Cîteva impresii scrise la cald.
Conferința a debutat la ora 9 cu Opening Session. Spekear a fost Daniel Nemethy de la KBC Global Services, provider de servicii pentru zona bancară. Subiectul a fost legat de Guvernarea IT, prin prisma experienței firmei în cauză.
M-am prezentat apoi la primul subiect la care m-am înscris: Being Smarter in Security. Speaker a fost Vernoon Poole, un domn ce face parte din COBIT Task Force. Topicul a fost pe gustul meu: securitatea ține în principal de cultură și mai puțin de tehnicisme. A prezentat BMIS. Printre altele am aflat că se pregătește COBIT 5.0 peste cel puțin 1 an.
A doua prezentare a fost despre Security in the cloud. După gustul meu a fost prea multă teorie și prea evident promoul făcut lui ISO 27001. Poate e vorba doar de gusturi aici. Erau, din punctul meu de vedere destul de multe lucruri pe care un client nu le poate controla atunci cînd cumpără servicii din nor…..
Ultima prezentare: Risk based audit planning based on IT maturity processes. Prezentare dinamică, cu exerciții de grup. Nu am înțeles de ce erau propuse alte nivele de maturitate decît indică COBIT. Speakerul a spus că e o problemă de cum privești lucrurile…Posibil….Eu am ceva de cîrcotit.
La finalul zilei au fost Exhibitors: IBM cu Modulo Risk Manager, Bhold, MIS Training Institute.
Din categoria impresii generale pot spune că deși sîntem destul de departe de frămîntările altora, vinul e foarte bun 😀
UPDATE. Seara am fost la o bere cu Roger Southgate aka Mr. COBIT….
Eposure draft pentru COBIT 5.0
http://www.isaca.org/Template.cfm?Section=Home&CONTENTID=56398&TEMPLATE=/ContentManagement/ContentDisplay.cfm
ApreciazăApreciază
Pina acum am aflat ca se vor redefini stakeholders şi va fi integrare cu Value şi Risk….sper ca mîîne să aflu mai multe de la Roger…..
ApreciazăApreciază
Si multe alte chestii, ca de exemplu la complementary products, sunt vreo 5 views, vor scoate carti pentru Mangeri, IT si Auditori, tot acolo vor fi si niste „specializari” cu care jonglam eu la un moment dat, de security, complinance etc etc.
Miezul e la fel, cel putin din descriere, din cate se pare o sa mai adauge la procese o categorie de enablers (critical succes factors in ITIL) dar cred eu ca e nesemnificativ pentru esenta. Deasemeni din cate imi dau eu seama vor separa mai clar si procese in 2 arii mari de governace si de management de infrastructura.
O sa fie interesant, relese-ul va fi simultan cu upgrade-ul de ITIL!!!
ApreciazăApreciază
UPDATE:
data posibilă pentru COBIT 5: 3 ani. Mailul primit cu linkul de la ISACA este doar despre intenţii…..O schimbare posibilă va fi chiar modificarea definiţiei procesului astfel încît să facă referire de la bun început la business objectives…..
ApreciazăApreciază