• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Dati: nel 2026 inizia una nuova era?
    • Il cloud privato si fa sempre più strada
    • Indra Group partner tecnologico di Transport for London per la mobilità di 3,6 miliardi di persone
    • Il Gruppo Arvedi guarda al futuro con le soluzioni SAP
    • Con SentinelOne la sicurezza autonoma è sempre in azione
    • BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa
    • AWS: 1,2 mld € di investimenti in Italia dal 2024 e 5.500 posti di lavoro entro il 2029
    • EVA, l’assistente AI agentico per i leader globali
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»L’indipendenza professionale dell’IS auditor

    L’indipendenza professionale dell’IS auditor

    By Redazione LineaEDP15/02/2016Updated:15/02/201613 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Quanto è importante l’indipendenza dell’internal auditor alla luce degli standard IIA e ISACA? Lo spiega in queste righe Francescofelice Tavolaro, IT Auditor presso un ente calabrese

    IS Auditor

    [section_title title=L’indipendenza professionale dell’IS auditor – Parte 2]

    Information Security Auditor: una posizione ancora più delicata

    Se da un punto di vista generale, le indicazioni per il professionista di internal auditor sono quelle sopra indicate, la situazione per l’auditor dei sistemi informativi, è stata soggetta ad ulteriori studi ed analisi.
    E’ sotto gli occhi di tutti, che la necessità di rendere più performanti i servizi forniti dalle organizzazioni e la sempre maggiore dipendenza degli stessi e dei suoi processi dalle tecnologie ICT, rappresenta un aspetto di grande interesse e forse ancora sottovalutato in molte aziende pubbliche e private.
    Infatti, l’utilizzo delle tecnologie, senza un idoneo governo e controllo, introduce nuovi e pericolosissimi rischi per le aziende, sia in termini di sicurezza che di performance e continuità.
    Per questi motivi, molte realtà, specie banche e assicurazioni, attraverso i cui servizi IT viaggiano transazioni finanziarie per miliardi di euro, si sono dotati del supporto di auditor in materia di information security.

    La figura dell’IS auditor, viste le sue peculiarità professionali, caratterizzate da elevate conoscenze tecniche, tecnologiche e organizzative, è di solito una risorsa esterna alle strutture di internal auditing in quanto difficilmente individuabile in azienda.
    Solo da pochi anni, con l’aumento della maturità delle organizzazioni e con i problemi che la crisi finanziaria ha portato con sè, molte di queste attività hanno iniziato ad essere svolte dalle funzioni di internal auditing presenti nelle aziende, avviando anche un processo di accorpamento delle varie funzioni di assurance sotto un’unica direzione .

    E’ importante chiarire che l’IS Auditor (o IT Auditor), svolge prevalentemente, attività di assurance e consulenza in tema di information security su sistemi e infrastrutture ICT, assicurando l’adeguatezza degli IT General Control and Application Control, intesi a garantire la sicurezza delle informazioni generate, elaborate, trasmesse, memorizzate e cancellate nell’azienda.
    Anche per l’auditor dei sistemi di sicurezza delle informazioni sono definiti appositi framework e linee guide, intese come buone pratiche (in realtà alcune sono obbligatorie) per il corretto svolgimento della professione.
    A tal fine, l’ISACA , associazione internazionalmente riconosciuta come leader nel settore della governance, della gestione dei rischi e del controllo dei sistemi IT e dei processi da essi dipendenti, ha predisposto un documento che raccoglie le best practices e gli standard per IS Auditor: Information Technology Assurance Framework (ITAF), A Professional Practices Framework for IS Audit/Assurance, che illustra ed affronta tutte le problematiche relative alla professione, sia in fase di impostazione e avvio di un incarico di IT audit, che in quelle di conduzione e chiusura, comprese quelle sull’indipendenza e obiettività.

