ORSS Web 2012.

Slides:



Advertisements
Presentazioni simili
Management in Change Edizione Obiettivi del programma 1. Saper interpretare il ruolo di manager in modo adeguato ai nuovi contesti 2. Migliorare.
Advertisements

ECTS: la conversione dei voti Maria Sticchi Damiani Parte IV Conservatorio di Musica “N. Paganini” Genova, 2 maggio
“L’ESPERIENZA DELLA AUSL DI RIETI”
Moduli GESTIONE DELLA DOCUMENTAZIONE GESTIONE DEI PROCESSI DOCUMENTALI
Miglioramento della protezione dei dati mediante SQL Server 2005 Utilizzo della crittografia di SQL Server 2005 per agevolare la protezione dei dati Pubblicato:
Politiche e strumenti per limpresa digitale Perché una guida per le imprese Giancarlo Capitani 5 giugno 2007.
Risultati degli audit Nicoletta Brunetti Roma - 6 Ottobre 2008
Palermo, 19 ottobre 2005 Progetto Governance Progetto Pilota Regione Siciliana Kick Off.
IL CONTROLLO NEL SISTEMA AZIENDA
AMBIENTE CONTESTO NEL QUALE UN’ORGANIZZAZIONE OPERA, COMPRENDENTE L’ARIA, L’ACQUA, IL TERRENO, LE RISORSE NATURALI, LA FLORA, LA FAUNA, GLI ESSERI UMANI.
New Public Management Prof. Federico Alvino.
Studio Legale Baldacci Esempio strutturato di SICUREZZA ORGANIZZATIVA Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni.
CNIPA 10 maggio Linee Guida per la Qualità delle Forniture ICT negli appalti pubblici Giacomo Massi Ufficio Monitoraggio e gestione progetti delle.
Sistemi di misurazione e di controllo delle perfomance.
L’Activity Based Management
L’Activity Based Management
Area: la gestione dei progetti complessi
SAS per il Customer Value
Control and Risk Self Assessment – CRSA. Il caso Telecom.
Sistemi di Controllo Interno e rischio operativo
PROGETTO FIRB – GESTIONE DELLA CONOSCENZA (GECON) Documento per il Meeting del 6/4/06 - Milano.
Coordinatore della Segreteria Tecnica del Progetto Monitoraggio
1 Dai principi all'effettiva misurazione e valutazione dei risultati Giornata della trasparenza – CCIAA Prato 19 luglio 2012.
Posizione di Telecom Italia sullAnno Indice Organizzazione del Progetto Anno 2000 Aree di Presidio Piano di Adeguamento Test di Interoperabilità
Il Problema della Compatibilità Anno 2000 Ministero del Tesoro del Bilancio e della Programmazione Economica CONSIP S.p.A.
Progetto ETICA pubblica nel Sud
Ministero del Lavoro e delle Politiche Sociali Programma Operativo Nazionale Governance e Azioni di Sistema (FSE) Obiettivo 1 - Convergenza [IT051PO006]
La nuova Intranet della Provincia di Ferrara e l’innovazione dei processi interni Ludovica Baraldi Bologna, 25 maggio 2006.
Integrazione dei dati e reportistica avanzata in SURplus: un esempio
PROGETTO SECURITY ROOM
+ Gestione Intelligente dellEnergia. + C OSTO DELL E NERGIA In Italia i costi dellenergia sono tra i più alti al mondo L efficienza Energetica da sola.
Aisis Associazione Italiana Sistemi Informativi in Sanità Valutazione del Valore derivante dallutilizzo di ICT in Sanità Convegno Annuale AISIS.
La natura della collaborazione
III Convegno Nazionale
Progetti di innovazione per la qualità: nuovi avanzamenti Marina Gandolfo | Istat Marina Signore | Istat.
