COBIT: raccomandazioni per i progetti informatici

CobiT | IT Governance | Settembre 2006
060912-cobit-svizzera Il Controllo federale delle finanze (CDF), l’organo di vigilanza finanziaria della Svizzera, ha pubblicato una breve guida ai controlli sui progetti informatici (pdf, 393 K) che utilizza tra gli standard i riferimento anche COBIT 4.0.
Il documento (disponibile anche in inglese, francese e tedesco) è stato redatto dal “Gruppo di lavoro IT Government Audit” composto da revisori informatici delle amministrazioni pubbliche svizzere che può essere contattato all’email info AT efk DOT admin DOT ch.

Obiettivo delle raccomandazioni

Spesso i responsabili dei progetti informatici devono tener conto, tra gli altri vincoli, anche delle necessità dei revisori informatici.
Il documento ha l’obiettivo di individuare la lista dei documenti più importanti per un revisore e di definire i quesiti ai quali tali documenti devono rispondere in particolare per quanto riguarda la fase di sviluppo di un progetto informatico.
Gli obiettivi da garantire sono:
  • principi d’efficacia (raggiungimento degli obiettivi fissati inizialmente)e d’efficienza (utilizzo ottimale delle risorse);
  • principio di conformità (rispetto delle leggi, regolamenti e clausole contrattuali);
  • principi d’integrità (esattezza, validità e completezza delle informazioni), disponibilità (dei sistemi, delle risorse e dei dati)e affidabilità (correttezza dei dati).

I 10 documenti chiave della vita di un progetto

  1. Studio di fattibilità
  2. Capitolato d’oneri (Cahier des charges)
  3. Analisi della redditività
  4. Integrazione nell’ambiente informatico
  5. Esigenze da rispettare
  6. Concetto del sistema di controllo interno (SCI)
  7. Architettura del sistema
  8. Collaudi (piano dei test e documentazione)
  9. Accettazione da parte degli utenti
  10. Bilancio finale
Per ciascuno di tali documenti sono riportati i collegamenti a:

IsacaRoma link