    In particolare l’ITAF, fra gli standard generali, prevede lo standard 1003 Professional Independence, il quale afferma che l’IS auditing deve essere indipendente ed obiettivo in tutte le questioni relative alle attività di revisione e assurance, sia nell’attitudine che nell’apparenza.
    Tale aspetto è particolarmente sentito e trattato nell’ITAF proprio a causa della particolare natura dell’IS Auditor, il quale viene spesso utilizzato (specie nelle piccole/medie realtà) sia in attività di assurance e consulenza, che operative.
    Sicuramente, da un punto di vista aziendale – specie con aziende di piccole dimensioni – non è biasimabile l’utilizzo di un professionista IT in diversi processi, in modo da avere un abbattimento dei costi, ma nelle medie e grandi realtà è sempre meglio garantire la separazione dei ruoli e delle funzioni.
    Infatti, l’utilizzo del professionista di audit IT in attività operative, impatta senza dubbio sull’indipendenza del professionista stesso, sia se inserito come responsabile di un processo operativo, sia se appartenente ad una struttura operativa con a capo un altro soggetto.
    Il motivo principale è legato al fatto che se quel particolare processo o quella specifica struttura possono essere soggette ad audit (appartenenti all’universo di audit), ovvero ad attività di controllo da parte dell’IT auditor, è evidente che, a causa delle forze messe in gioco, potrebbe essere compromessa l’obiettività, specie se lo stesso non è valutato dal Top Management (che è super partes), bensì dai responsabili operativi.
    E’ ovvio che attività di revisione e attività operative, sebbene legate all’IT, rappresentano forze che nel loro insieme convergono verso gli obiettivi aziendali, ma isolate l’una dall’altra e in contrapposizione, in quanto una legata a garantire che le cose siano fatte secondo le regole, rispettando i requisiti di sicurezza, conformità, economicità, ecc, l’altra invece spinta a massimizzare il proprio obiettivo e la propria performance, magari trascurando anche alcune importanti caratteristiche.
    Come è stato già indicato in altri punti del presente elaborato, alcuni importanti aspetti legati all’IT sono trattati anche dagli standard IIA, che però rimanda alle risorse elaborate da ISACA , proprio a differenziare la figura dell’auditor da quella dell’IT auditor che, come abbiamo già detto è estremamente specializzata, cosa che ne giustifica l’utilizzo in diversi settori, a volte anche in contrasto fra loro.
    Infatti, l’ITAF illustra il framework concettuale e metodologico per i professionisti di IS Auditor, proprio perché sono molte le circostanze o le combinazioni di circostanze che possono essere rilevanti nella valutazione delle minacce all’indipendenza del professionista dell’IT audit.
    Come di consueto per la professione, anche in questo caso, per gestire la minaccia all’indipendenza e all’obiettività, i passi da seguire sono quelli standard del mestiere:
    • Identificare le minacce all’indipendenza;
    • Valutare la rilevanza delle minacce individuate;
    • Applicare misure di salvaguardia per eliminare le minacce o ridurla a livelli accettabili.

    Prosegui la lettua alla pagina seguente

    1 2 3 4
    Francescofelice Tavolaro Institute of Internal Auditor Internal Auditing Internal Auditor Isaca ITAF
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Dati: nel 2026 inizia una nuova era?

    20/01/2026

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026

    AWS: 1,2 mld € di investimenti in Italia dal 2024 e 5.500 posti di lavoro entro il 2029

    19/01/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Con SentinelOne la sicurezza autonoma è sempre in azione

    20/01/2026

    Vantage IQ, il primo assistente privato OT/IoT al mondo per la cybersecurity

    19/01/2026

    Credential stuffing e riutilizzo delle password: l’approccio di ESET alla prevenzione

    19/01/2026

    Agentic AI: la sicurezza resta la vera sfida

    19/01/2026
    Report

    BCS: i data center IA posizionano l’Italia tra i primi mercati d’Europa, ma nodi energetici e insolvenze edili rischiano di frenare la corsa

    20/01/2026

    Data Center: come cresce l’ecosistema. I dati dell’Osservatorio POLIMI

    16/01/2026

    AI Diffusion Report: Microsoft presenta la nuova edizione

    13/01/2026

    Intelligenza Artificiale in pillole: arriva il white paper di Comtel

    29/12/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.