Cerca
in
Anche la sicurezza It ha il suo Roi

Return on security investment

Anche la sicurezza It ha il suo Roi

Aiea, Clusit e Oracle propongono un metodo per valutare gli investimenti in security.

16 Marzo 2010

Nel corso del Security Summit, tre giorni milanese dedicata alla sicurezza informatica, è stato presentato il Rosi (Return On Security Investment), un metodo di valutazione dei vantaggi di un investimento in sicurezza informatica che intende proporsi come uno strumento di valore per tutto il mercato.

Rosi nasce da un'iniziativa promossa nel settembre dello scorso anno da Oracle, Clusit (Associazione Italiana per la Sicurezza Informatica) e Aiea, (Associazione Italiana Information Systems Auditors).

Al Gruppo di Lavoro hanno partecipato anche Deloitte, Ernst & Young, Kpmg e PricewaterhouseCoopers, che si sono adoperate per arrivare a linee guida ritenute congiuntamente valide per la valutazione degli investimenti in sicurezza.

Il presupposto del metodo parte dalla considerazione che oggi le spese per mettere in sicurezza i sistemi It e i dati gestiti sono vissute dalle imprese come un costo da sostenere per conformarsi alle policy e per adempiere alle normative, e non come un investimento da cui ci si attendono precisi ritorni.

Ma quello che il metodo vuole affermare è che le spese in sicurezza, in realtà, ripagano ampiamente con la minore probabilità di subire dei danni.

Pertanto, nel momento in cui la minaccia si manifesta, il valore delle contromisure volte a contrastarla diventa almeno pari, se non superiore, al valore del bene protetto, in considerazione dei mancati danni indiretti, in termini di riduzione del business, ricadute sulla reputazione aziendale, sanzioni pecuniarie.

Il metodo Rosi messo a punto dai membri del gruppo di lavoro vuole pertanto aiutare a stimare correttamente il valore degli investimenti in soluzioni per la sicurezza It e a giustificarli, considerando che essi sono destinati principalmente a prevenire potenziali rischi non completamente quantificabili anziché a generare un beneficio diretto.

Rosi fornisce, tramite criteri oggettivi e pratiche, un supporto decisionale per quanti ricoprono posizioni di responsabilità nel settore Ict e sono chiamati ad allocare in modo prudente risorse scarse per mettere in sicurezza i sistemi e i dati informatici. Il metodo può essere eseguito anche a posteriori e rappresenta un supporto per la valutazione di efficacia dei processi e dei sistemi già adottati.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Turismo per i disabili: il Parlamento europeo dà il via al progetto Turismo per i disabili: il Parlamento europeo dà il via al progetto Primo incontro fra operatori, portatori di best practice e istituzioni per il pilota sul turismo accessibile...

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L’innovazione italiana è sotto la media Ue L’innovazione italiana è sotto la media Ue L'Europa è in ritardo rispetto a Usa, Giappone e Corea, ma ancora in vantaggio rispetto ai Bric. Lo dice il ...

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Europarlamento24 High Tech & Media

Global

Da It ibrido al ritorno del Big Iron: dieci tendenze da non perdere di vista Gabriele Provinciali, Senior Solution Architect di CA ...

Opensource, la prossima fase si gioca nel cloud La dinamica del ciclo di vita porta oltre gli ambiti mission...

L’enterprise content management non è più facoltativo Analytics, social business e consumerization, sono tutti ...

Cinque binari portano alla nuova stazione storage Big data, virtualizzazione ed efficienza, fra i must dell'...

Csi Leasing: quando il noleggio operativo è meglio dell'acquisto Se il contratto è semplice e la diligence è competente, le ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
E-Guide Consolidare i database con la virtualizzazione Le best practice per un corretto ed efficiente progetto di database ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari