SOLUZIONI DI GOVERNACE, RISK
e COMPLIANCE
Una proposta semplice e concreta creata da
auditor operativi
Mercoledì 17 Giugno 2015
Dr. Luca Moroni – l.moroni@viavirtuosa.it
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Governance, risk & compliance … da wikipedia (1/2)
GRC is a discipline that aims to synchronize information and
activity across governance, risk management and compliance in
order to operate more efficiently, enable effective information
sharing, more effectively report activities and avoid wasteful
overlaps. Although interpreted differently in various
organizations, GRC typically encompasses activities such as
corporate governance, enterprise risk management (ERM) and
corporate compliance with applicable laws and regulations.
Organizations reach a size where coordinated control over GRC
activities is required to operate effectively. Each of these three
disciplines in an organization create information of value to the
other two and impacts the same technologies, people, processes
and information.
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Governance, risk & compliance … da wikipedia (2/”)
Substantial duplication of tasks evolve when governance, risk
management and compliance are managed independently from
each other. Overlapping and duplicated GRC activities
negatively impact both
(i) operational costs and
(ii) GRC metrics.
For example, each internal service might be audited and assessed
by multiple groups on an annual basis, creating enormous cost
and disconnected results.
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Duplicazione delle attività (1/2)
A quanti organismi/ funzioni diverse sono assegnate le attività
connesse ai seguenti adempimenti?
Certificazione di qualità;
Organismo di vigilanza ai fini D.Lgs. 231/2001;
Internal Audit;
Compliance;
Dirigente preposto (ex 262);
Organizzazione;
Delegato alla sicurezza;
...
Esiste uno strumento di coordinamento di tutti questi soggetti?
Esistono dei criteri di analisi condivisi?
Il reporting delle attività è discorsivo o numerico/quantitativo?
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Duplicazione delle attività (2/2)
Quanti soggetti/ funzioni diverse gestiscono le seguenti attività?
Mappatura dei processi aziendali;
Mappatura dei rischi;
Attività di verifica;
Gestione delle segnalazioni e azioni correttive;
Costruzioni di KPI dell'attività di verifica, dei rischi aziendali, delle
azioni correttive.
Esiste un repository unico di tutte queste attività? I relativi risultati
sono:
a) misurabili,
b) storicizzati,
c) rielaborabili?
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Governance, risk & compliance
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Efficiente gestione dei rischi
Classificazione dei rischi in termini di probabilità e di intensità
Valutazione complessiva dei rischi come valutazione complessivo
Gestione dei rischi
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
Gestione follow-up ed esiti attività di verifica
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
KPI ad “approfondimento successivo” (1/3)
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
KPI ad “approfondimento successivo” (2/3)
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it
KPI ad “approfondimento successivo” (3/3)
Dr. Luca Moroni – Certified Information System Auditor – l.moroni@viavirtuosa.it

More Related Content

PDF
Analisi del rischio Cyber
PPTX
Alcuni consigli pratici per una presentazione efficace
PDF
compliance nelle banche e imprese
PPTX
Compliance in Banks - Forum delle Funzioni aziendali di Controllo
PDF
Presentazione Irene Uccello.pdf
PDF
Kteam Compliance Nuovi Paradigmi
PDF
Risk Management and compliance
Analisi del rischio Cyber
Alcuni consigli pratici per una presentazione efficace
compliance nelle banche e imprese
Compliance in Banks - Forum delle Funzioni aziendali di Controllo
Presentazione Irene Uccello.pdf
Kteam Compliance Nuovi Paradigmi
Risk Management and compliance

Similar to Presentazione soluzione governance risk compliance (20)

