Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Conformità It, con meno obiettivi è meglio

Ricerche

Conformità It, con meno obiettivi è meglio

Uno studio dell'It Policy Compliance Group rivela le pratiche virtuose delle aziende che traggono vantaggio da una compliance ben fatta.

10 Gennaio 2008

L'It Policy Compliance Group, organizzazione impegnata per far progredire il grado di conformità It delle aziende a cui partecipano Computer Security Institute, The Institute of Internal Auditors, Protiviti, Isaca, It Governance Institute e Symantec ha rilasciato il nuovo report, “Core Competencies for Protecting Sensitive Data”, redatto basandosi su benchmark.

L'analisi, che include il feedback di oltre 450 organizzazioni a livello mondiale, mette in risalto come solo un'azienda su dieci sia in grado di proteggere in maniera adeguata i propri dati sensibili.

I benchmark che costituiscono la base dello studio, sono stati condotti con 454 organizzazioni fra i mesi di febbraio e marzo 2007. Il margine di errore della ricerca è del 4,5%. La maggioranza delle organizzazioni che ha partecipato ai benchmark ha sede negli Stati Uniti.

Lo studio analizza anche le variabili che creano la differenza fra aziende “leader” e realtà meno capaci nei confronti della protezione dei dati, definite “laggard”, offrendo un approfondimento sulle best practice che possono contribuire a migliorare questa disciplina, incrementare i livelli di conformità e consentire un vantaggio competitivo sostenibile.

Uno dei risultati più significativi della ricerca è la correlazione fra protezione dei dati sensibili e livelli di conformità normativa: le aziende che sanno ben tutelare le informazioni sensibili prestano molta attenzione anche al rispetto delle norme vigenti. Quasi tutte le organizzazioni (96%) che presentano livelli minimi di perdite di dati sensibili sono esattamente le stesse che devono apportare il minor numero di correzioni ai meccanismi di conformità necessari per superare le verifiche normative. Al contrario, la maggioranza di aziende (64%) con un elevato tasso di perdite di dati sensibili sono le stesse che denunciano mancanze rilevanti sul fronte della conformità.

Le competenze chiave identificate nello studio rientrano in tre categorie: struttura e strategia organizzativa, customer intimacy ed eccellenza operativa.

Prendendo in esame le aziende leader, ossia quelle che presentano la minore quantità di perdite di dati sensibili, rispetto alle realtà più indolenti che di conseguenza hanno tassi di perdita dati più significativi, è possibile comprendere quanto sia importante definire un numero limitato di policy o di obiettivi di controllo effettuando per contro un numero superiore di valutazioni e facendo leva sulla gestione del cambiamento It per prevenire l'uso o le modifiche non autorizzate.

Risulta che i leader definiscono una media di 30 obiettivi di controllo e conducono valutazioni una volta ogni 19 giorni. Queste aziende subiscono su base annua un massimo di due episodi o meno di perdita di dati e di due casi o meno di carenza normativa.

I laggard, invece definiscono una media di 82 obiettivi di controllo e conducono valutazioni ogni 230 giorni. Questa fascia di aziende sperimenta su base annua 13 o più episodi di perdita di dati e 22 o più situazioni di carenza normativa.

Lo studio indica, anche, che la qualità dei controlli non è importante quanto invece può esserlo la loro idoneità rispetto a rischi specifici e la frequenza con la quale questi controlli vengono effettuati. Le aziende che non si avvalgono di controlli adeguati al rischio e che non ne valutano l'efficacia da un punto di vista procedurale e tecnico con una certa frequenza sono più soggette a episodi di furto o perdita di dati. Le realtà aziendali che addirittura non attuano alcun controllo o valutazione sono quelle che subiscono i maggiori tassi di perdita e furto di informazioni.

Le organizzazioni con minori perdite di dati sono quelle che conseguono i migliori risultati nell'ambito della conformità normativa. Queste aziende dispongono di un ventaglio di competenze in grado sia di minimizzare la perdita di dati e migliorare il livello di conformità, sia di ridurre al minimo anche l'impatto finanziario causato dalle falle nei dati, supportando un vantaggio competitivo sostenibile.

Le competenze chiave includono struttura e strategia organizzativa (con attuazione di un programma di conformità world-class e ridefinizione di controlli interni, funzioni di gestione del rischio e della sicurezza It), customer intimacy (definizione di ruoli e responsabilità degli addetti alle policy con attuazione di un programma di formazione per i dipendenti e gestione di casi di eccezione alle policy), eccellenza operativa, con ampliamento del raggio della verifica interna alla maggior parte delle funzioni business e resa degli obiettivi di controllo sensibili al rischio.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Europarlamento24 High Tech & Media

Global

Da It ibrido al ritorno del Big Iron: dieci tendenze da non perdere di vista Gabriele Provinciali, Senior Solution Architect di CA ...

Opensource, la prossima fase si gioca nel cloud La dinamica del ciclo di vita porta oltre gli ambiti mission...

L’enterprise content management non è più facoltativo Analytics, social business e consumerization, sono tutti ...

Cinque binari portano alla nuova stazione storage Big data, virtualizzazione ed efficienza, fra i must dell'...

Csi Leasing: quando il noleggio operativo è meglio dell'acquisto Se il contratto è semplice e la diligence è competente, le ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
E-Guide Consolidare i database con la virtualizzazione Le best practice per un corretto ed efficiente progetto di database ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari