Editoriale, Università, Education, Certificazioni professionali, Security, IT Governance, IS Audit & Control, Ottobre 2004, Settembre 2004, Avvisi, Novembre 2004, Dicembre 2004, Febbraio 2005, Gennaio 2005, IT Colloquia, Marzo 2005, Aprile 2005, Giugno 2005, Maggio 2005, Settembre 2005, Ottobre 2005, Crittografia, English, Novembre 2005, Antologia, Dicembre 2005, Programmazione, presidenti, Privacy, Gennaio 2006, CobiT, Febbraio 2006, Marzo 2006, Aprile 2006, Giugno 2006, Compliance, ISCOM, Luglio 2006, ENISA, Journal, Agosto 2006, IIA, Settembre 2006, Rischi, Ottobre 2006, Business Continuity, Finance, 231, Wikipedia, Owasp, week-end, ore16, Novembre 2006, Project Management, OT, Jobs, FSA, Dicembre 2006, Gennaio 2007, Febbraio 2007, Marzo 2007, Bankit, Mifid, Aprile 2007, Maggio 2007, Consob, Giugno 2007, Luglio 2007, Agosto 2007, Settembre 2007
Seminario IsacaRoma del 18 ottobre 2007 (mobile security e 231)
Inserito da Redazione il Ven, 2007-09-28 07:45 Education | Settembre 2007Programma
- 14.15 Registrazione partecipanti
- 14.30 Ing. R. Ugolini – Mobile Security
- 16.00 Coffe break
- 16.15 Ing. A. Capeccioni – Legge 231
- 17.45 Dibattito
- 18.00 Chiusura lavori
La partecipazione all'incontro è gratuita ed è gradito l'invio di una email di iscrizione come indicato nella pagina di IsacaRoma dedicata all’evento.
Intervista ad Andrea Pirotti, direttore esecutivo di ENISA
Inserito da Agatino Grillo il Lun, 2008-01-07 05:37 ENISA | IT Colloquia | SecurityRisk Management – Intervista ad Alessandro Sinibaldi
Inserito da Agatino Grillo il Mer, 2007-12-05 08:48 IT Colloquia | SecuritySeminario IsacaRoma del 11 dicembre 2007 (Risk Management)
Inserito da Agatino Grillo il Gio, 2007-12-04 07:31 Education | RischiProgramma
- 14.15 Registrazione partecipanti
- 14.30 Dott. Alessandro Sinibaldi - Risk Management: concetti e metodologie, prima parte
- 16.00 Coffe break
- 16.15 Dott. Alessandro Sinibaldi - Risk Management: concetti e metodologie, seconda parte
- 17.45 Dibattito
- 18.00 Chiusura lavori
La partecipazione all'incontro è gratuita ed è gradito l'invio di una email di iscrizione come indicato nella pagina di IsacaRoma dedicata all’evento.
ISACA: Mapping tra COBIT 4.1 e NIST SP800
Inserito da Agatino Grillo il Gio, 2007-11-22 15:36 CobiTCos’è COBIT?
COBIT,
Control Objectives for Information and related Technology,
è un
insieme di best practice per la gestione manageriale dell'informatica
aziendale. Si tratta di un vero e proprio framework di IT Governance
creato originariamente da ISACA,
Information Systems Audit and Control Association e successivamente
gestito in partnership con l’IT Governance Institute (ITGI). La versione
attuale, del maggio 2007, è la 4.1.
ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)
Inserito da Agatino Grillo il Gio, 2007-10-30 15:55 IS Audit & ControlIndice del documento
1. Background1.1 Linkage to Standards
1.2 Linkage to COBIT
1.3 COBIT Reference
1.4 Purpose of the Guideline
1.5 Guideline Application
2. The IT organisation
2.1 Types of Organisations
2.2 IT Alignment
2.3 IT Strategic Plan
2.4 IT Steering Committee
2.5 Organisational Placement of the IT Function and Supporting Functions
2.6 IT Organisational Structure
2.7 Roles and Responsibilities
2.8 Responsibility for IT Quality Assurance
2.9 Process Outsourcing
2.10 IT Infrastructure and Computer Operations
2.11 Operations Procedures and Tasks
2.12 Application Development
2.13 Contract Adherence of the IT Function Utilising an Outsourcing Arrangement
2.14 Procedures Regarding Third Parties
2.15 Responsibility for Risk, Security and Compliance
2.16 Personnel Recruitment and Retention
3. Audit process
3.1 Planning
3.2 IS Audit Objectives
3.3 Scope of the Audit
3.4 Staffing
4. Performance of audit work
4.1 Review of the IT Organisation and the Strategic Planning Process
5. Reporting
5.1 Report Generation and Follow-up
6. Effective date
Lo standard framework
È utile ricordare che il framework di Audit proposto da ISACA si articola in tre livelli:
ISACA: COBIT per Basilea II (versione definitiva)
Inserito da Agatino Grillo il Lun, 2007-10-29 11:48 CobiT | ComplianceSintesi degli interventi al workshop "Il rischio di compliance: implicazioni organizzative e di controllo", Università di Pisa
Inserito da Agatino Grillo il Dom, 2007-10-14 10:39 ComplianceJOnline, articoli di settembre 2007
Inserito da Agatino Grillo il Gio, 2007-10-04 19:50 JournalGli articoli in JOnline sono disponibili esclusivamente agli associati per un anno dalla loro pubblicazione; successivamente diventano


