logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

ISACA: Standard, direttive e procedure – prima parte

By Agatino Grillo
Creato 2006-09-23 18:04
060923-isrisk Come è noto l’ISACA ha tra i suoi obiettivi la promozione di standard e practice condivisi per l’audit dei Sistemi Informativi (SI). Il corpus delle linee guide è articolato, logicamente e gerarchicamente, in:
Ad oggi sono stati pubblicate (e sono effettive) otto IS Auditing Standard, 35 direttive e nove procedure. Tutte sono liberamente scaricabili dal sito ISACA singolarmente o in un unico documento (pdf [1], 1.5 MB).

Standard

Gli Standard definiscono i requisiti obbligatori di audit e di reporting. Essi indicano:
Ad oggi sono promulgati i seguenti standard (con la data da cui sono effettivi)
I primi 11 standard sono anche stati tradotti in italiano e
disponibili [2] sul sito ISACA .

Direttive

Le Direttive regolano l'applicazione degli standard di audit.
Il revisore SI deve:
Ad oggi sono promulgate le seguenti direttive:

Procedure

Le Procedure presentano esempi delle strategie applicabili dal revisore SI nel corso dell'audit ed hanno lo scopo di fornire ulteriori informazioni sull'osservanza.
Ad oggi sono promulgate le seguenti procedure:

Lo Standard board

Lo
Standards Board [3]  è il comitato che si occupa di definire gli standard sulla base delle necessità degli associati, delle normative e delle richieste del mercato. Chi volesse contattare il board, magari per proporre di lavorare su un nuovo tema emergente può spedire una email a standards AT isaca DOT org o scrivere a ISACA International Headquarters, 3701 Algonquin Road, Suite 1010, Rolling Meadows, IL 60008, USA, all’attenzione del “director of research standards and academic relations”.
I membri dell’ ISACA Standards Board sono (al momento):

La rinumerazione degli standard

Recentemente gli standard, le direttive e le procedure sono stare riclassificate e rinumerate al fine di migliorarne l’usabilità; la rinumerazione ora segue la data di pubblicazione.
Sul sito dell’ISACA è presente una
matrice [4] che indica il crossreferencing standard/guideline.

Isaca link

La pagina di Isaca in
italiano [5] 
Gli standard Isaca in italiano: [6]
Lo Standard board [7] (in inglese)

Fine della prima parte
Nella
seconda parte [8] saranno analizzati lo standard, la linea guida e le direttive relative al risk assessment.
 

Chi è Agatino Grillo?

Agatino Grillo, CISA, CISM, CISSP, fa parte del comitato direttivo di IsacaRoma. Precedentemente è stato nel comitato direttivo di AIEA.
Altri articoli pubblicati per IsacaRoma Newsletter
Lista [15] completa:

Source URL:
http://www.isacaroma.it/html/newsletter/node/237