Cum se propagă greşelile? Repede!

Articolul la care am făcut referire în ultimele două postări cuprinde un paragraf intitulat “Value Governance Audit Tasks” : “Following processes should be evaluated to assess the maturity of Value Governance within an IT Governance program VG1 Establish informed and committed leadership. VG2 Define and implement processes. VG3 Define portfolio characteristics. VG4 Align and integrate…

Applied Information Economics şi măsurarea perfomanţelor investiţiilor în IT

În articolul la care făceam referire ieri, autorul afirmă în contextul prezentării domeniilor IT Governance că “Performance Measurement concerns tracking project delivery and monitoring IT services.” Mai completă şi mai corectă este definiţia din COBIT: “Performance measurement tracks and monitors strategy implementation, project completion, resource usage, process performance and service delivery” În acest context autorul…

Eu, faţă în faţă cu rigoarea ştiinţifică

  Mi-am făcut timp să analizez în detaliu şi cu mînie proletară un articol publicat de un coleg de breaslă (nu academică) în Revista de Informatică Economică. În calitate de review-er şi autor de articole pe la ceva conferinţe internaţionale îmi arog un minim de cunoştinţe despre CUM se scrie un articol, atît ca formă…

Mai bine puţin şi bine decît mult şi prost

  Cum postul precedent doar a zgîndărit lucrurile, să mai facem un salt.  ….Anul trecut citeam într-o evaluare de riscuri despre avalanşe în mijlocul Braşovului……Cireaşa de pe tort a fost însă evaluarea riscului legat de inginerie socială…..Cum poţi să evaluezi care este probabilitatea ca cineva să folosească aşa ceva pentru a obţine acces în sistem,…

Numere, bani şi probabil(IT)ăţi

  În opinia mea, riscurile securităţii sistemelor informaţionale sînt diferite de celelalte tipuri de riscuri. Putem face o distribuţie probabilistică cu privire la profitul pe care îl va produce modificarea unei aplicaţii? Şi care sînt riscurile ca acest profit să nu poată fi obţinut? Teoria scrisă cu privire la managementul riscurilor în IT este suficientă.…