Seleziona la tua lingua

 yqPZbnNxQkN3hMJsz Digital Tranformation bando decreto Ministero Mise trasformazione digitale web internet

 

La trasformazione digitale è ormai una necessità per quasi tutte le Aziende/Enti italiani per poter operare efficacemente ed efficientemente nel mondo moderno, promossa e favorita anche dagli incentivi a livello nazionale ed europeo.

Non sempre è ben chiaro che cosa significhi tale trasformazione, e soprattutto cosa implichi e comporti. La trasformazione digitale è il processo di trasformazione dell’intera Azienda/Ente grazie all’uso sistematico, integrato e collaborativo dei sistemi digitali in tutte le attività ed i processi dell’Azienda/Ente, da quelli mminitrativi-contabili a quelli della gestione delle risorse umane, dalla logistica al merketing e alle vendite, dall'automazione industriale alla robotica.

La trasformazione digitale ha l’obiettivo primario di migliorare la creazione di valore (business) e rendere l’Azienda/Ente realmente competitiva/o in un mondo sempre più internazionalizzato e digitale. 

L’uso pervasivo di sistemi e servizi digitali, dai cellulari ai PC, dai server al cloud,  comporta forti trasformazioni nelle modalità operative del personale, nei processi, nell’organizzazione, ed è guidato anche, ma non solo, dalla dinamica e rapida evoluzione delle tecnologie digitali.

L’evoluzione del modalità di business, e per gli enti pubblici delle attività e dei servizi da offrire, oltre all’utilizzo di innovativi strumenti e servizi digitali, comporta il cambiamento dei processi e dell’organizzazione interna, ed il possibile cambiamento delle filiere a monte e a valle dell’Azienda/Ente, dai fornitori ai clienti: il tutto prevalentemente come nuove modalità digitali per comunicare ed interoperare, con le conseguente necessità di formazione e addestramento del personale coinvolto, interno ed esterno.

Malabo, con i suoi esperti interni e di società partner e specializzate nei diversi settori e processi, propone una soluzione integrata e multidisciplinare gradualmente percorribile anche da strutture di piccole e medie dimensioni, e basata sul suo framework metodologico,  che utilizza e che contestualizza, in maniera efficace ed efficiente, framework, standard internazionali e normative europee/italine, quali COBIT, ISO, ITIL, NIST, NIS2, DORA, etc.

La figura sottostante schematizzato un tipico esempio, per una media impresa, delle principali fasi e dei tempi medi richiesti per l'attuazione di una TDI.

 

Esempio fasi e tempi TDI Malabo

 

Chi fosse interessato ad approfondire questo tema e la soluzione Malabo è pregato di inviare una email a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo..

 

 

Immagine GDPR su vari sfondi trasparenti

 

GDPR, General Data Protection Regulation, è ilregolamento europeo sulla privacy (EU Regulation 2016/679) in vigore in tutta Europa, e quindi anche in Italia, dal 25 maggio 2018: sostituisce la precedente norma europea sulla privacy, la Direttiva 95/46/EC.

L’elemento di maggior impatto rispetto alla precedente normativa italiana, il Codice Unico sulla privacy (D.Lgs. 196/2003) è dato dalle nuove pesanti sanzioni economiche, che possono arrivare fino a 20 milioni di euro o fino al 4% dell'intero volume d'affari.

La privacy deve pertanto essere correttamente gestita, e questo deve essere dimostrabile, pena le sanzioni di cui sopra.

Malabo, con la pluriennale esperienza conseguita nel supportare vari Clienti nell'adempimento del precedente Codice Unico sulla Privacy, ha predisposto una propria metodica flessibile e facilmente contestualizzabile alla specifica realtà del Clinete, con un insieme di documenti e di strumenti pre impostati per aiutare un'Azienda ed un Ente Pubblico ad adeguarsi correttamente e velocemente a questo "nuovo" regolamento.

Un esempio di tali documenti e strumenti "pre-impostati" sono riportati nella scheda scaricabile gratuitamente, dopo aver fatto il login a questo sito web (NB: per registrasi cliccare qui)

 

Per scaricare  la scheda  KIT GDPR cliccare (utenti registrati) sul bottone "dowload" qui sotto

{jd_file file==53}

 

fig frece stradali cost benefit

 

Il servizio “Analisi del valore ICT” consente una valutazione qualitativa e quantitativa del contributo del sistema informatico, in essere o previsto, al business dell’azienda. La metodologia di analisi, fortemente personalizzabile sulla realtà di ogni singola azienda, fa riferimento alle più consolidate “best practice”, quali COBIT, e agli standard contabili internazionali IAS/IFRS, in particolare lo IAS 38 sulla valorizzazione dei beni intangibili.

