BSC Consulting partecipa alla stesura della seconda versione del documento ROSI

Durante la prossima edizione del convegno Security Summit (Milano, 14-15-16 marzo) verrà presentata la seconda versione del documento ROSI. Questa nuova edizione incorpora il contributo di numerosi altri autori, tra cui BSC Consulting, alcuni dei quali chiamati a darne testimonianza, in particolare rispetto all'approccio denominato "bottom-up" e basato sui "pattern". La sessione prevederà anche la presentazione di una recente guideline ROSI pubblicata da ISACA e una concreta possibilità di dibattito con il pubblico.

ROSI sta per "Return On Security Investment", e, con questa sigla, s'intende il lavoro di valutazione dei vantaggi potenziali di un investimento in sicurezza, in particolare in sicurezza delle informazioni.

È un supporto decisionale rivolto in primis a quanti sono in posizioni di responsabilità sul settore di Information e Communication Technology delle organizzazioni, e devono allocare in modo prudente delle risorse scarse. Può essere anche, a posteriori, un supporto per la valutazione di efficacia di processi e/o impianti già in produzione.

Non è, come si può intuire, un'oggetto paragonabile al ROI che si calcola in ambito finanziario, in quanto non stiamo trattando un investimento nel senso tecnico del termine ovvero di una spesa per un bene che di per sè produrrà ricavi (a meno che il business principale dell'investitore sia proprio la sicurezza) ma uno strumento per analizzare, decidere e supportare le scelte di investimento in sicurezza delle informazioni basato su solide basi metodologiche e nel contempo adattabile alle esigenze dell'utilizzatore.

Le motivazioni degli investimenti in sicurezza possono essere ricondotte ai seguenti driver di business:

  • Contenere il rischio operativo: la soluzione proposta permette di ridurre il livello di rischio operativo legato alla gestione dell’Information Technology
  • Garantire la compliance: la soluzione permette di rispondere a requisiti imposti da normative, il cui mancato adempimento può comportare delle sanzioni
  • Proteggere l’immagine aziendale: la soluzione permette di ridurre il rischio di un impatto negativo sull’immagine aziendale
  • Aumentare l’efficienza dei processi: la soluzione proposta permette un efficientamento nella gestione dell’Information Technology e nei processi di business, consentendo anche una riduzione di tempi e costi nell’esecuzione delle attività

www.rosi.clusit.it

©2011 BSC Consulting S.p.A. | P. IVA 03870590100