Cît de importante sînt planificarea și analiza în auditul sistemelor informaționale?

  Standardul S5 Planning “The IS auditor should develop and document a risk-based audit approach.”   La comentarii se menţionează:   “For an external IS audit, a plan should normally be prepared for each audit or non-audit assignment. The plan should document the objectives of the audit.”   Cuvîntul cheie: RISC. Motiv pentru care trecem repede pe la Enterprise Risk…

A fost actualizat IS Auditing Guideline: G20 Reporting

  Intră în vigoare din 16 septembrie 2010. Mă frămînt dacă se va ține cont de asta pe piața noastră…… Mă întreb dacă Ordinul pentru avizarea instrumentelor de plată cu acces la distanță va ține cont de acest ghid. Mă întreb dacă vor fi reacții…. Citez cîteva banalităţi profesionale, greşit înţelese şi transpuse în legislaţia noastră: “1.2.3 Control objectives are the objectives of management that are used as the framework for developing and implementing controls (control procedures). 1.2.4 Controls or control procedures means those policies and…

Lecturi de toamnă

După COBIT, fără alte cuvinte: IT Governance Domains Practices and Competencies: IT Alignment – Who Is in Charge? IT Governance Domains Practices and Competencies: Measuring and Demonstrating the Value of IT IT Governance Domains Practices and Competencies: Governance of Outsourcing IT Governance Domains Practices and Competencies: Information Risks—Whose Business Are They? IT Governance Domains Practices…

Noua traducere în limba română a cadrului de referinţă COBIT 4.1 dezvoltat de ISACA face mai accesibile bunele practici de guvernare IT (comunicat de presă)

    Rolling Meadows, IL, USA (12 August 2010)— Noua ediție în limba română a cadrului de referinţă COBIT 4.1, dezvoltat de ISACA, face ca setul de practici internaţionale general acceptate cu privire la guvernarea IT să devină mult mai accesibile. COBIT 4.1 ajută mediul de afaceri şi profesionişti din domeniul IT la creşterea valorii…

Vești despre COBIT. Sau “the buck stops here”

Proiectul COBIT a fost dus la bun sfîrşit. Este aprobat. Ce am învăţat însă din colaborarea cu ISACA Int. pe parcursul unui an de zile? Exact ceea ce spune COBIT: Responsabilitatea înseamnă -‘the buck stops here’— că aceasta este persoana care direcţionează si autorizează o activitate. Nici o persoană de la ISACA Int, nu a…