Breaking news: CRISC – Certification for Risk Professionals

Se anunţă vremuri interesante la ISACA, după schimbarea de logo (“Trust in, and value from, information systems”), anunţul cu reproiectarea sitului… Vine acum ştirea cu lansarea unei noi certificări: “The Certified in Risk and Information Systems Control (CRISC) designation is for IT professionals who identify and manage risks through the development, implementation and maintenance of…

Din nou despre independenţa auditorului

  Există destul de multe firme care doresc să aibă asigurări cu privire la ce se întîmplă în IT. Un fel de “quality assurance”…Aceste firme ajung să aibă chiar poziţia “auditor IT” în organigrame. De multe ori, această poziţie se regăseşte chiar în cadrul departamentului IT. Ei bine, folosirea acestui termen (auditor) naşte destul de…

De citit….

Doctrina Şocului. Naşterea capitalismului dezastrelor – Naomi Klein, Ed. Vellant 2008 Deşi puţin cam „stîngistă”, pentru mine trăitor al unor poveşti de acolo, este interesantă. Autoarea pare împotriva teoriei liberale a lui Milton Freedman şi a şcolii economice de la Chicago. Şi cu exemple ce trec prin Chile, Argentina, Venezuela, Polonia, Irak, Israel….induce ideea că…

Cam aşa stăm cu managementul riscurilor în IT?

Ceva concluzii din practica românească în urma unor discuţii cu un amic pe marginea subiectului:. 1. Cele mai multe companii nu folosesc deloc sau folosesc metode greşite de evaluare a riscurilor: check list-uri, dashboard-uri/scoruri, eventual template-uri în Excell cu ceva calcule complexe. 2. Multă birocraţie. Template-uri completate mai mult sau mai puţin corect, rapoarte pe…

Întîmplare cu facturi şi ERP-uri

O companie de utilităţi publice emite în data de 27.11.2009 o factură către unul din clienţii săi. Factura este scadentă pe 28.12.2009. Pe 19.12.2009 clientul îşi achită factura, ca de obicei, prin ATM. Pe 24.12.2009 se emite o nouă factură. Pe aceasta apare însă cu sold şi factura achitată pe 19.12.2009, cu menţiunea că dacă…