Auditul sistemelor informatice – Manual (copy-paste)

Că se plagiază teze de doctorat şi se trec în CV masterate inventate, nu mai este o noutate pentru nimeni. Printr-o întâmplare dar din interes, astăzi am ajuns pe situl Curţii de Conturi a României. Pe acest site am dat peste „Auditul sistemelor informatice – Manual”. Document realizat în iunie 2012 şi publicat, după cum…

COBIT 5 for Information Security şi Planul de securitate

Cu ceva timp în urmă scriam despre modul în care este greşit definit „planul de securitate” în OMCSI 389/2007: „Art. 5 d) planul de securitate al sistemului informatic, semnat de cãtre emitent, cuprinzând totalitatea mãsurilor tehnice şi organizatorice prevãzute pentru asigurarea cerinţelor cuprinse la art. 3;” Cârcoteala mea avea la bază folosirea cuvântului „măsuri” care…

Auditor, auditat, client, utilizator

Imaginea de mai jos am mai folosit-o şi cu altă ocazie: ITIL ne ajută cu două definiţii: „Client: Cineva care cumpara bunuri sau servicii. Clientul unui prestator de servicii IT este persoana sau grupul care defineste si agreaza tintele nivelurilor serviciilor. Termenul este de asemenea folosit informal cu semnificatia de utilizator. De exemplu „Aceasta este…

„Din cauza crizei?”

„Toate argumentele impostorilor sunt legate de criză. Criza asta îi absolvă de orice responsabilitate. Sub acest paravan de criză îşi ascund incompetenţa, lenea, răutatea, lipsa de idei, prostia, mai ales prostia!” – Cum dispar incompetenţii?! Sursa: bursaROL.ro

Formularea concluziei (opiniei) în raportul de asigurare (audit)

  Conform ITAF: Assurance engagement—An engagement in which, pursuant to an accountability relationship between two or more parties, a practitioner is engaged to issue a written communication expressing a conclusion concerning a subject matter for which the accountable party is responsible. Assurance—In the context of this publication, the term means where, pursuant to an accountable…