EUROCACS 2010: ultima zi…pentru mine

Cum orice lucru are și un sfîrșit, astăzi a fost ultima zi de conferință. De mîine încep workshopurile dar la acestea nu particip. din motive financiare. Ce am aflat astăzi? 1. Applying ISO 15504 for Assessing IT Control Systems. A fost vorba despre SPICE, cum mai este cunoscut standardul mai sus amintit. Titlul este cam…

EUROCACS 2010: ziua a 3 a

Astăzi a fost ceva mai relaxant programul în sensul că au fost doar cîte 3 prezentări la fiecare secțiune. 1. Scenario based IT risk assessment and management prezentat tot de Peter Bitterli. Fiind subiectul despre care cîrcotesc cel mai mult, a fost cam simplist după gusturile mele. Probabil din cauza clasicelor exemple cu inundațiile, cutremurele…

EUROCACS 2010: Ziua a 2 a

Cîteva impresii scrise la cald. Conferința a debutat la ora 9 cu Opening Session. Spekear a fost Daniel Nemethy de la KBC Global Services, provider de servicii pentru zona bancară. Subiectul a fost legat de Guvernarea IT, prin prisma experienței firmei în cauză. M-am prezentat apoi la primul subiect la care m-am înscris: Being Smarter…

EUROCACS 2010. Prima zi: drumul.

Mă simt ca un copil căruia părinții i-au cumpărat jucăria mult dorită. Sufletul îmi tînjește de mai bine de 10 ani să anung la o astfel de conferință: European Computer Audit, Control and Security (EuroCACSSM) Conference. Abia anul acesta am reuşit. Sper ca așteptările și speranțele să nu îmi fie înșelate. Dar să spun cîteva…

Binomul teorie – practică. Bîjbîind după iluzii….

Nu ştiu cum percep alţii diferența dintre teorie și practică, dar pentru mine prăpastia este cît Groapa Marianelor. Nu au trecut prea mulţi ani de cînd cochetez cu practica auditului SI, guvernare IT, SMSI/ISO 27001 şi managementul riscurilor. Am observat încă că: • În multe firme, fiecare vorbeşte pe limba lui. Unii de pe poziții superioare cred că se pricep la toate. Acesta ar fi un prim motiv pentru care pot spune că adoptarea COBIT+ITIL poate rezolva o astfel de problemă. • „Cultura informaţională” la nivel organizaţional este diferită. Chiar şi în cadrul domeniului financiar-bancar. • Managementul riscurilor nu este integrat. Foarte rar există un limbaj comun pe acest subiect între cei din zona economică şi cei din zona tehnică (Risk&…