Governo e sicurezza dell‘ informatica, e revisione dei sistemi informativi Chi, che cosa, come, perché ? •Obiettivi e organizzazione •Una rete importante di contatti •Formazione e perfezionamento professionale •I vantaggi per i soci •Miglioramento grazie alla pratica Luglio 2010 Persuadetevi e approfondite le vostre conoscenze consultando i siti: www.isaca.ch www.isaca.org www.itgi.org www.aiea.it www.isacaroma.it Obiettivi e organizzazione L‘ISACA (Information Systems Audit and Control Association) è un‘associazione mondiale di specialisti della sicurezza, del controllo, della revisione e del governo dell‘informatica. È stata creata nel 1969 e attualmente comprende più di 185 sezioni locali, attive in più di 75 nazioni. La sezione svizzera, fondata nel 1988, intrattiene dei rapporti molto stretti di collaborazione con le sezioni ISACA di Francia, Inghilterra, Germania, Italia e Austria. La prima versione di CobiT® (Control OBjectives for Information and related Technology) è stata proposta dall‘ IT Governance Institute nel 1996. CobiT® rappresenta un modello di riferimento mondialmente riconosciuto che riunisce gli standard, le buone prassi e gli strumenti indicati in modo preponderante per i professionisti della sicurezza, del controllo e della revisione come pure per la direzione e l‘utenza dell‘informatica. L‘attuale versione 4./ di CobiT®, disponibile in buona parte anche in italiano, è stata recentemente arricchita da un ulteriore livello di dettaglio sul perché e sul come fare un controllo (IT Control Practices). L‘ISACA, grazie al miglioramento e all‘adattamento continuo dei suoi standard e dei suoi strumenti nonché per il suo ruolo di leader a livello mondiale, contribuisce ad accrescere il riconoscimento dei suoi soci. Una rete importante di contatti L‘ISACA è una rete mondiale di professionisti e specialisti che trattano giornalmente i rischi e i problemi inerenti la sicurezza, il controllo, la revisione e il governo dell‘informatica. Il numero dei soci è in costante progressione e raggiunge attualmente 100‘000 membri, la metà dei quali negli Stati Uniti d‘America e più di 1’100 in Svizzera. Chiunque sia interessato alle problematiche di sicurezza, di controllo, di revisione e di governo dell‘informatica può, indipendentemente dall‘essere socio, accedere ai siti indicati e consultare la documentazione e le informazioni a disposizione quali per esempio: •Standard e strumenti di controllo e di revisione riconosciuti nel mondo intero; •Risultati di ricerche e di benchmark; •Opuscoli, recensioni di libri e presentazioni di livello professionale; •Una libreria specializzata comprendente le opere più recenti sulla revisione, sulla sicurezza e sul governo dell‘informatica; •CobiT®: la metodologia è parzialmente scaricabile gratuitamente dalla rete. Il CDROM con un motore di ricerca è a disposizione a pagamento e le linee guida per la revisione sono a disposizione dei soci; •Numerose conferenze e corsi di formazione professionale a livello internazionale. I vantaggi per i soci In qualità di socio ISACA potrà usufruire dei seguenti vantaggi: • Un accesso integrale e la possibilità di scaricare gratuitamente informazioni dalla banca dati ”Knowledge-Base K-NET“. Sono disponibili articoli, white papers e molteplici collegamenti a delle fonti mondiali d‘informazione; • Scaricamento gratuito di opuscoli, standard e presentazioni; • CobiT®: la metodologia è scaricabile gratuitamente dalla rete; • Sconti speciali per i corsi di formazione e per la partecipazione alle conferenze ISACA; • Sconti sugli acquisti effettuati dalla libreria ISACA; • L‘abbonamento ai periodici ”IS Control Journal“ (6 numeri l‘anno) e ”Global Communiqué“ (12 numeri l’anno) editi da ISACA; In aggiunta, in qualità di socio ISACA Svizzera: •Corsi e materiale di preparazione agli esami CISA e CISM di ottima qualità. •Una collaborazione tra ISACA Svizzera e i partner nel settore: Camera fiduciaria svizzera, Accademia svizzera della revisione, Associazione svizzera di audit interno (ASAI), Clusis, SI Fachgruppe Security e le ”4 grandi“ società di revisione. Se desiderate diventare socio, vogliate compilare il formulario ”Application form“, disponibile sul sito www.isaca.org/join.htm, e inviarlo all‘indirizzo indicato. Per qualsiasi ulteriore informazione, non esitate a prendere contatto con i responsabili di ISACA Svizzera. Potete trovare le loro coordinate sul sito www.isaca.ch. Perfezionamento professionale L‘abilitazione CISA ”Certified Information Systems Auditor“ è l‘unica certificazione per il revisore informatico riconosciuta a livello mondiale. Attualmente, ci sono 54‘000 professionisti abilitati CISA nel mondo, di cui 420 in Svizzera. La sezione svizzera di ISACA organizza annualmente un corso di perfezionamento nel campo della sicurezza e della revisione informatica. Questo corso, basato sul nuovo profilo professionale CISA 2006, è particolarmente indicato per le persone attive nella revisione della regolarità dei sistemi informativi, della gestione dei rischi o della sicurezza informatica. Il corso, della durata di 14.5 giornate a cui sono da aggiungere 30–40 giornate di studio a domicilio, permette inoltre di prepararsi all‘esame di abilitazione CISA. Le persone specializzate nella sicurezza e nella gestione dei rischi informatici dispongono, dal 2004, di un corso di preparazione all‘abilitazione CISM ”Certified Information Security Manager“. Questo corso, della durata di 12.5 giornate a cui sono da aggiungere 20–30 giornate di studio a domicilio, è basato sul profilo professionale CISM. La nostra offerta formativa e di formazione continua copre una vasta gamma di campi specialistici quali la sicurezza in ambiente Internet, l‘applicazione di CobiT®, ITIL Foundation Training, SAP R/3 Workshop, IT Security Awareness. Miglioramento grazie all‘esperienza à lar it go Dati Applicazioni Tecnologie Infrastruttura Re ur ez z Sic Personale Processi informatici Qu a lit à a Migliorate le vostre competenze professionali grazie all‘utilizzo degli strumenti proposti dalla metodologia CobiT®. In particolare, gli studi di caso e le esperienze più significative sono disponibili sul sito: www.isaca.org/ct_case.htm La metodologia CobiT® versione 4./ Criteri informativi comprende: •Una sintesi per la direzione (Executive summary) e un quadro di riferimento del modello; •Le linee guida per la direzione che comprenDomini dono i fattori critici di successo, gli indicatori degli obiettivi e delle prestazioni e pure i Processi modelli di maturità dei processi; •Gli obiettivi di controllo; e controllo delle pratiche •Le linee guida per la revisione; Attività e rs •Strumenti per l‘implementazione, per l‘analisi si o R dei rischi e per l‘autovalutazione; Il cubo di CobiT® è una guida alla soluzione di tutte le problematiche che concernono l‘informatica in azienda.