Management(ocraţia) sau schimbarea mentalităţilor

Ce nu sînt şi ce nu fac unii manageri  autohtoni? Cîteva concluzii de om supărat şi oarecum dezarmat: Nu sînt leaderi. Nu ştiu să definească obiective Dacă totuşi au obiective, nu ştiu să dezvolte strategii pentru a le atinge Nu ştiu să identifice roluri. Dacă totuşi le identifică, nu ştiu să aloce responsabilităţi Fac planificări…

B(IA+CP)

Epsiodul 1 În ultimul an destul de multe firme prezintă în ofertele proprii că oferă/asigură clienţilor implementarea standardului ISO 27001. Printre cerinţele standardului una se referă la clasificarea datelor. Ce mare sfîrîială, am putea spune? Drept este că nu e greu. Problema reală este CU ce trebuie să se înceapă pentru ca un astfel de…

PO AI DS ME…dar mai ales PO10

Altfel spus cele 4 domenii din COBIT. Va fi o postare …mai putin eclectică decît cea anterioară în care am vrut să spun un singur lucru: regulile după care se fac şi se conduc afacerile in IT-ul românesc trebuie să se schimbe. Odată cu vremurile. Scriu rîndurile astea la cald, la o zi după examenul…

Degeaba

„Degeaba le-am avea pe toate: inteligenţa, cultura, isteţimea, supracultura, doctoratele, supradoctoratele (ca în profesorul din Lecţia de Eugen Ionescu), dacă suntem răi, haini, mojici şi vulgari, proşti şi nerozi, doi bani nu facem, se duc pe apa Sîmbetei şi intelegenţa, şi erudiţia, şi supradoctoralele, şi toate congresele internaţionale la care luăm parte, şi toate bursele…

Root cause analysis şi auditul….

Un CISA, la vremea cînd a citit CISA Review Manual, a descoperit încă de la început că trebuie să înţeleagă “IS Audit Process”. Şi tot pe la început, a aflat despre “Effect of Laws and Regulation on IS Audit Planning”. Iar aici sînt două aspecte: legi ce reglementează activitatea auditatului şi legi ce reglementează auditul…