Vai al sito aiiaweb.it >
IT per non IT Auditor
Inizia fra
107 gg
13 ore
6 min
26 % Aperto
22/09 - 23/09
Durata del corso
Iscriviti al corso >

Introduzione

Non tutti gli interventi IT richiedono sensibilità o conoscenza tecnica specializzata. Alcuni interventi, ad esempio in organizzazioni e assetti sufficientemente stabili, o di verifica della conformità e della corretta gestione complessiva delle Information and Communication Technologies, possono essere eseguiti anche da non tecnici.

Analogamente, verifiche funzionali del supporto informatico ai processi di business possono essere eseguite da personale che non metta, per sua cultura, in primo piano gli aspetti tecnici. Le difficoltà si possono presentare quando la copertura, le valutazioni di conformità o gli aspetti di Controllo Interno da esaminare richiedono una sensibilità tecnica adeguata.

A chi è rivolto

Il corso si rivolge a:
  • Internal Auditor non informatici che desiderano approfondire le tematiche connesse all’Information Technology.

Obiettivi

Il corso ha l’obiettivo di
  • conoscere gli elementi base dei sistemi informativi e del ruolo dell’IT in azienda
  • acquisire consapevolezza sui principali rischi in ambito IT/cyber
  • comprendere la struttura del Sistema di Controllo Interno in ambito IT
  • conoscere gli standard, le tipologie di intervento e le principali tecniche di verifica in ambito IT Audit
  • supportare le definizioni dell’ambito di intervento più appropriato, coerentemente con le conoscenze tecniche e la sensibilità dell’Auditor
  • acquisire nozioni sui principali framework e standard in ambito IT audit / risk e sugli scenari di utilizzo
  • sensibilizzare l’Internal Auditor in modo da permettere una corretta valutazione e coordinamento dell’eventuale supporto specialistico IT

Area tematica

Tecniche e strumenti di Information & Communication Technology per l'Internal Audit

#Back to Basics
#IT Audit

Condividi

Dettagli:

Prezzo:

  • Soci € 1.000,00
  • Non soci € 1.400,00
  • (Quote IVA esclusa)

Durata:

  • 15 ore
  • Inizio 22/09/2025
  • Termine 23/09/2025

Modalità:

  • Aula virtuale

Programma

1° MODULO
22 settembre 2025 - 09:15-13:00

 
Elementi di Information Technology
  • Architettura di un sistema IT
  • Applicazioni
  • Database e cenni di Big Data
  • Sistemi Operativi
  • Reti di telecomunicazione
  • Software vs. Hardware (data center, cloud computing)

 

Rischi IT
  • Dimensioni fondamentali di sicurezza delle informazioni
  • Esempi di rischi IT
  • Approccio alla gestione dei rischi IT
  • Coordinamento tra le funzioni di controllo

 

Cybersecurity
  • Esempi di minacce e misure di sicurezza in ambito cyber
  • Cenni di crittografia a chiave privata e pubblica
 

2° MODULO
22 settembre 2025 - 14:00-17:45

 

Sistema di Controllo IT
  • Classificazione dei controlli IT
  • Tipologie di controlli IT con rischi mitigati ed esempi pratici
  • IT Entity-Level Controls
  • IT General Controls
  • Application Controls
  • Data Quality Controls
 
IT Audit
  • Standard professionali
  • Tipologie di interventi di IT Audit
  • Technology-oriented
  • Business-oriented
  • Tecniche di audit delle diverse tipologie di controlli IT
 

3° MODULO
23 settembre 2025 - 09:15-13:00

 

Cenni sui principali framework e standard di riferimento
  • COBIT (IT governance/audit)
  • ISO/IEC 27001 e 27002 (sicurezza delle informazioni)
  • ISO/IEC 20000 e ITIL v4 (gestione dei servizi IT)
  • ISO 22301 (continuità operativa)
  • Normative UE (NIS, Cybersecurity Act, GDPR)
  • Normative italiane (CAD, Misure minime AgID, Perimetro nazionale di sicurezza)
  • ISAE 3402 (audit di fornitori di servizi)
  • NIST Cybersecurity Framework
 

4° MODULO
23 settembre 2025 - 14:00-17:45

 
Esercitazioni
  • Utilizzo di un framework IT
  • Definizione dell’ambito di un intervento di IT Audit
  • Applicazione di tecniche di IT Audit
Conclusioni
 

Docenti

Gabriele Tucciarone
Vai al profilo

Hai bisogno di aiuto?

Ecco le domande più frequenti

Come posso iscrivermi al corso?

L’iscrizione ai corsi a catalogo avviene attraverso il sito https://aiiacademy.aiiaweb.it/Catalogo/CorsiBrevi. Per policy interna, è necessario che l’iscrizione avvenga direttamente dall’account della persona che frequenterà il corso. Il pagamento dovrà̀ essere effettuato scegliendo una delle seguenti modalità̀: Carta di credito VISA/Mastercard (tramite procedura online sul sito AIIA) o bonifico bancario, a ricevimento fattura.

Con quale piattaforma viene erogato il corso?

Il corso viene erogato attraverso la piattaforma Zoom per offrire la migliore flessibilità dal punto di vista della didattica in aula virtuale e dell’interazione da remoto.

È previsto un termine ultimo per l’iscrizione?

Se vi è disponibilità di posti, non è previsto un termine ultimo per l’iscrizione. Tuttavia, per esigenze organizzative, le iscrizioni devono essere formalizzate almeno una settimana prima dell’inizio del corso. Le domande pervenute successivamente saranno ammesse solo in caso di disponibilità di posti.

Quali sono i termini di disdetta ad un corso di formazione?
La rinuncia deve essere comunicata via mail scrivendo all’indirizzo formazione@aiiaweb.it 
In caso di disdetta al corso entro gli otto giorni solari prima della data di inizio, AIIA rimborserà integralmente la quota versata o, su indicazione del cliente, la destinerà ad un altro corso da effettuare entro l’anno solare.
Se invece la rinuncia verrà comunicata durante gli otto giorni solari precedenti l’inizio del corso, AIIA si riterrà autorizzata a fatturare il 30% (+IVA) dell’intera quota di iscrizione.
In caso di mancata presenza del partecipante al corso, o di ritiro a corso già iniziato, AIIA si riterrà autorizzata ad emettere fattura per l’intero importo. Fino al giorno precedente l’inizio del corso è possibile sostituire l’iscritto.
Il corso è finanziabile attraverso i Fondi Interprofessionali?

Per maggiori informazioni sui finanziamenti contattare formazione@aiiaweb.it 

 
carica altre domande

Contenuti correlati

ICT Audit: ambiti e metodologie per un approccio risk based
Inizia il
06/11/2025
20 %
Vedi contenuto
Prevenire e gestire le frodi aziendali
Inizia il
17/09/2025
26 %
Vedi contenuto
Strumenti e tecniche per la Professione di Internal Auditor - Corso Base
Inizia il
07/10/2025
0 %
Vedi contenuto
Strumenti e tecniche per la Professione di Internal Auditor - Corso Base
Inizia il
15/09/2025
40 %
Vedi contenuto

Scopri AIIAcademy, la più grande piattaforma dei servizi per l’Internal Audit. Scarica la brochure >>