BRUNO BERNARDI Responsabile schema di certificazione norma

Transcript

BRUNO BERNARDI Responsabile schema di certificazione norma
CURRICUIUJY1 ViTAE
Informazioni personali
Nome
Indirizzo
BRUNO BERNARDI
Telefono
Fax
E-mail
Nazionalità
Data di nascita
Italiana
11 ottobre 1960
Esperienza lavorativa
•Date (dal 2004)
Nome e indirizzo del datore di
lavoro
Tipo di azienda o settore
Principali mansioni e
responsabilità
Responsabile Divisione
CSQA Certificazioni srl {Thiene - VI)
Organismo di Certificazione accreditato
Responsabile Ufficio IT e Divisione Tecnologia e Sicurezza ICT - Servizi
Responsabile schema di certificazione norma ISO/IEC 27001:2005 - Sistemi dì
Gestione della Sicurezza delle Informazioni.
Responsabile schema di certificazione norma ISO/IEC 20000:2011 - Sistemi di
Gestione dell'lT service Managment.
Responsabile schema di certificazione norma ISO 9001:2008 - Sistemi di Gestione
della Qualità.
Date (dal 2006$
Amministratore unico della società Soluzioni 24 s.a.s.
La società sviluppa servizi di consulenza nel campo della sicurezza delle informazioni
OSO 27001), della gestione dei sistemi IT f ISO 9001 - ISO 90003 - ISO 20000|, e
dell'organizzazione aziendale.
Date (dal 2011}
Amministratore unico delia società SBB ITALIA Sri.
ia società sviluppa servizi di ispezione e di gestione di data entry con particolare
attenzione al mondo agroalimentare.
> Date (dal 2001)
Amministratore delegato della società Jurel Sri.
La società offre servizi di consulenza ed assistenza nell'ambito dell'informatica
notarile.
• Nome e indirizzo del datore di
lavoro
• Tipo di azienda o settore
• Tipo di impiego
• Principali mansioni e
responsabilità
• Date (dal 1998 al 2005)
Jurel Sri - via E. Scrovegni, 3/A - 35100 Padova - http://www.jurel.it
Informatica - Internet - Consulenza Aziendale
Amministratore Delegato
Direzione generale - Consulenza aziendale su problemi di organizzazione connessi al
sistema Informatico.
Presidente e Amministratore delegato della società Mediamaster Sri.
La società sviluppa servizi e prodotti informatici con particolare attenzione al mondo
Internet.
1 Nome e indirizzo del datore di
lavoro
• Tipo di azienda o settore
• Tipo di impiego
• Principali mansioni e
responsabilità
• Date (da» 1996 al 2001}
Pagina 1- Ctmìculum vitae di
(ng. Bruno Bernardi
Mediamaster Sri -via C. Colombo, 98-36061 Bassano del Grappa (Vi) http://www.rnediamaster.it
Informatica - Internet - Consulenza Aziendale
Amministratore Delegato
Direzione generale - Consulenza aziendale su problemi di organizzazione connessi al
sistema Informatico.
Consulente Commissione Informatica Consiglio Nazionale del Notariato.
> Nome e indirizzo del datore dì
lavoro
• Tipo di impiego
• Principali mansioni e
responsabilità
• Date (dal 1994 a» 1999)
Consiglio Nazionale del Notariato - Roma httoJ/www. notariato, it - Referente dottor
Marco Dolzani - Dottor Paolo Piccoli - Dottssa Giulia Clarizio
Consulente estemo.
Consulenza informatica su problematiche legate ai rapporti con le case produttrici di
software notarili.
Consulente Commissione Informatica della Federazione Italiana delle Associazioni
Sindacali Notarili.
» Nome e indirizzo del datore di
lavoro
Federazione Italiana delle Associazioni Sindacali Notarili - Roma
htto://www.federnotai,it - Referente dottor Fulvio Bidello - Dottssa Anna Maria
Fienco - Dottor Giovanni Todeschini Premuda
• Tipo di impiego
• Principali mansioni e
responsabilità
Date (dal 1986 al 1992)
• Nome e indirizzo del datore di
lavoro
• Tipo di azienda o settore
• Tipo di impiego
Consulente esterno.
Consulenza informatica su problematiche alio studio dei prodotti notarili e ai rapporti
con le case produttrici di software notarili. Attività di formazione: progettazione e
gestione di corsi di alfabetizzazione informatica; lezioni dirette ad oltre 600 notai.
Collaborazione con CREA srl.
La società sviluppa servizi e prodotti informatici con particolare attenzione al mondo
industriale (software gestionale).
Crea Sri - 36061 Bassano del Grappa (VI)
http://www.creasri.it
Informatica - Consulenza Aziendale - sviluppo software gestionale.
