Ce ar trebui să revizuiască CISA. Exemplu “Change management”

Exemplul este prescurtat, simplist, snapshot. Doar cîteva lucruri pentru a exemplifica cele scrise în postul anterior. În primul rînd ar trebui să se decidă la ce ne raportăm: COBIT, ITIL sau COBIT+ITIL. Eu prefer ultima variantă. COBIT-ul îmi spune care sînt obiectivele controlului pentru management în timp ce ITIL îmi formează şi perspectiva lucrurilor de…

Risc, probabilitate….gînduri amestecate….

După o discuţie pe marginea subiectului cu bunul meu prieten Coco, am spus că e bine să filosofez şi în public pe marginea subiectului acesta.   Nu voi începe cu teoria riscurilor de la Knight sau Rapaport. Doresc doar a spune că folosirea unor templateuri, indiferent de cine este la originea acestora, fără a înţelege…

Ce ar trebui să ştie managementul IT despre obiectivele controlului. Exemplu “Change Management”

COBIT, dacă este adoptat de către organizaţii, permite eliminarea discrepanţelor dintre cerinţele controlului intern, problemele tehnice din cadrul IT şi riscuri. (menţiune: partea cu riscuri presupune că se face management de riscuri după o metodologie) Unul din aspectele ce dă bătăi de cap conducătorilor din IT este Change Management – Managementul schimbărilor. Despre acest subiect,…

Riscul auditării

Postările anterioare au încercat să clarifice conceptele folosite, mai ales pentru cei aflaţi la început de drum. Conform definiţiei, auditul sistemelor informaţionale are drept obiective protecţia activelor, integritatea datelor eficacitatea şi eficienţa sistemului. De exemplu, atît auditorii interni cît şi cei externi caută să identifice care sunt pierderile materiale sau erorile din cadrul raportărilor financiare…

Revizia controalelor interne. Din nou COBIT

Voi continua poveştile cu aspectele de bază legat ede audit. Principala sarcină a unui CISA este să revizuiască controalele interne puse în practică de o organizaţie. În zona IT, de cele mai multe ori în loc de control intern se foloseşte sintagma “măsură de securitate”! Dar dacă aruncăm o privire la Anexa A a standardului…