14 Aprile 2005 Presentazione v. 6 - Tutti I diritti riservati. Vietata la duplicazione e la distribuzione parziale o totale Presentazione della Società
UNIVERSITA’ POLITECNICA DELLE MARCHE
Lesperienza della Università degli Studi di Milano Progetto suddiviso in due fasi principali: Raccolta Informazioni rilevazione delle tipologie dei dati,
Il processo di sviluppo del Sw: strategia make
La qualità dei servizi A cura dell’Ufficio Comunicazione, Marketing e Assicurazione qualità.
L’autovalutazione della scuola
Ar.System 5x soluzione base per il Project Management aziendale.
Soluzione per la gestione
Emergency e Crisis Management
Appendice lezione 1 Il modello delle 7S un approfondimento
1 La Protezione dei Dati Personali Il modello Basilicata dott. Vincenzo Veneziano PROGETTO SEMPLIFICAZIONE.
Fasi di progetto di SI Impostazione strategica e di disegno concettuale Implementazione Utilizzo e monitoraggio.
“La gestione integrata del rischio nelle strutture sanitarie”
IL SISTEMA DI GESTIONE QUALITA’
CONTROLLO INTERNO.
Esternalizzazione dell’ICT nella PA
Sviluppa il tuo Repository di Enterprise Architecture Implementa la tua reportistica, Prepara il tuo Cruscotto di Governance. Modellare, analizzare e condividere!
Università degli studi di Pavia Facoltà di Economia a.a Trasparenza dell’Informativa Finanziaria.
IShared Security Service (S 3 ) La nostra filosofia, il nostro approccio, le nostre soluzioni… al VOSTRO servizio.
RISK MANAGEMENT NELLA LOGISTICA
SOFTWARE PENSATO PER LE FUNZIONI DI CONTROLLO. SVILUPPATO DA ESPERTI DEL SISTEMA BANCARIO.
INDICE Introduzione Cosa si intende per Sistema di Gestione Perché adottare un Sistema di Gestione in azienda Logica e struttura Sistema di Gestione e.
L’evoluzione del risk assessment & Management nella logistica: soluzioni operative Vincenzo-Ithao De Carlo Responsabile Area Consulting Gruppo Infoteam.
Customer Relationship Management: un quadro di riferimento
La pianificazione della produzione dei dati. Costituzione del gruppo di progettazione L’elevato grado di complessità e la multidisciplinarietà richiesta.
LA CREAZIONE DI UN MODELLO ORGANIZZATIVO GESTIONALE E DI CONTROLLO
1 6 Maggio 2008 – Milano INCONTRO ATTUARI INCARICATI VITA L’EVOLUZIONE DEL RUOLO DELL’ATTUARIO INCARICATO ALLA LUCE DEL REGOLAMENTO ISVAP N.20/2008 SUI.
“Il controllo di gestione nella scuola”
SOCIAL GREEN ECONOMY. Dalla riqualificazione alla rigenerazione favorire una crescita economica socialmente responsabile ed etica e contribuire ad invertire.
FORUM P.A Seminari tematici Nuovi strumenti di programmazione e controllo: Sistemi budgetari e gestione per obiettivi Intervento del Direttore Pianificazione.
REPORTING INTERNO: PREMESSE
Sistemi di Gestione dei Dati e dei Processi Aziendali Computer-Assisted Audit Technique (CAAT)
Incontro con SM Aeronautica – Roma 26/6/2007 G.Grossi1 Management e Risk Management Management e Risk Management FATTORI DI SUCCESSO.
Aeronautica Militare Ufficio Generale per il Controllo Interno
Attori Enterprise risk management
Transcript della presentazione:

ORSS Web 2012

Obiettivi di ORSSWeb “Supportare le organizzazioni in tutte le problematiche relative al Governo dei Processi, al Rischio Operativo ed alla Conformità alle Normative.”

I vantaggi della Soluzione Full web (possibilità di usarlo in formula Cloud) Modulare Basato su Database Relazionale Reporting Avanzato Controlli attivi Interfacciabile con altri sistemi aziendali Copertura totale dei processi GRC Totalmente sviluppato da SDG Prodotto affidabile Prodotto revisionato da Revisori Internazionali Licenze acquistabili o affittabili

GRC le tematiche trattate ORSSWeb implementa una metodologia di approccio volta a supportare interamente i processi di GRC (Governance, Risk and Compliance). Lo fa attraverso moduli dedicati. Governo Mappatura dei Processi Mappatura dei Controlli Mappatura Organizzativa Indicatori Performance Business Intelligence Mappatura Asset Critici Rischi Operativi Tassonomia personalizzata Identificazione Valutazione Monitoraggio Controllo Mitigazione Indicatori Rischio Business Intelligence Collegamento processi Conformità Inventario norme Inventario adempimenti Rischio conformità Collegamento processi

I Processi Il processo è centrale a tutto il modello concettuale in quanto permette di capire il contesto al quale applicare l’intero approccio. I processi possono essere mappati a diversi livelli di profondità. Notazione standard (BPMN) Grafica accattivante Scheda processo Allegati Connessione UO Associazione Asset IT Associazione Controlli Mantenimento storico e versioni …

Rischi Operativi I Rischi Operativi sono gestiti secondo il processo standard definito dal Risk Management Group. Si tratta di un processo ben strutturato, basato sui 10 principi che governano la best practice. ORSSWeb fornisce strumenti per seguire ogni fase. Personalizzazione tipologie rischi Archivio eventi accaduti Auto diagnosi (Self Risk Assessment) Reporting Azioni di mitigazione Legame con i processi

Controlli Il modulo controlli è parte delle strategie di mitigazione del rischio ma è anche parte del sistema di governo. ORSSWeb è in grado di gestire interamente un SCI (Sistema di Controlli Interno) grazie alla possibilità di mappare e gestire i controlli. Documentazione Classificazione Pianificazione Controlli di vario livello Controlli preventivi e correttivi Gestione attiva dei controlli Mail di notifica SCA (Self Control Assessment) Legame con i processi

Indicatori (e Business Intelligence) Il modulo indicatori è prezioso per individuare o addiritura prevedere Rischi Operativi, per misurare le Prestazioni dei processi e per monitorare tutte le grandezze gestire da ORSSWeb. Indicatori di qualsiasi tipo Caricamento manuale o automatico Grafica sofisticata Dashboard personalizzabili Archivio storico per i trend Business Intelligence integrata Legame con i processi

Conformità Il modulo conformità è in grado di gestire tutto l’impianto normativo dell’organizzazione di identificare gli adempimenti legati alle leggi e di identificare il rischio conformità. Tassonomia normativa Identificazione degli adempimenti Identificazione delle sanzioni Inventario delle leggi Rischio Compliance Legame con i processi

Business Continuity Management Il modulo BCM supporta completamente il processo di Business Continuity Management così come indicato dagli standard internazionali. E’ possibile identificare le risorse critiche e generare automaticamente BIA (Business Impact Analysis), BCS (Business Continuity Strategy) e BCP (Business Continuity Plan) Identificazione risorse critiche Business Impact Analysis Business Continuity Strategy Business Cointinuity Plan

Struttura Logica del “contesto” Rappresentazione gerarchica a Unità Organizzative UO UO1 UO2 UO3 Linea 2.3 Linea 1 Linea 1.2 Linea 2.2 I Liv II Liv Rappresentazione a linee di processo Controlli Processo Tipo Evento Adempimenti normativi EVT 1 EVT 2 EVT 2 Indicatori

Modello concettuale Governance Risk and Compliance

Domande? sdgitaly.it giorgio.belloni@sdgitaly.it

Processi Governance Risk and Compliance

Compliance Impatto Classi Norme Parti Adempimenti e sanzioni ORGA Rappresentazione della norma Sanzione definita qui Classificazione utente Impatto Classi Norme Parti Adempimenti e sanzioni Interne Esterne Privacy ORGA Rif. Settore Altra Art 1 Art n Art 2 Comma 1 Comma 2 Comma n Governance Risk and Compliance

Propensione al rischio ORSSWeb permette di creare la matrice di propensione al rischio per poter misurare in modo coerente il rischio nei diversi scenari di autovalutazione e valutare la priorità degli interventi di mitigazione Low (1) Med (2) High (3) Impatto Verosimiglianza 1 2 3 4 6 9 Basso Medio Alto Critico Analizzare il rischio 16

Perdite operative ORSSWeb permette di raccogliere tutti i dati delle perdite operative subite e restituirli in forma grafica per evidenziare la rischiosità di ogni processo, attività, prodotto o sistema rilevante. Monitorare il rischio 17

Self Assessment ORSSWeb permette al risk manager di preparare, distribuire ed elaborare questionari di autovalutazione del rischio per elaborare delle analisi di scenario Monitorare il rischio 18

Monitor KI ORSSWeb permette la costruzione di dashboard tematici di indicatori chiave utilizzando diversi paradigmi di visualizzazione Monitorare il rischio 19

Gestione dei controlli ORSSWeb permette di documentare, classificare e pianificare i controlli preventivi e correttivi, definire su quali processi e attività questi insistono I Liv II Liv Mitigare il rischio 20