Practice
IT Governance
IT Governance significa mantenere elevati i livelli prestazionali di processi e sistemi IT rispetto alle priorità del business, gestire i rischi che minacciano i flussi informativi a supporto dell'operatività e proteggere il know-how aziendale.

Processi IT a supporto del business
Efficienza e ritorno sugli investimenti
- Framework riconosciuti come COBIT e ITIL per disegnare modelli di gestione dei processi IT efficienti
- Modelli organizzativi conformi a regolamenti specifici, come il D.Lgs. 231/2001 sulla responsabilità amministrativa d'impresa, il Sarbanes-Oxley Act e le disposizioni di vigilanza di Banca d'Italia per gli istituti di credito
Analisi del rischio
Contromisure per continuità e sicurezza
- Analisi e gestione dei rischi con una metodologia basata su RiS, Risk Integrated Service, sviluppato dalla software factory di NIS
- Analisi per settori verticali, come finanza, sanità e infrastrutture critiche, o per piattaforma tecnologica, lato cloud provider o lato utente
- Individuazione delle contromisure che garantiscono la continuità operativa e la sicurezza degli utenti finali
Sistemi di gestione IT e sicurezza
Dall'impostazione alla certificazione
- Business Continuity Management System (BCMS) secondo ISO 22301
- Service Management System (SMS) secondo ISO/IEC 20000
- Information Security Management System (ISMS) secondo ISO/IEC 27001
- Consulenza per l'implementazione dei sistemi di gestione e accompagnamento alla certificazione
- Audit di prima parte (interni), di seconda parte (su società controllate e fornitori) e di terza parte (per conto di un organismo di certificazione)
- Vulnerability Assessment e Penetration Test condotti da team multidisciplinari, in conformità alla normativa cogente e volontaria
Esperienze
Alcuni progetti di IT Governance
- Risk assessment ISO/IEC 27001 per l'impostazione del sistema di gestione della sicurezza delle informazioni: settore avionica, 34 siti aeroportuali e 5 sedi centrali
- Politiche e procedure del sistema di gestione della sicurezza delle informazioni secondo ISO/IEC 27001: settore avionica
- Risk assessment secondo ISO/IEC 27005 per la ricertificazione ISO/IEC 27001: service provider
- Analisi del rischio su servizi di infrastruttura di rete e di gestione della sicurezza: pubblica amministrazione locale
- Impostazione del sistema di gestione ISO/IEC 27001 e relativa certificazione: sistema di archiviazione documentale
Formazione
Corsi di qualifica su COBIT, ITIL, ISO/IEC 20000 e ISO/IEC 27001, dal livello Foundation fino al Lead Auditor, tenuti da docenti con esperienza diretta di consulenza e audit.
L'offerta formativaLe altre practice
Contatti
Parliamo del vostro progetto.
Un processo IT da governare, un rischio da valutare, un software da far evolvere, un team da formare. Raccontateci di cosa si tratta.
Scriveteci