logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

IIA – sesta guida GTAG: “Managing and Auditing IT Vulnerabilities”

By Agatino Grillo
Creato 2006-10-06 05:47
061006-gtag6 L’Institute of Internal Audit, rappresentata in Italia dall’AIIA, ha annunciato la pubblicazione della sesta guida della serie “Global Technology Audit Guide (GTAG)” di cui abbiamo già parlato [1] in questa newsletter anche con una intervista (in italiano [2] ed inglese [3]) alla curatrice del progetto.
La nuova guida è dedicata alla gestione e audit delle vulnerabilità tecnologiche (
pdf [4], 574 K).
Il “Vulnerability Management” consiste nell’identificare, valutare e contrastare i “business risk” che provengono dall’utilizzo delle risorse IT. La guida si rivolge ai CAE - Chief Audit Executive – che hanno la necessità di valutare il grado effettivo di vulnerabilità tecnologia delle loro organizzazioni e fornisce raccomandazioni pratiche per la risoluzione e la gestione dei problemi.
Il documento permette di:
Nel vulnerability management il ruolo dell’internal auditor consiste nel valutare l’efficacia delle misure preventive, di individuazione (detective) e di mitigazione nei confronti degli attacchi passati e futuri. Inoltre gli auditor devono tenere informato il Consiglio di Amministrazione delle minacce, vulnerabilità e misure correttive prese in relazione ai problemi individuati.
Gli autori della guida sono Sasha Romanosky della Heinz School of Public Policy and Management (Carnegie Mellon University); Gene Kim di Tripwire Inc. e dell’IT Process Institute e Bridget Kravchenko della General Motors Corp.

Indice del documento

IsacaRoma Newsletter link

Chi è Agatino Grillo?

Agatino Grillo, CISA, CISM, CISSP, fa parte del comitato direttivo di IsacaRoma. Precedentemente è stato nel comitato direttivo di AIEA.
Altri articoli pubblicati per IsacaRoma Newsletter
ISACA: Standard, direttive e procedure – l’analisi dei rischi (24-09-2006) [8]
ISACA: Standard, direttive e procedure – prima parte (23-09-2006) [9]
Intervista a Ross Anderson (02-11-2005) [10]
Lezioni di IS Auditing  [11] (03-01-2006)
Conversazione con Simon Singh [12] (28-10-2005)
COSO Enterprise Risk Management Framework [13] (12-09-2006)
Bruce Schneier: domande e risposte [14] (01-11-2005)

Source URL:
http://www.isacaroma.it/html/newsletter/node/266