Prima come esterno, dopo come dipendente, successivamente come socio e
amministratore delegato.
• Principali mansioni e
responsabilità
Analisi e sviluppo software con Informix 4GL e Database relazionali - Consulenza
aziendale su problemi di organizzazione connessi al sistema Informatico per industrie
manifatturiere.
Date (dai 1988 al 1990)
Dopo borsa di studio collegata alla Laurea in Ingegneria Elettronica con indirizzo
informatico, collaborazione con Padova Ricerche
Padova Ricerche è una società consortile per azioni, controllata dall'Università di
Padova. Nata nel 1987 per facilitare il trasferimento delle conoscenze tra il mondo
accademico e le imprese, sviluppa progetti di ricerca su tecnologie emergenti con
prospettive di ricaduta industriale, fattore primario per accrescere la loro
competitivita, anche a livello internazionale. Laboratorio per la Ricerca, iscritto all'albo
del MIUR dal '98, fornisce supporto per il reperimento dì fonti di finanziamento, la
ricerca di partnership, la realizzazione di studi di fattibilità e consulenze per la
progettazione e realizzazione di progetti multi-partner.
La società sviluppa servizi e prodotti informatici con particolare attenzione al mondo
Internet.
• Nome e indirizzo del datore di
lavoro
• Tipo di azienda o settore
• Tipo di impiego
• Principali mansioni e
responsabilità
Padova Ricerche Scpa - Gallerìa Spagna, 28 - 35127 Padova
http://www.padovaricerche.it
Informatica - Consulenza Aziendale
Esterno con borsa di studio.
Sviluppo studio di fattibilità per la creazione di una banca dati per la ricerca (BDR) che
permettesse al mondo industriale di accedere alle informazioni e risorse presenti
presso le Università.
Pubblicazioni
2008 - Co-autore Quaderno N. 28 "La Gestione della Continuità Operativa" pubblicato
da AICQ-Associazioni Italiana Cultura e Qualità
2013 - I primi 100 giorni del Responsabile della Sicurezza delle Informazioni pubblicato da ORACLE COMMUNITY for SECURITY.
2013 - La sicurezza nei Social Media - pubblicato da ORACLE COMMUNITY for
SECURITY.
Istruzione e formazione
Date (2013)
Superamento esame Auditor Sistema di Gestione della Continuità Operativa ISO
22301
Pagina 2- Cumculum vitae di
Ing. Bruno Bernardi
Corso per valutatoti (auditor e lead auditor) Sistema di Gestione della Continuità
Operativa ISO 22301:2012 riconosciuto AICQ-SICEV.
Qualifica conseguita
Auditor / Lead Auditor Sistema di Gestione della Continuità Operativa ISO
22301:2012riconosciuto a livello internazionale.
Date (2009)
Superamento
esame
1TIL V3
Foundatior»
presso
l'Examlnation
Institute fot
Irtformation Sciente. Rtf, C.896245.
Corso ITtL V3 Foundation.
Date (2007)
Superamento esame e Iscrizione al n* 1 del registro nazionale per Auditor Sistema di
Gestione della Sicurezza delie Informazioni
ISO 27001 di AICQ-SICEV.
(http://www.aicqsicev.it/)
Date |2OO55
Corso per vaiutatori (auditor e lead auditor) dei Sistemi di Gestione per la Sicurezza
delie Informazioni - Norma: BS7799-2: 2002 - ISO/IEC 27001:2005 presso STR srl,
accreditato ffCA e R1CEC (11 corso ha una doppia certificazione e approvazione:
dall'Organismo di Certificazione IRCA (UK) al nr. A17227 e dall'Organismo di
Certificazione RICEC (RSM) ai nr. FQ4O04. if corso soddisfa il requisito di formazione e
addestramento prevista per coloro che hanno \ requisiti per richiedere la registrazione
e l'inserimento nei registri sopraccitati come auditor nei grado di pertinenza, secondo
Qualifica conseguita
lo schema ISO/IEC 27001:2005.).
Auditor / Lead Auditor Sistemi di Gestione per la Sicurezza delle Informazioni a norma
857799-2:2002 e ìSO/IEC 27001:2005" riconosciuto a livello internazionale.
• Date (2005)
Corso per vaiutatori (auditor e lead autitor) dei Sistemi di gestione per la qualità (AICQ
- SICEV) presso CSQA Certificazioni sri.
•Qualifica conseguita
Vantatore dei Sistemi per là Qualità sulla normativa Serie UNI EN ISO 9001 edizione
del 2000, Serie UNI 45000 e UNI EN ISQ 19011 Settore EA 33
• Date (2002)
Corso su Project Management con specializzazione avanzata su utilizzo Microsoft
Project 2001
• Date (1979-1889)
Laurea in Ingegneria Elettronica con indirizzo informatico, presso l'Università degli
Studi di Padova.