PDF
Webinar: Governance, Risk e Compliance - Uno strumento a supporto delle attiv...
PDF
Audit ISO 19011:2011 e ISO 27001:2013
PDF
Presentazione COMSEC
PDF
03A quadro normativo di riferimento
PPTX
Riflessioni su conformità e compliance e il processo di certificazione
PPT
Il Sistema di Risk Management applicato ai Censimenti generali
PDF
Presentazione Baldin.pdf
PDF
Presentazione istituzionale COMSEC
PDF
Presentazione Bacile Testa.pdf
PDF
Perissinotti_Compliance_Manager_9_novembre_2022_.pdf
PDF
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...
PPTX
Presentazione Aldini.pptx
PPTX
Salvatore Piu DocFlow
PPTX
Governance delle organizzazioni: le coordinate normative e le ultime novità d...
PDF
Agile e Risk Management
PDF
Alfonso Giambelli, Torino 12 novembre 2015
PDF
Chiara Saladino, La Spezia 29 ottobre 2015
PDF
presentazioneprogettoanorma
PDF
Alfonso Giambelli, Milano 13 ottobre 2015
PDF
Intervento di PROGETTO A NORMA
Webinar: Governance, Risk e Compliance - Uno strumento a supporto delle attiv...
Audit ISO 19011:2011 e ISO 27001:2013
Presentazione COMSEC
03A quadro normativo di riferimento
Riflessioni su conformità e compliance e il processo di certificazione
Il Sistema di Risk Management applicato ai Censimenti generali
Presentazione Baldin.pdf
Presentazione istituzionale COMSEC
Presentazione Bacile Testa.pdf
Perissinotti_Compliance_Manager_9_novembre_2022_.pdf
C. Ferruzzi, D. Frongia: Il Sistema di Risk Management applicato ai Censimen...
Presentazione Aldini.pptx
Salvatore Piu DocFlow
Governance delle organizzazioni: le coordinate normative e le ultime novità d...
Agile e Risk Management
Alfonso Giambelli, Torino 12 novembre 2015
Chiara Saladino, La Spezia 29 ottobre 2015
presentazioneprogettoanorma
Alfonso Giambelli, Milano 13 ottobre 2015
Intervento di PROGETTO A NORMA
Ad

More from Luca Moroni ✔✔ (20)

PDF
Generazione Z di Ettore Guarnaccia - Evento Bersaglio Mobile Breton Spa
PPTX
50 Anni Liceo Tron Schio. Cos'è la Cyber Security e perchè è così importante
PDF
Cyber Security Awareness of Critical Infrastructures in North East of Italy S...
PPTX
Etel - L’utilizzo dell’aspetto ludico per aumentare la consapevolezza riguard...
PDF
Talk "Come Costruire un firewall Umano" Italian Hacker Camp 2018
PDF
Articolo Via Virtuosa Sole 24 ore
PDF
IoT: utile di sicuro. Ma sicuro?
PDF
Strumenti ISACA a supporto della conformità con il GDPR
PPTX
Scegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
PDF
Caso ip mosaic 2007
PDF
Confindustria udine sicurezza in produzione 2014
PDF
Aziende poco pronte alla cyber insurance
PDF
Frequently Asked Questions sulla Cyber Risk Insurance
PDF
Un Volo Sulla Cybersecurity
PDF
Proteggere i dispositivi mobili
PDF
Articolo aprile 2013 ict security
PDF
Articolo Information Security 17 gen feb 2013 pp 42-45
PDF
Aricolo realtà industriale dic 2016 sulle polizze cyber
PDF
Realtà industriale 01 2015
PDF
Convegno Università di Trento Sicurezza nei settori critici
Generazione Z di Ettore Guarnaccia - Evento Bersaglio Mobile Breton Spa
50 Anni Liceo Tron Schio. Cos'è la Cyber Security e perchè è così importante
Cyber Security Awareness of Critical Infrastructures in North East of Italy S...
Etel - L’utilizzo dell’aspetto ludico per aumentare la consapevolezza riguard...
Talk "Come Costruire un firewall Umano" Italian Hacker Camp 2018
Articolo Via Virtuosa Sole 24 ore
IoT: utile di sicuro. Ma sicuro?
Strumenti ISACA a supporto della conformità con il GDPR
Scegliere i servizi Cloud: il metodo di approccio e il rischio Cloud
Caso ip mosaic 2007
Confindustria udine sicurezza in produzione 2014
Aziende poco pronte alla cyber insurance
Frequently Asked Questions sulla Cyber Risk Insurance
Un Volo Sulla Cybersecurity
Proteggere i dispositivi mobili
Articolo aprile 2013 ict security
Articolo Information Security 17 gen feb 2013 pp 42-45
Aricolo realtà industriale dic 2016 sulle polizze cyber
Realtà industriale 01 2015
Convegno Università di Trento Sicurezza nei settori critici
Ad

