Home Blog Pagina 421

ICMQ – La ISO/IEC 27001:2017. Sistemi di gestione sulla sicurezza delle informazioni – 27 settembre e 4 ottobre 2022

Sistemi di gestione sulla sicurezza delle informazioni – 27 settembre e 4 ottobre 2022

ICMQ, in collaborazione con il Collegio degli ingegneri e architetti di Milano, eroga un corso in modalità online sincrona in due mezze giornate 27 settembre e 4 ottobre – dalle 14:00 alle 18:00 sullo standard internazionale UNI CEI ISO/IEC 27001:2017 che stabilisce i requisiti e i controlli necessari per gestire i rischi legati alla protezione dei dati e delle informazioni. Requisiti generici applicabili a tutte le organizzazioni la cui implementazione garantisce la protezione e preserva l’intero patrimonio delle informazioni (finanziarie, economiche, personali, ecc) in qualsiasi forma siano conservate (cartacea e/o elettronica).
Pur trattandosi di una certificazione di natura volontaria, l’implementazione di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) viene favorita dal Regolamento Privacy come misura di accountability e spesso richiesta da clienti che vogliono avere adeguate garanzie e tutele da parte dei fornitori.
Inoltre, utilizzando i concetti di risk management (risk-based approach), la sicurezza dei dati e delle informazioni viene costantemente monitorata a fronte di dati tangibili e analizzabili.

OBIETTIVI DEL CORSO

Comprendere la struttura i requisiti ed i controlli della UNI CEI ISO/IEC 27001:2017
Acquisire elementi per sul processo di implementazione, documentazione e verifica di tale sistema
Comprendere le interazioni tra lo standard, altri sistemi di gestione ed il REG. EU 2016/679 (cenni).

DESTINATARI
Responsabili Sistemi di Gestione e compliance, Responsabili IT e collaboratori dell’area IT, DPO, Responsabili della protezione dei dati, Referenti Privacy aziendali, Responsabili area amministrazione e IT, Auditor sui sistemi di gestione, Consulenti e quanti si occupano della tematica della sicurezza dei dati e della protezione dei dati.

CONTENUTI DEL CORSO

Durante il corso saranno affrontati i seguenti temi:
Introduzione alla sicurezza delle informazioni ed ai Sistemi di Gestione della sicurezza delle informazioni
Termini e principi della sicurezza delle informazioni definiti nella ISO/IEC 27000
Analisi dei requisiti del Sistemi di Gestione e dei controlli della ISO/IEC 27001
Le linee guida ISO/IEC 27002 ed alle principali linee guida della famiglia ISO/IEC 270xx, scenari di evoluzione e linee di tendenza
Analisi dei requisiti della ISO/IEC 27001
Analisi dei controlli della ISO/IEC 27001
L’implementazione del Sistemi di Gestione della sicurezza delle informazioni (SGSI)
L’integrazione del Sistemi di Gestione con gli altri sistemi aziendali (cenni)
La ISO/IEC 27001:2013 come misura di accountability in relazione alla protezione dei dati personali (cenni)
Il corso prevede il ricorso a metodologie attive di apprendimento, tramite un approccio molto pratico che preveda la presentazione di casi reali e di documentazione afferente al tema trattato. Al termine del corso verranno consegnati agli allievi esempi della documentazione presentata in aula.

Scarica la locandina del corso

ICMQ – La matrice dei rischi e il risk management per la progettazione e la gestione delle commesse – 8 giugno 2022

La matrice dei rischi e il risk management per la progettazione e la gestione delle commesse così come richiesto negli appalti pubblici e privati

Obiettivo generale del Corso di Risk Analysis e Risk Management, è la formazione di una figura professionale capace di ridurre il rischio di derive del progetto attraverso una tempestiva analisi dei rischi applicata all’attività progettuale e gestionale delle commesse di opere sia pubbliche che private. La formazione di tale figura professionale è la risposta alla richiesta del mercato del lavoro di figure più ricche di competenze tecnico-manageriali, in grado di individuare e valutare i rischi, nonché di sviluppare strategie per governare gli stessi nelle diverse fasi tecniche, economiche, finanziarie e amministrative del progetto. Il corso terrà conto della Norma UNI ISO 31000/2018.


Obiettivo specifico del Corso di Risk Analysis e Risk Management è la formazione di un nuovo professionista capace di inserirsi nelle fasi tecniche e gestionali del progetto e della commessa, in grado di identificare potenziali rischi e poterne mitigare i più pericolosi, trasformandoli, ove possibile, in un’opportunità, ma soprattutto ottimizzare attraverso queste analisi, le risorse per un miglior rendimento del progetto e dell’intero processo costruttivo.


Una figura professionale, quindi, con un taglio fortemente polivalente, tale da consentirle di comprendere accanto ai problemi della progettazione, della programmazione e della gestione, il loro impatto in termini di rischi tecnici, economici, finanziari e sociali. Tutto ciò permetterà di approcciare complessi processi progettuali, costruttivi, industriali, con particolare attenzione alle criticità realizzative, nonché anche per evitare possibili conflitti di interesse.


Le procedure, le metodologie e le tecniche di Risk Management apprese fanno sì che il partecipante possa gestire al meglio le attività progettuali e tutti i processi necessari per la realizzazione di un progetto/commessa o di un bene immobiliare o industriale. Il Risk Manager è in grado così di agire nell’ambito degli obiettivi prescelti e strategici, al fine di garantire il controllo della realizzazione del progetto e della migliore gestione della commessa.


Il Risk Management attiene alla metodologia finalizzata ad un’efficace individuazione e analisi dei potenziali rischi in cui si può incorrere durante la progettazione e/o la gestione delle commesse, per poter limitare dunque l’esposizione ai rischi medesimi.


