IS Audit & Control
ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)
Inserito da Agatino Grillo il Gio, 2007-10-30 15:55 IS Audit & ControlIndice del documento
1. Background1.1 Linkage to Standards
1.2 Linkage to COBIT
1.3 COBIT Reference
1.4 Purpose of the Guideline
1.5 Guideline Application
2. The IT organisation
2.1 Types of Organisations
2.2 IT Alignment
2.3 IT Strategic Plan
2.4 IT Steering Committee
2.5 Organisational Placement of the IT Function and Supporting Functions
2.6 IT Organisational Structure
2.7 Roles and Responsibilities
2.8 Responsibility for IT Quality Assurance
2.9 Process Outsourcing
2.10 IT Infrastructure and Computer Operations
2.11 Operations Procedures and Tasks
2.12 Application Development
2.13 Contract Adherence of the IT Function Utilising an Outsourcing Arrangement
2.14 Procedures Regarding Third Parties
2.15 Responsibility for Risk, Security and Compliance
2.16 Personnel Recruitment and Retention
3. Audit process
3.1 Planning
3.2 IS Audit Objectives
3.3 Scope of the Audit
3.4 Staffing
4. Performance of audit work
4.1 Review of the IT Organisation and the Strategic Planning Process
5. Reporting
5.1 Report Generation and Follow-up
6. Effective date
Lo standard framework
È utile ricordare che il framework di Audit proposto da ISACA si articola in tre livelli:
» leggi tutto | 9552 reads
ISACA: nuova procedura di IS Auditing - P11 Electronic Funds Transfer (EFT)
Inserito da Agatino Grillo il Mer, 2007-02-28 21:09 Febbraio 2007 | IS Audit & Control» leggi tutto | 1864 reads
ISACA: in arrivo la IT Auditing Standards (ITAS) Guidance
Inserito da Agatino Grillo il Lun, 2007-02-19 07:41 Febbraio 2007 | IS Audit & Control» leggi tutto | 2424 reads
ISACA: Return on Security Investment (ROSI)
Inserito da Agatino Grillo il Dom, 2006-12-31 12:50 Dicembre 2006 | IS Audit & Control» leggi tutto | 2063 reads
AIEA & CLUSIT: l'outsourcing IT - best practice e auditing
Inserito da Redazione il Lun, 2006-12-25 23:36 Dicembre 2006 | IS Audit & Control» leggi tutto | 3986 reads
ABI: Position paper sulla Compliance
Inserito da Cristina Cellucci il Mer, 2006-10-25 22:55 Compliance | Finance | IS Audit & Control | Ottobre 2006» leggi tutto | 4768 reads
ABI Lab: Business Continuity e Disaster Recovery, intervista a Romano Stasi
Inserito da Cristina Cellucci il Gio, 2006-10-24 05:50 Business Continuity | Finance | IS Audit & Control | Ottobre 2006Romano Stasi (RS): Sono il Responsabile della Segreteria Tecnica di ABI Lab, il Consorzio per la Ricerca e lo Sviluppo delle Tecnologie per la Banca, promosso dall’ABI in un’ottica di cooperazione tra banche e intermediari finanziari, partner tecnologici e istituzioni. Negli ultimi anni ho seguito in particolare la tematica della business continuity e delle relative implicazioni nel settore bancario.
» leggi tutto | 4993 reads
SOX, COSO e COBIT – parte prima
Inserito da Agatino Grillo il Lun, 2006-10-23 07:00 CobiT | Compliance | IS Audit & Control | IT Governance | Ottobre 2006In questa serie di articoli, utilizzando questo documento, affronteremo i seguenti temi:
» leggi tutto | 12025 reads
AICOM: Linee guida per la funzione di Compliance
Inserito da Cristina Cellucci il Ven, 2006-10-20 09:14 Compliance | Finance | IS Audit & Control | Ottobre 2006Si tratta di una pubblicazione per fini di consultazione; il successivo testo definitivo sarà predisposto e terrà anche conto delle novità normative in fase di definizione da parte dell'Autorità di Vigilanza.
» leggi tutto | 13621 reads
IT Audit: le novità di ottobre 2006
Inserito da Redazione il Mer, 2006-10-18 07:00 Avvisi | IIA | IS Audit & Control | Ottobre 2006Gli articoli di questo mese sono (ovviamente tutti in lingua inglese):
- Implementing RFID Technology: Issues and Challenges for Internal Auditors di Morris Attaway, DBA, CIA, CPA Senior Internal Auditor, Solvay America Inc.
- Can a Service-oriented Architecture Hinder Sarbanes-Oxley Compliance Efforts? di Sonia Luna, CPA, Founder, SOX Solutions e Hugh Taylor, MBA, Vice President Marketing Communications, SOA Software
- Digital Records Management - What Auditors Should Know, di Raquel Filipek Editor, ITAudit
- New Developments:
- ENISA publishes information security awareness guide;
- IT and Audit News
- Companies may face new data rules;
- credit card data is confused for trash;
- Microsoft releases monthly patches;
- phone records accessed by Hewlett-Packard.
- Tech Practices Update
- Roundtable discussion on security compliance;
- The IIA releases GAIT Status Report;
- now available, GTAG 6: Managing and Auditing IT Vulnerabilities.
IsacaRoma Newsletter link
- GTAG: Guida num. 3 - Continuous Auditing: implicazioni per l’assurance, il monitoraggio ed il risk assessment
- IIA: guida GTAG – I rischi della Privacy
- IIA – sesta guida GTAG: "Managing and Auditing IT Vulnerabilities"
- Interview with Lily Bi on GTAG project
- Intervista a Lily Bi sul progetto GTAG
- IIA: Global Technology Audit Guide
» leggi tutto | 1431 reads


