logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

ISACA: COBIT per Basilea II

By Agatino Grillo
Creato 2007-05-17 15:07
070517-cobit4basileaii Il 16 maggio 2007 ISACA [1]  e l'IT Governance Institute (ITGI) [2]  hanno pubblicato la prima bozza del documento "IT Control Objectives for Basel II: The Importance of Governance and Risk Management for Compliance" (pdf [3], 1.4 M). Si tratta di una linea guida per la gestione di rischi legati ai sistemi informativi nel contesto di Basilea II e dunque destinata alle istituzioni finanziarie che intendono seguire, per quanto riguarda i rischi operativi ed in particolare l’Information Technology, una approccio basato sulla mappatura dei processi aziendali e sull’individuazione i punti di controllo usando COBIT [4]. Eventuali commenti alla bozza possono esere inviati, seguendo le indicazioni riportate nel documento stesso, entro il 18 giugno 2007.

Indice del documento

  1. Executive Summary
    • Scope and Purpose
    • How to Read This Document
  2. Governance, Risk Management and Compliance Are Top Business Priorities
  3. Evolving Regulatory Landscape
  4. Basel II—The New Approach to Managing Risk
    • The New Approach to Managing Risk
  5. The Need to Manage Operational Risk
    • Risk Management Approaches
    • Framework for Operational Risk Management
    • Operational Risk Principles and IT Relevance
  6. Managing IT Risk
    • Guiding IT Principles
      • ITGP1 [Operational Risk Awareness]
      • ITGP2 [Internal Audit Requirement]
      • ITGP3 [Management Policies, Processes, Procedures]
      • ITGP4 [Risk Assessment]
      • ITGP5 [Risk and Loss Monitoring]
      • ITGP6 [Control and Mitigation Policies, Processes, Procedures]
      • ITGP7 [Business Continuity Management]
      • ITGP8 [Framework for Risk Control and Mitigation]
      • ITGP9 [Independent Evaluation]
      • ITGP10 [Disclosure]
    • Causes of Loss and IT Risk
    • IT Risk Scenario Analysis
  7. Setting Ground Rules for IT Risk Management
    • Developing an Appropriate Risk Management Environment
    • Risk Management: Identification, Assessment, Monitoring, and Mitigation/Control
    • Role of Supervisors
    • Role of Disclosure
  8. Applying the COBIT Framework: From Business Processes to IT Risks to IT Controls .........43
    • The Business Line Approach in Basel II
    • Defining IT Risk Using COBIT
    • Process Level Controls
    • IT General Controls
    • Entity Level Controls
  9. Use of Key IT Risk Indicators

Chi è Agatino Grillo?

Agatino Grillo, CISA, CISM, CISSP, fa parte del comitato direttivo di IsacaRoma. Precedentemente è stato nel comitato direttivo di AIEA. Ha scritto diversi
articoli [5] per IsacaRoma Newsletter.
Maggiori informazioni in
www.agatinogrillo.it [6]

IsacaRoma Newsletter link


Source URL:
http://www.isacaroma.it/html/newsletter/node/617