IS Audit & Control

ISACA: Nuova IS Auditing Guideline – Organizzazione IT (in bozza)

IS Audit & Control
071030-isaca-draft-guideline ISACA USA ha pubblicato, in bozza, la linea guida "IT Organisation" (pdf, 12 pp, 121 K). Il documento è una guida per applicare in pratica l’IS Auditing Standard S10 "IT Governance" (qui in italiano, pdf, 60 K, 2 pp).

Indice del documento

1. Background
1.1 Linkage to Standards
1.2 Linkage to COBIT
1.3 COBIT Reference
1.4 Purpose of the Guideline
1.5 Guideline Application
2. The IT organisation
2.1 Types of Organisations
2.2 IT Alignment
2.3 IT Strategic Plan
2.4 IT Steering Committee
2.5 Organisational Placement of the IT Function and Supporting Functions
2.6 IT Organisational Structure
2.7 Roles and Responsibilities
2.8 Responsibility for IT Quality Assurance
2.9 Process Outsourcing
2.10 IT Infrastructure and Computer Operations
2.11 Operations Procedures and Tasks
2.12 Application Development
2.13 Contract Adherence of the IT Function Utilising an Outsourcing Arrangement
2.14 Procedures Regarding Third Parties
2.15 Responsibility for Risk, Security and Compliance
2.16 Personnel Recruitment and Retention
3. Audit process
3.1 Planning
3.2 IS Audit Objectives
3.3 Scope of the Audit
3.4 Staffing
4. Performance of audit work
4.1 Review of the IT Organisation and the Strategic Planning Process
5. Reporting
5.1 Report Generation and Follow-up
6. Effective date

Lo standard framework

È utile ricordare che il framework di Audit proposto da ISACA si articola in tre livelli:

ISACA: nuova procedura di IS Auditing - P11 Electronic Funds Transfer (EFT)

Febbraio 2007 | IS Audit & Control
070228-isaca-eft-audit ISACA annuncia che dal primo maggio 2007 sarà in vigore la nuova procedura di audit relative al trasferimento dei fondi elettronici (pdf, 87 K).

ISACA: in arrivo la IT Auditing Standards (ITAS) Guidance

Febbraio 2007 | IS Audit & Control
070219-isaca-itas ISACA International annuncia la prossima pubblicazione di una nuova guida, redatta insieme a IT Governance Institute, dedicata al design, la realizzazione e la conduzione degli IT Audit. La IT Auditing Standards (ITAS) conterrrà, inoltre, il glossario ragionato dei principali termini e concetti specifici per l’IT auditing.

ISACA: Return on Security Investment (ROSI)

Dicembre 2006 | IS Audit & Control
061231-grillo-rosi ISACA International ha pubblicato una nuova IS Auditing Guideline (in bozza) relativa alla valutazione del ritorno degli investimenti per la sicurezza IT: ROSI - Return on Security Investment (pdf, 176K)  

AIEA & CLUSIT: l'outsourcing IT - best practice e auditing

Dicembre 2006 | IS Audit & Control
061225-aiea-outsourcing AIEA (Associazione Italiana Information Systems Auditors) e CLUSIT (Associazione Italiana per la Sicurezza Informatica) hanno pubblicato i risultati del gruppo di studio congiunto dedicato all’outsourcing IT  (pdf, 1.4 M).

ABI: Position paper sulla Compliance

Compliance | Finance | IS Audit & Control | Ottobre 2006
061026-abi-compliance L’ABI ha pubblicato il Position Paper del Settore Bancario Italiano (pdf, 120 K) in risposta alla Procedura di consultazione della Banca d’Italia sulla “Normativa di Vigilanza in materia di conformità alle norme (Compliance)” e sulla relativa funzione.

ABI Lab: Business Continuity e Disaster Recovery, intervista a Romano Stasi

Business Continuity | Finance | IS Audit & Control | Ottobre 2006
061024-abi-stasi IsacaRoma(IR): Buongiorno ingegner Stasi e grazie per la collaborazione. Vuole presentarsi rapidamente per i nostri lettori?

Romano Stasi (RS): Sono il Responsabile della Segreteria Tecnica di ABI Lab, il Consorzio per la Ricerca e lo Sviluppo delle Tecnologie per la Banca, promosso dall’ABI in un’ottica di cooperazione tra banche e intermediari finanziari, partner tecnologici e istituzioni. Negli ultimi anni ho seguito in particolare la tematica della business continuity e delle relative implicazioni nel settore bancario.

SOX, COSO e COBIT – parte prima

CobiT | Compliance | IS Audit & Control | IT Governance | Ottobre 2006
061023-coso-cobit Ai primi di ottobre 2006 ISACA ha rilasciato  la seconda edizione di "IT Control Objectives for Sarbanes-Oxley" (pdf, 890K).
In questa serie di articoli, utilizzando questo documento, affronteremo i seguenti temi:

AICOM: Linee guida per la funzione di Compliance

Compliance | Finance | IS Audit & Control | Ottobre 2006
061020-aicom-lg-compliance L’AICOM, l’Associazione Italiana Compliance, ha pubblicato sul proprio sito le "Linee guida per la funzione di Compliance" (pdf, 167 K).
Si tratta di una pubblicazione per fini di consultazione; il successivo testo definitivo sarà predisposto e terrà anche conto delle novità normative in fase di definizione da parte dell'Autorità di Vigilanza.

IT Audit: le novità di ottobre 2006

Avvisi | IIA | IS Audit & Control | Ottobre 2006
061018-itaudit IT Audit  è la newsletter online dell’IIA, l’associazione internazionale degli Internal Auditor dedicata ai temi dell’Information Technology.
Gli articoli di questo mese sono (ovviamente tutti in lingua inglese):

IsacaRoma Newsletter link