COBIT 5 for Information Security şi Planul de securitate

Cu ceva timp în urmă scriam despre modul în care este greşit definit „planul de securitate” în OMCSI 389/2007: „Art. 5 d) planul de securitate al sistemului informatic, semnat de cãtre emitent, cuprinzând totalitatea mãsurilor tehnice şi organizatorice prevãzute pentru asigurarea cerinţelor cuprinse la art. 3;” Cârcoteala mea avea la bază folosirea cuvântului „măsuri” care…

Auditor, auditat, client, utilizator

Imaginea de mai jos am mai folosit-o şi cu altă ocazie: ITIL ne ajută cu două definiţii: „Client: Cineva care cumpara bunuri sau servicii. Clientul unui prestator de servicii IT este persoana sau grupul care defineste si agreaza tintele nivelurilor serviciilor. Termenul este de asemenea folosit informal cu semnificatia de utilizator. De exemplu „Aceasta este…

COBIT 5 şi guvernarea corporatistă la nivel european.

ISO 38500 este standardul dedicat “coporate governance of information technology”. După cum spuneam şi în postarea anterioară, COBIT 5 clarifică din titlu că este un cadru de referinţă pentru economic (în primul rând), pentru management şi guvernare şi este aliniat cu ISO 38500. Aceasta clarificare este una din principalele schimbări ale noului cadru: –           1…

COBIT 5

S-a lansat. Este disponibil doar pentru membri în acest moment.  Începând cu această versiune Guvernarea IT implică Evaluare, Monitorizare şi Conducere; Managementul IT se va ocupa de Planificare; Creare; Funcţionare şi Monitorizare. COBIT 5 Cadrul de referinţă pentru managementul şi guvernarea IT („A Business Framework for the Governance and Management of Enterprise IT”). Volumul documentează…

„Din cauza crizei?”

„Toate argumentele impostorilor sunt legate de criză. Criza asta îi absolvă de orice responsabilitate. Sub acest paravan de criză îşi ascund incompetenţa, lenea, răutatea, lipsa de idei, prostia, mai ales prostia!” – Cum dispar incompetenţii?! Sursa: bursaROL.ro