Autentificare, autenticitate, integritate, non-repudiere – conformitatea legală şi mitul tehnicismelor

“securitate cibernetică – starea de normalitate rezultată în urma aplicării unui ansamblu de măsuri proactive şi reactive prin care se asigură confidenţialitatea, integritatea, disponibilitatea, autenticitatea şi nonrepudierea informaţiilor în format electronic, a resurselor şi serviciilor publice sau private, din spaţiul cibernetic.” (Hotărârea Nr.271 din 15.05.2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a…

Servicii publice – comisionul pe prostie

“ Art. 10 i) interoperabilitatea este capacitatea sistemelor informatice, produselor-program, aplicațiilor sau serviciilor accesibile prin Sistemul Electronic Național de a comunica și schimba informații într-o modalitate efectivă și compatibilă. (…) Art. 12. – (1) Serviciile publice de bază ce vor fi furnizate prin intermediul mijloacelor electronice sunt: a) declararea, notificarea și efectuarea de plăți prin…

Guvernarea IT–între succes și eșec

“COBIT 5 oferă un cadru de referinţă cuprinzător, care asistă organizaţiile în atingerea obiectivelor cu privire la managementul şi guvernarea IT. Mai simplu spus, ajută organizaţiile să creeze valoarea optimă din IT realizând un echilibru între obţinerea beneficiilor şi optimizarea riscurilor şi resurselor folosite. COBIT 5 permite ca IT-ul să fie gestionat şi guvernat de…

Audit cu capul în nori

Opinia CISA se bazează pe probe/dovezi iar asigurarea este oferită managementului sau terţilor. Despre acest subiect am mai scris. Ce te faci însă cînd sistemele/informaţiile auditatului sînt în “nor”/cloud? Mărturia sau demonstrația unui fapt stă la baza dovezii juridice: o amprentă, o pată de sânge sau ceea ce în literatura de americană de specialitate se…