Presentazione soluzione governance risk compliance

  • 1. SOLUZIONI DI GOVERNACE, RISK e COMPLIANCE Una proposta semplice e concreta creata da auditor operativi Mercoledì 17 Giugno 2015 Dr. Luca Moroni – [email protected]
  • 2. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Governance, risk & compliance … da wikipedia (1/2) GRC is a discipline that aims to synchronize information and activity across governance, risk management and compliance in order to operate more efficiently, enable effective information sharing, more effectively report activities and avoid wasteful overlaps. Although interpreted differently in various organizations, GRC typically encompasses activities such as corporate governance, enterprise risk management (ERM) and corporate compliance with applicable laws and regulations. Organizations reach a size where coordinated control over GRC activities is required to operate effectively. Each of these three disciplines in an organization create information of value to the other two and impacts the same technologies, people, processes and information.
  • 3. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Governance, risk & compliance … da wikipedia (2/”) Substantial duplication of tasks evolve when governance, risk management and compliance are managed independently from each other. Overlapping and duplicated GRC activities negatively impact both (i) operational costs and (ii) GRC metrics. For example, each internal service might be audited and assessed by multiple groups on an annual basis, creating enormous cost and disconnected results.
  • 4. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Duplicazione delle attività (1/2) A quanti organismi/ funzioni diverse sono assegnate le attività connesse ai seguenti adempimenti? Certificazione di qualità; Organismo di vigilanza ai fini D.Lgs. 231/2001; Internal Audit; Compliance; Dirigente preposto (ex 262); Organizzazione; Delegato alla sicurezza; ... Esiste uno strumento di coordinamento di tutti questi soggetti? Esistono dei criteri di analisi condivisi? Il reporting delle attività è discorsivo o numerico/quantitativo?
  • 5. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Duplicazione delle attività (2/2) Quanti soggetti/ funzioni diverse gestiscono le seguenti attività? Mappatura dei processi aziendali; Mappatura dei rischi; Attività di verifica; Gestione delle segnalazioni e azioni correttive; Costruzioni di KPI dell'attività di verifica, dei rischi aziendali, delle azioni correttive. Esiste un repository unico di tutte queste attività? I relativi risultati sono: a) misurabili, b) storicizzati, c) rielaborabili?
  • 6. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Governance, risk & compliance
  • 7. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Efficiente gestione dei rischi Classificazione dei rischi in termini di probabilità e di intensità Valutazione complessiva dei rischi come valutazione complessivo Gestione dei rischi
  • 8. Dr. Luca Moroni – Certified Information System Auditor – [email protected] Gestione follow-up ed esiti attività di verifica
  • 9. Dr. Luca Moroni – Certified Information System Auditor – [email protected] KPI ad “approfondimento successivo” (1/3)
  • 10. Dr. Luca Moroni – Certified Information System Auditor – [email protected] KPI ad “approfondimento successivo” (2/3)
  • 11. Dr. Luca Moroni – Certified Information System Auditor – [email protected] KPI ad “approfondimento successivo” (3/3)
  • 12. Dr. Luca Moroni – Certified Information System Auditor – [email protected]