La metrica messa a punto, e sofisticabile qunato opportuno, si può applicare al valore dell'intero Sistema Informatico (SI)  per la creazione di valore per l'intera azienda/ente, o solo su alcune parti del SI inneriti specifici processi/attività (ad esempio la vendita on line, l'automazione industriale, etc.) e/o adeterminate Divisoni / Business Unit.

La metrica utilizzata per l’analisi qualitativa è sintetizzata nella sottostante figura ed è articolata in 5 fasi principali:

  • Individuazione dei Fattori Critici di Successo (FCS) della organizzazione
  • Valutazione del contributo dei processi aziendali ai FCS
  • Valutazione del contributo della ICT ai processi aziendali
  • Valutazione del contributo della ICT ai FCS
  • Misura del valore della ICT per la organizzazione.

Malabo ha realizzato dei fogli elettronici che consentono una più facile ed omogenea raccolta dei dati e delle valutazioni, responsabile per responsabile e/o per ogni linea di business.Questi fogli agiscono contemporaneamente da questionari e da strumenti di elaborazione, ed hanno un numero limitato di domande (30-40), la maggior parte delle quali con un insieme di risposte predefinite tra le quali scegliere. L’imprenditore ed i responsabili dell’azienda, rispondendo al questionario, effettuano una analisi “guidata” dei punti deboli e dei punti di forza nell’uso dell’ICT in azienda. Nella maggior parte dei casi viene effettuato da Malabo un incontro con tutti gli interlocutori per illustrare obiettivi, metriche, modalità di compilazione.

L’analisi quantitativa aggiunge all’analisi qualitativa di cui sopra l’analisi dei costi ICT, diretti ed indiretti, e la stima economica del loro contributo al business aziendale, sia diretti che indiretti che intangibili: tipici esempi l’incremento vendite via commercio elettronico e portale web, la riduzione delle scorte magazzini, l’automazione di alcuni processi, l’aumento di efficacia e di produttività della forza lavoro, la riduzione dei costi generali e d’ufficio. Gli indicatori economici sono concordati con il Direttore Amministrativo/CFO: dal TCO, Total Cost of Ownership, per i costi a vari indicatori per i ritorni, dal ROI, Return on Investment, al DCF, Discounted Cash Flow.

I risultati dell’analisi non solo contribuiscono ad una realistica valutazione del contributo dell’ICT al business, come evidenziato da alcuni dei grafici sottostanti, ma anche a sensibilizzare il management aziendale al miglioramento continuo e ad un effettivo governo dell’ICT allineato con l’evoluzione ed il governo dell’azienda.

 

 

 

Fig aspetti competenze

 

L'acronimo ACROICT fa riferimento ad un insieme di interventi Malabo, prevalentemente di tipo organizzativo, che riguardano:

  • la rilevazione ed analisi delle competenze individuali sull'ICT, che include anche 
    • l'analisi delle caratteristiche psico attitudinali ed i softskill della persona
    • l'analisi dell'attuale ruolo della persona nella struttura organizzativa
    • il riposizionamento, concordato, della persona in altro ruolo o il mantenimento dello stesso ruolo, con un eventuale piano formativo di aggiornamento e completamento delle competenze necessarie,  ed anche con un supporto a livello coach/tutor per un predeterminato arco temporale;
    • il supporto all'acquisizione di specifiche certificazioni individuali
  • l'analisi e la rigorganizzazione di una struttura organizzativa che si occupa di ICT (ad esempio della struttura intern che si occupa della gestione del Sistema Informativo, o di quella che effettua sviluppo sofware e/o system integration, o di quella che si occupa di markting e commercializzazione di prodotti/servizi ICT, etc.) 
    • in taluni casi può essere necessaria la rilevazione e l'analisi dei processi organizzativi in essere, con l'identificazione dei ruoli previsti in tali processi ed attività
    • rilevazione ed analisi dei diversi ruoli nell'organizzazione, con relative interdipendenze, specifiche responsabilità, metodi in essere di controllo e di valutazione del lavoro espletato, separazione delle responsabilità tra diversi ruoli (in particolare gerarchici), etc. 
    • nell'ambito della riorganizzazione la definizione di piani di crescita per il personale ICT 
    • il supporto all'acquisizione di specifiche certificazioni aziendali

 

 

image persona con pollice alzato

 

 

image risk analysis

 L'analisi dei rischi di un Sistema Informatico, con la parallela analisi dei loro possibili impatti soprattutto sulla continuità opeartiva dell'aziende/ente,  oltre che della gestione dei rischi, costitusice un complesso processo che dovrebbe essere periodicamente attivato.

