Cam aşa stăm cu managementul riscurilor în IT?

Ceva concluzii din practica românească în urma unor discuţii cu un amic pe marginea subiectului:. 1. Cele mai multe companii nu folosesc deloc sau folosesc metode greşite de evaluare a riscurilor: check list-uri, dashboard-uri/scoruri, eventual template-uri în Excell cu ceva calcule complexe. 2. Multă birocraţie. Template-uri completate mai mult sau mai puţin corect, rapoarte pe…

Întîmplare cu facturi şi ERP-uri

O companie de utilităţi publice emite în data de 27.11.2009 o factură către unul din clienţii săi. Factura este scadentă pe 28.12.2009. Pe 19.12.2009 clientul îşi achită factura, ca de obicei, prin ATM. Pe 24.12.2009 se emite o nouă factură. Pe aceasta apare însă cu sold şi factura achitată pe 19.12.2009, cu menţiunea că dacă…

Calificarea opiniei auditorului

În ultimii ani am citit printr-o seamă de rapoarte de audit sintagme de tipul: – „ne exprimăm opinia calificată….” – „în opinia noastră sistemul respectă în bună măsură….” – „ne calificăm opinia ca fiind…..” Mai corect spus, nu în rapoarte ci în documentul solicitat de legiuitorii noştri şi intitulat „Opinia de audit” 🙂 Reafirm ce…

Free…sau nu?

Tocmai am citit despre Oracle/Sun MySql. „Oracle (NASDAQ: ORCL) has engaged in constructive discussions with the European Commission regarding the concerns expressed by the Commission about the Oracle/Sun Microsystems transaction, and in particular the maintenance of MySQL as a competitive force in the database market.” Adică ce e „free” va fi pe bani?

Din nou despre procese

Un scurt rezumat. Atunci cînd se face un audit se referenţiază un standard/framework. Altfel spus auditorul are nevoie de un benchmark la care să se raporteze, iar pe baza judecăţii sale profesionale emite opinie. Dificil este însă cînd auditatul nu a aderat la aşa ceva. În IT se face vorbire cel mai mult de ITIL…