» Qualifica conseguita
Laurea e relativo esame di stato per l'esercizio della professione.
Tesi di laurea su sistemi di database relazionali - linguaggio SQL.
In particolare il piano di studi tradizionale dell'indirizzo informatico è stato arricchito
con alcuni esami specifici inerenti la gestione aziendale quali:
- Economia ed organizzazione aziendale.
- Programmazione e controllo della produzione.
- Tecniche e politiche di vendita.
- Controllo di processi.
- Economia applicata all'ingegneria.
• Date (1881)
• Date (1974 -1979)
Corso sul linguaggio di programmazione COBOL.
Diploma Maturità Scientifica
• Capacità e competenze
personali
Madrelìngua
Altre lingue
Pagina 3- Cumcukm vilae ài
Ing. Bruno Bernardi
Italiana
Inglese
• Capacità di lettura
BUONO
• Capacità di scrittura
BUONO
• Capacità di espressione orale
Capacità e competenze
relazionali
ELEMENTARE
Buona predisposizione al lavoro di gruppo. Conoscenza base tecniche di lavoro di
gruppo.
Buona predisposizione all'insegnamento.
Ottima predisposizione alla gestione dei rapporti commerciali.
Svolti, con successo, moltissimi incarichi commerciali, finalizzati alla vendita di
progetti complessi in campo informatico, di portali e siti web, di sistemi informatici.
Approfondimenti sui sistemi
di gestione della sicurezza
delle informazioni (rìf.
Norma ISO 27001-ISO
17799:2005-BS
7799:2002}
Relatore al seminario "Sicurezza delle Informazioni - ISO 27001" - AICQ Triveneto Dipartimento di Informatica Università degli Studi Ca' Foscari - Venezia 23 novembre
2007
Relatore al seminario "GESTIRE E CERTIFICARE LA SICUREZZA DELLE INFORMAZIONI
AZIENDALI: LO STANDARD BS7799" -Assirtdustria Verona, 19 maggio 2005
Partecipazione al 1° Forum Internazionale sui Sistemi di Gestione per la Sicurezza delle
Informazioni "Future Trends in ISMS Standard" - FORUM7799 - 20 giugno 2005
Partecipazione alla sessione formativa di aggiornamento alla ISO/IEC 17799:2005 e
alla ISO/IEC FDIS 27001:2005 - 26 - 27 settembre 2005
Partecipazione al 2° Forum Internazionale sui Sistemi di Gestione per la Sicurezza delle
Informazioni "Future Trends in ISMS Standard" - FORUM7799 -14 settembre 2006
Partecipazione alla sessione formativa di aggiornamento alla ISO/IEC 27001:2005 e
alla ISO/IEC CD 27005 -15 settembre 2006
Attività di formazione
EROGATA
Centro formazione di CSQA
Certificazioni srl
Progettazione e docenza;
CORSO PER QUALIFICA AUDITOR - LEAD AUDITOR 40 ORE SU ISO 27001:2005
SECONDO LA NORMA ISO 19011:2003. IL CORSO HA OTTENUTO IL RICONOSCIMENTO
ASCQ-SICEV.
Tenuto presso "CSQA CERTIFICAZIONI SRL" dal 19 al 23 maggio 2008.
Progettazione e docenza:
CORSO
PER VALUTATORI
INTERNI
ISO
27001:200S SECONDO
LA
NORMA
ISO
19011:2003.
Tenuto presso "AVEPA - Agenzia Veneta per i Pagamenti in Agricoltura" - ottobre
2007
Relatore ai:
II Forum Banche Locali ~ maggio 2006
Nuovi mercati e strutture di Network per il futuro delle Banche Locali
BANCA LOCALE E SICUREZZA. LA CERTIFICAZIONE DEL SISTEMA DI GESTIONE DELLA
SICUREZZA DELLE INFORMAZIONI COME SCELTA STRATEGICA PER LA CREDIBILITÀ'
DELLA BANCA
- Le informazioni come motore dell'innovazione
- La sicurezza delle informazioni
- L'importanza di un sistema di gestione per la sicurezza delle informazioni
- ISO 27001: una scelta strategica
Progettazione e docenza:
LA NORMA ISO 27001:2005 E LE PROBLEMATICHE DI VALUTAZIONE DEL RISCHIO
Pagina 4- Currìculum vita» di
Ing. Bruno Bernardi
{CORSO MODULARE: FORMULA 1+1G.) PRIMO GIORNO: INTRODUZIONE ALLA NORMA
!SO
27001:2005;
SECONDO
GIORNO:
APPROCCIO
ALLE
PROBLEMATICHE
01
VALUTAZ10NE E Di TRATTAMENTO DEL RISCHIO
Tenuto presso l'Agenzia Regionale per la prevenzione e Protezione Ambientale dei
Veneto (ARPAV), per tutte le ARPA Italiane, a Verona dal 6 af 7 giugno 2006.
