Dileme shakespeariene (Tot despre INSTRUCŢIUNEA de modificare și completare a Instrucţiunii nr.2/2011…)

  Versiunea ne-revizuită a Instrucţiunii 2/2011 preciza la art. 6:       (1) Entitatile prevazute la art. 3 alin. (1) lit. c) au obligatia de a audita sistemul informatic utilizat. Sistemul informatic al entitatii va fi auditat de un auditor IT. (2) Auditarea se efectueaza in baza unui contract incheiat intre auditorul IT si entitatea care a solicitat auditarea. (3) In situatia in care auditul sistemului informatic este efectuat de o echipa formata din mai multi auditori, acestia raspund solidar pentru asigurarea derularii procesului de audit in conformitate cu legislatia in domeniu. (4)…

INSTRUCŢIUNEA de modificare și completare a Instrucţiunii nr.2/2011 privind auditarea sistemelor informatice utilizate de entităţile autorizate, reglementate şi supravegheate de CNVM

    A fost publicat pe situl CNVM documentul din titlul de mai sus. Sunt multe de spus despre această nouă propunere. In primul rând și de această dată se face vorbire despre „audit” în raport cu ” măsuri de siguranță”. Obiectivele controalelor sunt omise. Iar se dorește „audit” când în fapt misiunea este de alt tip….     j) să asigure arhivarea pe suport digital extern a informațiilor, a datelor introduse, a situaţiilor financiare sau a altor documente,cu posibilitatea de reintegrare în sistem a datelor arhivate; Este posibil să greșesc, dar eu înțeleg de aici că se aplică și prevederile Legii arhivării electronice….. …..6. La articolul 6 alineatul (1) se…

Reprezentările scrise – probe în audit

  Să începem cu cerinţele obligatorii din S14 Audit Evidence: “The IS auditor should obtain sufficient and appropriate audit evidence to draw reasonable conclusions on which to base the audit results. The IS auditor should evaluate the sufficiency of audit evidence obtained during the audit.” Mai adaug: “Audit evidence should be objective and sufficient to enable a qualified…

Modelul de evaluare a proceselor IT cu ajutorul COBIT 4.1

  Altfel spus: COBIT Process Assessment Model (PAM): Using COBIT 4.1. Am afirmat de multe ori că evaluarea maturităţii proceselor IT conform COBIT 4.1 era o sarcină plină de subiectivism. Aceasta deoarece scala la care ne raportam era derivată din Software Engineering Institute (SEI) Capability Model (care este de fapt precursorul lui CMMI!). Altfel spus,…

CHANGE: ISACA Romania Chapter are haine noi

  După ceva timp şi eforturi din partea boardului, ISACA Romania Chapter a lansat noul site al Asociaţiei. Acesta se vrea a fi nu un site de informare ci un loc al dezbaterilor şi al schimbului de opinii. O agora a profesiei şi a celor interesaţi de domeniul guvernării şi controlului sistemelor informaţionale. Cu siguranţă…