La Risk Analysis permetterà oltre alla valutazione dei rischi anche la classificazione dei medesimi in base alla loro possibile gravità e frequenza, in modo da individuare la migliore politica per ottimizzare la loro gestione, e, ciò in linea con le possibilità e le capacità finanziarie disponibili; nonché la definizione delle misure di eliminazione o prevenzione dei rischi individuati in coordinamento con i tecnici coinvolti nel progetto/commessa e nella verifica dei risultati e in relazione al controllo nel tempo.

Agli Associati ASSIV sono riservate tariffe agevolate. Tutti i dettagli nella locandina allegata.

ICMQ – I criteri vincenti nella predisposizione dell’offerta economicamente più vantaggiosa. Come redigere un’offerta vincente in un appalto – 4 e 6 maggio 2022

I criteri vincenti nella predisposizione dell’offerta economicamente più vantaggiosa. Come redigere un’offerta vincente in un appalto

Il corso vuole guidare i partecipanti nel destreggiarsi tra le clausole, richieste e documentazioni necessarie al corretto inoltro di un’offerta completa e vincente.


Sarà affrontato il Codice dei Contratti Pubblici, D.lgs. 50/2016, aggiornato e coordinato con la legge n. 55 del 14 giugno 2019, le specifiche linee guida ANAC e le nuove tendenze di cui anche alla bozza di Regolamento del Codice dei Contratti Pubblici, che delineano il criterio di aggiudicazione dell’offerta economicamente più vantaggiosa per appalti di servizi di progettazione e DL, nonché per appalti di progettazione e costruzione, per appalti di costruzione e per appalti di servizi ispettivi.


La predisposizione di una completa ed esaustiva relazione metodologica, coerente con le prescrizioni richieste dalla Stazione Appaltante, esprimerà in modo opportuno nell’offerta CHI, COSA, DOVE, QUANDO, PERCHE’, COME e QUANTO (trattasi dunque, di un’offerta gestita con le metodologie di Project Management). Tale offerta che ha un consistente peso sino a circa 30/40 punti sui 70 attribuibili all’offerta tecnica, costituisce, di fatto, la strada per l’aggiudicazione dell’appalto.


Da parte del relatore, sarà illustrata anche la richiesta sempre più frequente di offerte, con il criterio dell’offerta economicamente più vantaggiosa, che comprendono la metodologia BIM e le fondamentali intersezioni BIM – Project Management.


Infatti sempre più spesso, molte Stazioni Appaltanti pubbliche in relazione ad appalti di progettazione, costruzione e di servizi attinenti all’ingegneria e l’architettura, vengono evidenziati tra gli elementi di valutazione dell’offerta economicamente più vantaggiosa “professionalità e adeguatezza dell’offerta” e “caratteristiche metodologica dell’offerta” da esplicitarsi entrambe tramite la relazione metodologica (o Piano di Qualità), a cui solitamente sono attribuiti 70 punti, qualora la Stazione Appaltante abbia previsto di attribuire sino a 20 punti all’offerta economica e sino a 10 punti alla riduzione dei tempi di elaborazione del progetto e/o dell’esecuzione dei lavori.

La frequenza del corso conferisce 8 crediti formativi per il mantenimento della certificazione Project Manager secondo la norma UNI 11648.

Destinatari

Società di Professionisti, Liberi Professionisti, Uffici gare, Uffici legali, Responsabili Uffici Tecnici, Project Manager

Agli Associati ASSIV sono riservate tariffe agevolate. Tutti i dettagli nella locandina allegata.

ICMQ – Migliorare Salute e Sicurezza sul Lavoro con la UNI ISO 45001 – 4 e 5 aprile 2022

Migliorare Salute e Sicurezza sul Lavoro con la UNI ISO 45001

Il 12 marzo 2018, dopo un iter di sviluppo durato 5 anni, è stata pubblicata la norma ISO 45001 che porta il tema della salute sicurezza sul lavoro nel mondo della normazione a livello globale. La struttura di base del nuovo standard è la High Level Structure comune ad altri sistemi di Gestione ampiamenti diffusi come la Iso 9001 e la Iso 14001.


Il corso ha lo scopo di presentare ai partecipanti il contenuto della ISO 45001.


Oltre ai benefici legati alla prevenzione della salute e sicurezza sul lavoro (con conseguente abbattimento dei costi derivanti da malattie professionali, incidenti e infortuni) e a quelli organizzativi, quali, ottimizzazione delle risorse, migliore integrazione delle competenze e semplificazione dei processi (che comporta riduzione di incidenti grazie all’attenta

pianificazione), le aziende che optano per una certificazione Uni Iso 45001 otterranno l’accesso a importanti opportunità finanziarie; quali: riduzioni sul premio assicurativo Inail, possibilità di usufruire di agevolazioni e contributi a fondo perduto per investimenti in materia di salute e sicurezza sul lavoro (requisito preferenziale), nonché benefici assicurativi in sede di gara d’appalto.

Prerequisiti – D.lgs 81.2008 Testo Unico sulla Salute e Sicurezza sul lavoro.

L’intervento di formazione è basato su una analisi specifica dei requisiti dello standard UNI EN ISO 45001:2018 (confrontati con quelli della OH SAS 18001:2007) e corredato da esempi e documentazione di supporto di taglio molto pratico ed operativo; e permetterà di acquisire elementi per valutare l’implementazione di un Sistema conforme alla UNI EN ISO 45001:2018; comprendere gli elementi ed i requisiti di base della norma e le modalità per la loro applicazione.

Agli Associati ASSIV sono riservate tariffe agevolate. Tutti i dettagli nella locandina allegata.