Cascadorii plînsului (1)

Doar o mostră…sau monstră……     Sursa: “AUDITAREA SISTEMELOR INFORMATICE FINANCIAR CONTABILE ŞI BANCARE.” MASTER….. Trăiască cooperativa USH! Felicitări autorului!

Eşti certificat. La ce te angajezi?

 ISACA Code of Professional Ethics: Members and ISACA certification holders shall: Support the implementation of, and encourage compliance with, appropriate standards, procedures and controls for information systems. Perform their duties with objectivity, due diligence and professional care, in accordance with professional standards and best practices. Serve in the interest of stakeholders in a lawful and…

ISO 27001: Provisional Internal Auditor, Internal Auditor, Provisional Auditor, Auditor, Lead Auditor, Principal auditor (consultant), Principal auditor (team leader)….

A trecut ceva vreme de cînd, o parte din instituţiile publice impun participanţilor la licitaţii să dovedească că deţin 1-2 angajaţi certificaţi ca Auditori/Lead auditori ISO 27001 …Este firesc să impună ce condiţii doresc. Dar, mă întreb, ştiu cu adevărat CE şi CUM?   “The International Register of Certificated Auditors (IRCA) is the world’s original…

Eşantionarea în auditul SI. Exemplu procesul Change

În CISA Review Manual 2010, subiectul eşantionării este destul de puţin tratat. Există o explicaţie: pentru validare se cere experienţă în audit şi dacă ai această experienţă se presupune că deja ştii despre ce e vorba. În munca unui CISA sînt cîteva aspecte ce induc disconfort în momentul în care auditul realizat va fi suportul…

Cît costă SMSI/ISO 27001?

Vroiam să scriu despre altele dar…… “Certificare ISO la preţuri speciale – 599 euro”…E un anunţ primit prin mail de la un amic. Mă încăpăţînez, fiind suficient de naiv, dar în limite legale, să întreb: onoare, mai există pe la unii?  Sau asta este starea de “normalitate”? Sînt convins că, nefiind o cerinţă legală, foarte…