Religia formalismului

În primăvara anului trecut a început revizuirea Ordinului 389 emis de MCSI (procedura de eliberare a avizului Ministerului Comunicațiilor și Societății Informaționale pentru instrumentele de plată electronică cu acces la distanță furnizate de către prestatorii de servicii de plată autorizați de Banca Națională a României, de tip internet-banking, home-banking, phone-banking sau mobile-banking). În perioada de…

De ce folosim controale?

Scriu cele de mai jos pornind de la prevederile ORDINULUI Nr. 4020/2020 din 7 aprilie 2020 privind derogarea de la prevederile legale în domeniul învăţământului superior, pe durata stării de urgenţă pe teritoriul RomânieiEMITENT: MINISTERUL EDUCAŢIEI ŞI CERCETĂRIIPUBLICAT ÎN: MONITORUL OFICIAL NR. 299 din 9 aprilie 2020. În cazul problemelor simple folosesc ca metodă de…

Articolul 32 (1)(d) – revizie

Am mai scris despre subiectul acesta, dar acum prezint perspectiva auditorului. Am „construit„ un instrument de lucru (să îi spunem „working program„) (acum în Excel, în curînd în SharePoint) care să mă ajute atunci cînd, în cadrul unei misiuni de audit, ajung și la subiectul „protecția datelor personale„. Abordarea folosită este din teorie (COBIT+BMIS+ISO27701+Ghiduri WP29):…

Noul ordin MCSI pentru IB – cîteva observații (riscuri)

Pe 14 iunie, în Monitorul Oficial se publica ORDIN  Nr. 553/2019 din 5 iunie 2019 privind reglementarea procedurii de avizare a instrumentelor de plată electronică cu acces la distanţă. Pentru că proiectul a fost în consultare publică, pe 2 aprilie am trimis către MCSI punctul meu de vedere. Am constatat că s-a ținut cont de…

Măsuri tehnice și organizatorice adecvate

Atunci cînd o organizație se confruntă cu un eveniment care ajunge la cunoștința ANSPDCP, autoritatea solicită, printre altele, „informații privind adoptarea de măsuri tehnice și organizatorice„. Să nu uităm că managementul organizației trebuie să demonstreze „responsabilitate„. Cele ce le scriu în continuare reprezintă perspectiva mea, de auditor, și nu cea a unui „expert GDPR„….. 1.Referințe…