Progettazione e docenza:
LA NORMA 150 27001:2005 E LE PROBLEMATICHE DI VALUTATONE DEL RISCHIO
{CORSO MODULARE: FORMULA 1+16.) PRIMO GIORNO: INTRODUZIONE ALLA NORMA
ISO
27001:2005;
SECONDO
GIORNO:
APPROCCIO
ALLE
PROBLEMATICHE
Di
VALUTATONE E DI TRATTAMENTO DEL RISCHIO
Tenuto presso Centro Formazione CSQA - Thiene - 21-22 febbraio 2006
Progettazione e docenza:
NORMA ISO 27001:2005: LA SICUREZZA DELLE INFORMAZIONI PER LA GESTIONE
INTEGRATA DEI SISTEMI. AGGIORNAMENTO ANNUALE VALUTATORI.
Tenuto per Centro Formazione CSQA - Arcugnano - 1-2 dicembre 2005.
Progettazione e docenza:
LA NORMA ISO 27001:2005: INTRODUZIONE ALLA NORMA ISO 27001:2005.
Tenuto presso Centro Formazione CSQA - Thiene - 29 novembre 2005.
Capacità e competenze
organizzative
Direttore generate con la responsabilità diretta di oltre 25 persone.
Responsabile sviluppo progetti inerenti reparti aziendali o intere strutture aziendali
con gestione diretta dei rapporti personali
Attività di formazione svolta sia a personale aziendale sia a professionisti (oltre 600
notai in un progetto di alfabetizzazione informatica a livello nazionale, durato due
anni). Progettazione dei corsi. Conoscenza problematiche relativa alfe gestione.
aziendale generale.
Capacità e competenze
tecniche
Conoscenza struttura database relazionali;
conoscenza e pratica sviluppo software con il linguaggio Informix 4gl;
Con computer, attrezzature
conoscenza suite microsoft office;
specifiche, macchinari, ecc.
conoscenza principali suite di office;
conoscenza microsoft project;
conoscenza sistemi as/400 con particolare riferimento sistema gestionale Galileo San Marco Informatica;
conoscenza sistema operativo unix system v;
conoscenza sistemi di reti {topologia);
conoscenza internet e gestione attività di posizionamento sui motori di ricerca.
Altre capacità e competenze
Consulenza e analisi su sistemi di organizzazione aziendale riferiti a:
- gestione flussi attivi (Vendite e marketing)
- gestione logistica (spedizioni e magazzino)
- gestione e controllo delta produzione
- gestione flussi passivi {acquisti)
Consulenza per (a selezione, ottimizzazione e verifica di sistemi informativi aziendali.
Capacità di analisi sistemi di database e loro disegno.
Competenze su sistemi di workflow e document management (BPM)
Competenza su sistemi di project management
Le competenze sono state sviluppate in oltre 15 anni di attività con decine di
interventi presso aziende di medio - grandi dimensioni.
Conoscenza problematiche relative al dlg 696/94 (prevenzione infortuni e salute del
lavoratore sul posto di lavoro) e al dlg 196/03 (codice in materia di protezione dei dati
Pagina 5- Curricuium vitae di'
Ing. Bruno 8ema«#
personali— privacy) e alle norme che tutelano il diritto di autore.
Le competenze sono state acquisite tramite corsi specifici e affinate svolgendo attività
di responsabile presso studi e professionali ed aziende o intervenendo nello studio e
nella redazione degli adempimenti previsti.
Patente o patenti
ULTERIORI INFORMAZIONI
Patente auto cat b
Sposato con Luisa dal 1993, padre di Emma e Piero. Da più di 25 anni presidente
Associazione Sportiva Ca' Rezzonico finalizzata allo sviluppo dell'amicizia attraverso la
pratica dei gioco del calcio. Servizio militare svolto, tra
il
1987 e il
1888,
nell'Aeronautica Militare Italiana con compiti relativi alla gestione del personale
addetto alla sorveglianza.
PRIVACY: ai sensi dell'ari. 13 del D. Lgs. 196/03 esprimo il consenso al trattamento dei miei dati personali contenuti in queste
documento.
Bassano del Grappa, 30 luglio 2014
(fng. Bruno Bernardi)
Pagina 6- Curriculum wfae di
Ing. Bruno Bernardi