COBIT nu se utilizează singular. Este un framework. Este la fel ca la mașini: șasiul nu se vede! Dar este esențial pentru ceea ce se pune peste el.
Pe situl ISACA este disponibil (free doar pentru membri) un material excelent: IT Control Objectives for Basel II: The Importance of Governance and Risk Management for Compliance
Lucrarea explică/detaliază rolul IT în cadrul riscului operațional. Reamintesc că în COBIT 4.1 despre managementul riscurilor se face referire in PO9 Estimarea si managementul riscurilor IT. De aici ar trebui să se ajungă pentru detalii la Risk IT Framework/Practioner Guide și apoi la materialul citat mai sus.
Două imagini sugestive:
E mult de citit. Foarte mult. Dar niciodată, în practică, nu trebuie aplicate lucrurile citite doar într-o sursă! Se poate, dar nu e bine……
Pingback: Tweets that mention Un sprijin pentru Regulamentul 18 BNR: IT Control Objectives for Basel II « -- Topsy.com