Din nou despre evaluarea riscurilor…..

  Acceptați imaginea de mai sus? Este corectă? O consider ca fiind baza de la care trebuie pornită discuția legată de evaluarea riscurilor securității sistemelor informaționale! Dilemele mele filosofico aplicative se limitează strict la acest domeniu. Pentru alte domenii, managementul riscurilor, așa după cum este el matematizat, este aplicabil. Mai am o motivație pentru care…

Cîteva reflecţii despre control….

  Regulamentul BNR la care făceam referire în postul precedent face indirect o trimitere la modelul COSO pentru controlul intern. Cînd însă asociem şi tehnologia, lucrurile tind să se complice. Curiozitatea academică mă face să mă întreb cît timp o fi fost alocat pentru atingerea cerinţelor prezentate în Regulament….. Deşi poate fi o simplă amăgire,…

Business + IT? Unable to connect….

  Am primit pe mail o întrebare legată de factura electronică şi ce se întîmplă dacă frumuseţea de Lege 260/2007 a fost abrogată. Răspuns: Nimic. Lucrurile ar fi foarte simple dacă ar exista o colaborare mai bună între business şi IT. Şi acum explicaţiile. În primul rînd, de ce trebuia abrogată Legea 260/2007? Pentru că,…

Să nu ne culcăm pe o ureche….

După cele scrise pe acest blog, am fost întrebat care este soluția mea dar mai ales ce mă „mînă în luptă” …Am stat pe gînduri şi m-am întrebat: cine sînt eu? Expert în nici un caz nu sînt….Cu siguranță însă sînt saturat de cît marketing există cumulat cu multă superficialitate. Motiv pentru care îmi permit…