La globalizzazione dei mercati ha imposto cambiamenti strutturali importanti alle aziende ed al sistema di controllo e gestione. Gli strumenti di censimento e assessment dei processi organizzativi permettono oggi di adottare più complessi e avanzati modelli di corporate governance in conformità alle attuali normative improntate a principi equità, correttezza, etica comportamentale, efficacia, economicità e trasparenza. L'aderenza alle leggi e la conformità a regolamenti e standard di controllo e gestione, non ultimo il trattamento delle informazioni in vari ambiti e per diversi scopi determinano il perimetro all'interno del quale operare una Governance integrata con i piani di conformità derivanti dai risultati delle attività di risk management globali e per tutto il comparto organizzativo. In ambito Istituzionale, i piani di emergenza nazionali, a fronte di minacce che sono tecnologicamente evolute (cfr. cyber crime, furto di identità digitale, terrorismo, riciclaggio, contraffazione, ecc.) dovrebbero essere correlati alla protezione dei processi sociali con un insieme di accorgimenti e misure da porre in essere a garanzia degli interessati. Il contesto impone l'individuazione e la scelta di strumenti moderni, efficienti ed efficaci che consentano un tracciamento dei livelli di rischio, il più possibile dinamico e sensibile ai cambiamenti organizzativi e agli investimenti previsti e approvat.
Durata 3 giorni
Programma
- Ambito organizzativo e perimetri interessati:
- analisi dei principali standard di riferimento (ISO 27000, COSO, ITIL, PSI/DSS, D.Lgs.196/03) e loro conformità
- elementi di base per la conduzione di risk assessment
- organizzazione, attività e ruoli del risk management
- Corporate Risk Management definizioni, framework e approccio per l'implementazione
- governance of Enterprise IT
- rischio e controllo dei sistemi di gestione della sicurezza delle informazioni
- organizzazioni e comparti industriali interessati
- esempi descrittivi di come impostare una proposta progettuale di GRC
- strumenti tradizionali ed evoluti di Governance e Risk Compliance
- impatto delle tecnologie emergenti (CyberSecurity) e delle minacce correlate (CyberCrime).