Malabo, con i suoi specialisti, effettua questo tipo di intervento nell'ambito del complessivo suo approccio alla sicurezza digitale (si veda l'area relativa e la sottostante figura di sintesi), partendo dalle rilevazione ed analisi dei sistemi ICT, degli utenti interni ed esterni, dallo storico di passti attacchi e problemi, contestualizzando standard e best practices di riferimento alla specifica realtà ed obiettivi del Clienti (per questo il primo punto nella rilevazione della situazione è l'individuazione dei Fattori Critici di Successo (FCS).

L'analisi dei rischi ICT parte dall'uso del servizio AVULlCT per l'analisi delle vulnerabilità ICT, focalizzato sulle vulnerabilità tecniche del Sistema Informatico (SI) del Cliente, considerando ed analizzando anche le sue parti terziarizzate. L'utilizzo di AVULICT è propedeutico, ed obbligatorio, all'analisi dei rischi.

Nell'analisi dei rischi, dopo aver acquisito i risultati ottenuti con AVULICT:

  •  viene analizzata la vulnerabilità dell'organizzazione, per quanto riguarda l'ICT ed il SI del Cliente
  •  viene analizzata la vulnerabilità degli utenti del SI, sia quelli finali che quelli privilegiati, ed in particolare gli utenti interni alla struttura organizzativa del Cliente
  • vengono analizzate le vulnerabilità ed i rischi dei fornitori ICT del Cliente, verificando anche i contratti in essere e le relative clausole sui livelli di servizio, sulla privacy e sulla sicurezza digitale
  • vengono analizzati i malfunzionamenti del e gli eventuali attacchi occorsi nel passato al SI
  • vengono analizzati i risultati di precedenti analisi dei rischi ICT o per l'intera azienda/ente, ed eventuali rapporti  ed articoli sui rischi del settero merceologico cui appartine il Cliente
  • vengono individuati, con opportuni incontri con il vertice e con alcuni utenti di riferimento, i problemi ed i rischi più temuti inerenti il SI, e le motovazioni per tali
  • opzionalemente può essere effettuata l'analisi degli impatti sul business (BIA), tipicamente per i rischi più gravi individuati

Per l'analisi dei rischi, Malabo fa riferimento ed utilizza, in maniera efficace  in funzione della specica realtà del Cliente,  i seguenti standard e buone pratiche internazionali (elenco non esaustivo):

  • ISO 31000:2009 - Risk management -- Principles and guidelines;
  • Risk Management Standard della FERMA, Federation of European Risk Management Associations;
  • Criteri dell’ IRM, Institute of Risk Management.
  • Per la privacy: Regolamento EU 2016/679, precedente D.Lgs 196 ed i vari aggiornamenti e regolamenti del Garante Privacy italiano
  • Per l’analisi e la gestione dei rischi ICT: ISO 27005, NIST SP 800-30, Octave Allegro
  • Per l’architettura dei sistemi informatici e della loro sicurezza: Togaf , OSA, NIST, Direttiva NIS
  • Per le misure di sicurezza informatica e la loro gestione: ISO 27001-2, ITIL: 2013, COBIT v5
  • Per la protezione dei dati personali (privacy) anche terziarizzati e/o in cloud: ISO 27018
  • Per la sicurezza dei servizi in cloud: ISO 27017, ISO 27018 e CSA Star
  • Per l’identificazione e l’autenticazione: PKI, X509, ISO, grafometria, NIST, eIDAS (SPID)

 

Il risultato dell'analisi dei rischi è un Rapporto che dettaglia, in ordine di gravità, i rischi individuati, le loro motivazioni e possibili cause, gli interventi da effettuare per eliminarli e per ridurli. Tale Rapporto viene illustrato e spiegato ai vertici decisori del Cliente nel corso di una riunione.

A seguito di una consulenza sull'analisi dei rischi (AR) e/o sulla BIA, Business Impact Analysis, sovente effettuata nell'ambito di un intervento per la Business Continuity (BC)  e/o per il miglioramento dellle misure di sicurezza digitale per un sistema informatico, Malabo può fornire al Cliente il servizio di aggioranmento periodico di AR, BIA e BC e/o fonire al Cliente come SaaS (in cloud) i propri strumenti informatici per le analisi ed i piani su queste tematiche, ovviamente personalizzati sulla specifica realtà del Cliente (derivata dalla consulenza iniziale) e con un supporto formativo e di addestramento per il loro diretto e corretto uso da parte del Cliente.

 

icona scrittura docPer richiedere un'offerta di AVULICT inviare una e-mail a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

 

 

Questo sito web utilizza dei cookie sia del proprio ambiente Joomla 3.x sia dei software di Terzi per migliorare l’esperienza di navigazione degli utenti e per raccogliere informazioni sull’utilizzo del sito stesso