IT GovernanceMassimizzare le opportunità gestendo il rischioIn una visione completa della governance aziendale si inserisce una specifica gestione dei processi e delle soluzioni IT. E’ possibile controllare il rischio di malfunzionamenti o blocchi delle soluzioni IT ma soprattutto monitorare momento per momento l’allineamento di queste soluzioni con le finalità che l’azienda si pone a supporto del business. In entrambi i casi si parla di IT Governace, ovvero del governo dei sistemi informativi, perseguibile realizzando una struttura organizzativa con ruoli e responsabilità ben chiari, per quanto riguarda: l’infrastruttura hard-software, la sicurezza, i processi, le applicazioni, ecc. L’evoluzione dei modelli di business e l’innovazione tecnologica hanno generano opportunità, introducendo inevitabilmente dei rischi che devono essere gestiti. La diversificazione del concetto di rischio richiede oggi competenze specifiche e differenziate anche in ambito IT; parlando infatti di continuità operativa in dell’azienda, bisogna poter associare i processi di business interni con gli scenari di crisi possibili, ovvero ad esempio: capire quali infrastrutture IT e procedure informatiche sono chiave in caso di attacchi perpetrati dall’esterno. Bisogna chiarire inoltre quali sono le soglie di disservizio sostenibili per la continuità aziendale, tenendo sempre presente che nonostante la prevenzione, gli eventi dannosi sono inevitabili. Possiamo identificare la migliore soluzione IT per la continuità operativa di un’azienda solo facendo un’analisi ripetuta sistematicamente nel tempo, considerando quali servizi sono critici rapportati agli eventi indesiderati possibili. Per salvaguardare la continuità operativa è necessario comunque che in produzione si paghi un costo, sia in termini di degrado delle prestazioni che in termini organizzativi. Il disegno di una soluzione efficace per la continuità deve quindi rispettare il giusto compromesso tra la sostenibilità dell’impatto e il livello di servizio garantito. Possiamo identificare ad esempio tre aree fondamentali di rischio circa i dati aziendali in ambito IT: la disponibilità del dato, la sua integrità e il grado di confidenzialità dello stesso. Le soluzioni Pat propongono alti livelli di attenzione in tutti i casi. Benefici che si ottengo dall’utilizzo delle soluzioni Pat
|
|
