COSO și Risk IT Framework

Abordarea riscurilor și a teoriei legată de analiza riscurilor este un subiect pe cît de  inciant  pe atît de vast pentru auditori. Pentru că legislația noastră nu este nici pe departe la fel de bogată ca cea de sorginte anglo-americană, vom face apel la cele mai bune practici recunoscute la nivel internațional.  COSO[1] – Committee of Sponsoring Organization – este o organizație privată, voluntară care și-a propus îmbuntățirea calității raportărlor financiare prin promovarea etici în afaceri, unui control intern eficient, și guvernarea corporatistă. Înființată în 1985 pentru a sponsoriza comisia Națională pentru Raportări Financiare Frauduloase[2] COSO grupează 5 asociații profesionale americane din domeniul financiar: American Accounting Association, American Institute of Certified Public Accountants, Financial Executives Institute, Institute of Internal Auditors și…

Ménages a trois: eu, ITIL şi MOF

În ultimii ani -de cînd verific pe propia-mi piele legătura dintre teorie şi practică, am observat că de cele mai multe ori cînd apar probleme, managementul caută rezolvarea la cineva din IT. Mă refer la problemele care au o cît de mică legătură cu zona aceasta. Am mai constat că, în multe cazuri, implementările de…

Management(ocraţia) sau schimbarea mentalităţilor

Ce nu sînt şi ce nu fac unii manageri  autohtoni? Cîteva concluzii de om supărat şi oarecum dezarmat: Nu sînt leaderi. Nu ştiu să definească obiective Dacă totuşi au obiective, nu ştiu să dezvolte strategii pentru a le atinge Nu ştiu să identifice roluri. Dacă totuşi le identifică, nu ştiu să aloce responsabilităţi Fac planificări…

B(IA+CP)

Epsiodul 1 În ultimul an destul de multe firme prezintă în ofertele proprii că oferă/asigură clienţilor implementarea standardului ISO 27001. Printre cerinţele standardului una se referă la clasificarea datelor. Ce mare sfîrîială, am putea spune? Drept este că nu e greu. Problema reală este CU ce trebuie să se înceapă pentru ca un astfel de…

PO AI DS ME…dar mai ales PO10

Altfel spus cele 4 domenii din COBIT. Va fi o postare …mai putin eclectică decît cea anterioară în care am vrut să spun un singur lucru: regulile după care se fac şi se conduc afacerile in IT-ul românesc trebuie să se schimbe. Odată cu vremurile. Scriu rîndurile astea la cald, la o zi după examenul…