IT accounting. Pe limba noastră (ep. 1)

Aspectele financiare din zona service management nu sînt chiar uşor de digerat. Pe de o parte, venind din modelul anglo saxon nu se mapează în totalitate pe particularităţile noastre. Pe de altă parte, o formare pur tehnică induce disconfort în înţelegerea noţiunilor contabiliceşti. Lucrurile nu sînt chiar aşa de complicate pe cit pare la prima…

Audit şi estimarea riscurilor (risk assessment)

Atît manualul de audit cît şi alte scrieri din zona standarde/frameworks/best practice descriu estimarea riscurilor ca parte a treburilor pe care ar trebui să le execute un auditor. Doar că există două situaţii practice, diametral opuse.  Şi le discut pentru că atît standardele cît şi frameworkurile sînt dezvoltate pentru a asigura calitatea şi consistenţa misiunilor…

Risk IT Practioner Guide

  Nu s-a răcit bine anunţul cu publicarea în limba română a standardului ISO 31000 că pe situl ISACA a apărut şi Ghidul practic pentru managementul riscurilor IT. Risk IT Practioner Guide Ghidul se bazează pe nucleul COSO ERM dar în acelaşi timp corespunde şi cerinţelor ISO 27005. Este în acelaşi timp completare excelentă a…