Vai al contenuto principale

IT and Specialized Assurance

Supportiamo le Organizzazioni nella comprensione dei rischi associati all’utilizzo della tecnologia (IT e tecnologie emergenti quali Cloud Computing, Artificial Intelligence, Machine Learning e Robotic Process Automation) e loro gestione attraverso la valutazione dell’efficacia di controlli che possono rispondere a requisiti di natura interna, esterna o di una specifica industry.

I nostri Team possiedono un'ampia gamma di competenze relative ad infrastrutture IT (sistemi operativi, database, middleware, ecc.), ERP, applicazioni verticali e specifiche tecnologie digitali. Impieghiamo le nostre skill sia in ambito di Advisory che in ambito di Assurance.

Offriamo un ampio portafoglio di servizi, sia nell’ambito dei Financial Services, che nel settore Industriale/Consumer Products, Energy & Utilities e Telecommunication, con una significativa esperienza nell’ambito del disegno ed implementazione di sistemi di controllo interno.

- IT Risk Assessment & Management
- IT Governance and Strategy Assurance
- IT Due Diligence
- IPO IT Support
- Project Risk Assessment, Project Risk Management
- Cloud Risk Management
- Software Quality
- Definizione ed applicazione di set di Key Risk Indicator (KRI) per monitorare dati transazionali

- Compliance SOX/JSOX
- Compliance Legge 28 dicembre 2005, n. 262
- Compliance D.Lgs. 231/2001
- Compliance specifica di settore (FDA, ITAR, ISO, UNECE29, VDA, ecc.)
- Compliance circolare 285 di Banca d’Italia

- Definizione di sistemi di controllo interno implementati all’interno di sistemi informativi aziendali
- Valutazione del livello di conformità rispetto ai principi di Segregazione dei Compiti (SoD)
- Implementazione e/o testing di Controlli Automatici
- Implementazione di modelli di controllo interno su SAP S/4 Hana

- IT Internal Audit
- IT Internal Audit outsourcing, co-sourcing
- Risk Analytics for Audit
- Digitalizzazione ed automazione dei processi di Audit
- Audit sulle nuove tecnologie (Cloud, RPA, blockchain, AI, computer vision, ecc.)
- Continuous monitoring e Process Mining (Celonis implementation)

- Selezione di strumenti GRC
- Configurazione e rollout di strumenti GRC (es. ServiceNow, SAP, MetricStream, SAS, RSA Archer)
- Continuous Control Monitoring

- TPA Reporting (predisposizione report SOC1, SOC2 e SOC3)
- Revisione dei contratti IT
- Valutazione del rischio associato ai fornitori IT
- Audit/Assessment sugli Outsourcer

- Analisi dei rischi e disegno dei processi IT basati su modelli ISO 20000, COBIT® ed ITIL
- Formazione certificata (ITIL, COBIT®, ISO 27001, ISO 20000) e coaching