Governo e sicurezza
dell‘ informatica,
e revisione dei sistemi
informativi
Chi, che cosa, come, perché ?
•Obiettivi e organizzazione
•Una rete importante di contatti
•Formazione e perfezionamento
professionale
•I vantaggi per i soci
•Miglioramento grazie alla pratica
Luglio 2010
Persuadetevi e approfondite le
vostre conoscenze consultando i siti:
www.isaca.ch
www.isaca.org
www.itgi.org
www.aiea.it
www.isacaroma.it
Obiettivi e organizzazione
L‘ISACA (Information Systems Audit and Control Association) è un‘associazione
mondiale di specialisti della sicurezza, del controllo, della revisione e del governo
dell‘informatica. È stata creata nel 1969 e attualmente comprende più di 185 sezioni
locali, attive in più di 75 nazioni. La sezione svizzera, fondata nel 1988, intrattiene
dei rapporti molto stretti di collaborazione con le sezioni ISACA di Francia, Inghilterra,
Germania, Italia e Austria.
La prima versione di CobiT® (Control OBjectives for Information and related Technology) è stata proposta dall‘ IT Governance Institute nel 1996.
CobiT® rappresenta un modello di riferimento mondialmente riconosciuto
che riunisce gli standard, le buone prassi e gli strumenti indicati in modo
preponderante per i professionisti della sicurezza, del controllo e della revisione come
pure per la direzione e l‘utenza dell‘informatica.
L‘attuale versione 4./ di CobiT®, disponibile in buona parte anche in italiano, è stata
recentemente arricchita da un ulteriore livello di dettaglio sul perché e sul come fare
un controllo (IT Control Practices). L‘ISACA, grazie al miglioramento e all‘adattamento
continuo dei suoi standard e dei suoi strumenti nonché per il suo ruolo di leader a
livello mondiale, contribuisce ad accrescere il riconoscimento dei suoi soci.
Una rete importante di contatti
L‘ISACA è una rete mondiale di professionisti e specialisti che trattano giornalmente
i rischi e i problemi inerenti la sicurezza, il controllo, la revisione e il governo dell‘informatica. Il numero dei soci è in costante progressione e raggiunge attualmente
100‘000 membri, la metà dei quali negli Stati Uniti d‘America e più di 1’100 in
­Svizzera.
Chiunque sia interessato alle problematiche di sicurezza, di controllo, di revisione e
di governo dell‘informatica può, indipendentemente dall‘essere socio, accedere ai
siti indicati e consultare la documentazione e le informazioni a disposizione quali per
esempio:
•Standard e strumenti di controllo e di revisione riconosciuti nel mondo intero;
•Risultati di ricerche e di benchmark;
•Opuscoli, recensioni di libri e presentazioni di livello professionale;
•Una libreria specializzata comprendente le opere più recenti sulla revisione, sulla
sicurezza e sul governo dell‘informatica;
•CobiT®: la metodologia è parzialmente scaricabile gratuitamente dalla rete. Il CDROM con un motore di ricerca è a disposizione a pagamento e le linee guida per
la revisione sono a disposizione dei soci;
•Numerose conferenze e corsi di formazione professionale a livello internazionale.
I vantaggi per i soci
In qualità di socio ISACA potrà usufruire dei seguenti vantaggi:
• Un accesso integrale e la possibilità di scaricare gratuitamente informazioni dalla banca dati ”Knowledge-Base K-NET“. Sono disponibili articoli, white papers e
molteplici collegamenti a delle fonti mondiali d‘informazione;
• Scaricamento gratuito di opuscoli, standard e presentazioni;
• CobiT®: la metodologia è scaricabile gratuitamente dalla rete;
• Sconti speciali per i corsi di formazione e per la partecipazione alle
conferenze ISACA;
• Sconti sugli acquisti effettuati dalla libreria ISACA;
• L‘abbonamento ai periodici ”IS Control Journal“ (6 numeri l‘anno) e ”Global
Communiqué“ (12 numeri l’anno) editi da ISACA;
In aggiunta, in qualità di socio ISACA Svizzera:
•Corsi e materiale di preparazione agli esami CISA e CISM di ottima qualità.
•Una collaborazione tra ISACA Svizzera e i partner nel settore: Camera fiduciaria
svizzera, Accademia svizzera della revisione, Associazione svizzera di audit interno
(ASAI), Clusis, SI Fachgruppe Security e le ”4 grandi“ società di revisione.
Se desiderate diventare socio, vogliate compilare il formulario ”Application form“,
disponibile sul sito www.isaca.org/join.htm, e inviarlo all‘indirizzo indicato.
Per qualsiasi ulteriore informazione, non esitate a prendere contatto con i responsabili
di ISACA Svizzera. Potete trovare le loro coordinate sul sito www.isaca.ch.
Perfezionamento professionale
L‘abilitazione CISA ”Certified Information Systems Auditor“ è l‘unica certificazione
per il revisore informatico riconosciuta a livello mondiale. Attualmente, ci sono 54‘000
professionisti abilitati CISA nel mondo, di cui 420 in Svizzera. La sezione svizzera di
ISACA organizza annualmente un corso di perfezionamento nel campo
della sicurezza e della revisione informatica. Questo corso, basato sul nuovo
profilo professionale CISA 2006, è particolarmente indicato per le persone attive
nella revisione della regolarità dei sistemi informativi, della gestione dei rischi o della
sicurezza informatica. Il corso, della durata di 14.5 giornate a cui sono da aggiungere 30–40 giornate di studio a domicilio, permette inoltre di prepararsi all‘esame di
abilitazione CISA.
Le persone specializzate nella sicurezza e nella gestione dei rischi informatici
dispongono, dal 2004, di un corso di preparazione all‘abilitazione CISM
”Certified Information Security Manager“. Questo corso, della durata di 12.5
giornate a cui sono da aggiungere 20–30 giornate di studio a domicilio, è basato sul
profilo professionale CISM. La nostra offerta formativa e di formazione continua copre
una vasta gamma di campi specialistici quali la sicurezza in ambiente Internet, l‘applicazione di CobiT®, ITIL Foundation Training, SAP R/3 Workshop, IT Security Awareness.
Miglioramento grazie all‘esperienza
à
lar
it
go
Dati
Applicazioni
Tecnologie
Infrastruttura
Re
ur
ez
z
Sic
Personale
Processi informatici
Qu
a
lit
à
a
Migliorate le vostre competenze professionali grazie all‘utilizzo degli
strumenti proposti dalla metodologia CobiT®. In particolare, gli studi
di caso e le esperienze più significative sono disponibili sul sito:
www.isaca.org/ct_case.htm
La metodologia CobiT® versione 4./
Criteri informativi
comprende:
•Una sintesi per la direzione (Executive summary)
e un quadro di riferimento del modello;
•Le linee guida per la direzione che comprenDomini
dono i fattori critici di successo, gli indicatori
degli obiettivi e delle prestazioni e pure i
Processi
modelli di maturità dei processi;
•Gli obiettivi di controllo; e controllo delle pratiche
•Le linee guida per la revisione;
Attività
e
rs
•Strumenti per l‘implementazione, per l‘analisi
si o
R
dei rischi e per l‘autovalutazione;
Il cubo di CobiT® è una guida alla soluzione di tutte le problematiche
che concernono l‘informatica in azienda.
Scarica

Governo e sicurezza dell` informatica, e revisione dei