN ISSUE AN ALARM OF GRAVITY X CONFIGURABILITA DI NUOVE REGOLE (1)

pag. 24 eidos consult POSSIBILITA DI VALUTARE LE PERFORMANCE DELLE NUOVE REGOLE E LA LORO GESTIONE (CONFERMA, RIMOZIONE CON O SENZA RIPRISTINO DELLE VECCHIE) POSSIBILITA DI INSERIRE NEL FLOW DEI CASI DA LAVORARE QUELLI CHE FOSSERO GENERATI DA NUOVE REGOLE SEPPURE NON ANCORA VALIDATE VALIDAZIONE DI NUOVE REGOLE ESEGUITA TRAMITE IL SISTEMA DUALE CONFIGURABILITA DI NUOVE REGOLE (2)

pag. 25 eidos consult MEDIATION INTEGRATO IN FMS IN MODO CHE LAMMINISTRATORE DI SISTEMA POSSA CONFIGURARE LA NUOVA SORGENTE DI DATI CREAZIONE E CONFIGURAZIONE ON LINE DELLE NUOVE REGOLE AD HOC PER I NUOVI SERVIZI E SET-UP DEI PARAMETRI CONFIGURABILITA DI NUOVE SORGENTI DI DATI / SERVIZI

pag. 26 eidos consult CALCOLO DI PIU INDICI DI GRAVITA CHE VALUTANO IL PESO ECONOMICO DEL DANNO POTENZIALE SECONDO VARI CRITERI LA VALUTAZIONE DEVE POTER ESSERE FATTA SECONDO VARI CRITERI (AD ESEMPIO EFFETTIVA O STANDARD ) E PER TUTTI I SERVIZI PRODOTTI O SOLO ALCUNI CRITERI DI VALUTAZIONE DELLA GRAVITA DI UN CASO

pag. 27 eidos consult CRITERI DI SORTING SORTING IN FASE DI SOLA VISUALIZZAZIONE SORTING IN FASE DI LAVORAZIONE SORTING A LIBERA SCELTA DELLADDETTO A SECONDA DEL TIPO DI CLIENTE ( AD ESEMPIO CONSUMER, BUSINESS, LARGE BUSINESS)

pag. 28 eidos consult FLESSIBILITA E CONFIGURABILITA DEL PROCESSO OPERATIVO CONFIGURABILITA DEL PROCESSO DI ALTO LIVELLO (CHI FA CHE COSA E QUANDO) IN OCCASIONE DI CAMBI DI STRUTTURA ORGANIZZATIVA O DI SITUAZIONI DI EMERGENZA POSSIBILITA DI ASSEGNARE A GRUPPI PREASSEGNATI, O DA DEFINIRE, I CASI DI VARI TIPI DI CLIENTELA, IN BASE ALLO SKILL, ALLE NECESSITA CONTINGENTI O ALLE RESPONSABILITA ORGANIZZATIVE

pag. 29 eidos consult MISURE: FALSI POSITIVI, FALSI NEGATIVI, SPECIFICITA, PREVALENZA, SENSIBILITA, INDIFFERENZA, SUSCETTIBILITA, EFFICIENZA, PREDICIBILITA DEI VERI POSITIVI E DEI VERI NEGATIVI PERIODO DI CONTROLLO: GIORNALIERA, SETTIMANALE, MENSILE, ANNUA GRANULARITA: UNITA TERRITORIALE ORGANIZZATIVA O OPERATIVA TRACKING DEL PROCESSO DECISIONALE (1)

pag. 30 eidos consult CLIENTELA: PER OGNI TIPO DI CLIENTELA FASI DI CONTROLLO: NEI PASSAGGI DI RESPONSABILITA E IN OCCASIONE DI EVENTI RILEVANTI QUALI DECISIONI FORMALI O OCCRRENZA D EVENTI QUALI IL PAGAMENTO / NON PAGAMENTO DI FATTURA, DI FATTURA ANTICIPATA, ETC. TRACKING DEL PROCESSO DECISIONALE (2)

pag. 31 eidos consult STRUMENTI: CARTE DI CONTROLLO, STATISTICHE FREQUENZA : GIORNALIERA, SETTIMANALE, MENSILE, ANNUA GRANDEZZE CONTROLLATE: KPI, OBIETTIVI PERSONALI E DI GRUPPO, EFFICACIA DEL PROCESSO DECISIONALE, EFFICACIA DELLE AZIONI MESSE IN ATTO CONTROLLO DI EFFICACIA, EFFICIENZA E KPI (1)

pag. 32 eidos consult CALCOLO PRODUTTIVITA: PER OGNI UNITA ORGANIZZATIVA MISURARE GIORNALMENTE PER CIASCUN TURNO GIORNO, SETTIMANA, MESE, ANNO, I VOLUMI, LE PERFORMANCE RITARDO ALLE AZIONI CORRETTIVE : 24 ORE MAX PER GLI INTERVENTI DI PRODUTTIVITA O SCARSE PRESTAZIONI/EFFICACIA 7 GIORNI MAX : PER GLI INTERVENTI DI ALTRA NATURA GIORNALIERA, SETTIMANALE, MENSILE, ANNUA CONTROLLO DI EFFICACIA, EFFICIENZA E KPI (2)

pag. 33 eidos consult GRAZIE PER LATTENZIONE