IT governance
Da Wikipedia, l'enciclopedia libera.
Con IT governance, o governo dei sistemi informativi, si intende quella parte della più ampia corporate governance che si occupa della gestione dei sistemi IT (Information Technology: sistemi informativi) in azienda; il punto di vista della IT governance è rivolto alla gestione dei rischi informatici ed all’allineamento dei sistemi alle finalità di business. La corporate governance si è molto sviluppata in seguito ai recenti sviluppi normativi in USA (Sarbanes-Oxley) ed Europa (Basilea II) che hanno avuto notevoli ripercussioni anche sulla gestione dei sistemi informativi. L'attività di analisi attraverso cui si perseguono questi obiettivi è l'IT Audit.
[modifica] Finalità
Gli obiettivi principali dell’IT governance sono:
- assicurare che gli investimenti IT generino valore per l’azienda
- gestire e mitigare i rischi associati con l’IT.
Questi obiettivi possono essere raggiunti definendo e realizzando una struttura organizzativa in azienda con ruoli e responsabilità ben chiari per quanto riguarda i temi correlati ai sistemi informativi: sicurezza, processi aziendali, infrastruttura, analisi dei rischi, applicazioni, ecc.
[modifica] Framework
Sono stati realizzati diversi framework concettuali per un corretto approccio ai temi dell’IT governance. I principali sono:
- “Board Briefing on IT Governance” a cura dell’ IT Governance Institute (ITGI) che ha poi sviluppato il tema attraverso le pubblicazioni della serie “Val IT”
- “Control Objectives for IT” (COBIT) sempre a cura di ITGI che approfondisce il tema del controllo e della sicurezza dei processi aziendali interessati all’IT.
- L’IT Infrastructure Library (ITIL) sviluppato dall’United Kingdom's Office of Government Commerce in partnership con l’IT Service Management Forum.
[modifica] Collegamenti esterni
- (EN) The IT Governance Institute
- (EN) Informations Systems Audit and Control Association
- (EN) IT Governance e IT Auditing
- (EN) IT Infrastructure Library
- (EN) ITIL and BS15000 Governance Forum
- (EN) Australian Computer Society Governance of ICT Committee
- (EN) Ramin Communications ICT Governance papers