Auditul proiectelor

Daca tot face vorbire presa ultimelor zile despre sumele impresionante cheltuite de statul român pe sisteme/solutii IT si lipsa auditarii unor astfel de proiecte, m-am gindit sa fac o prezentare succintă pe marginea acestui subiect. Trebuie să spun de la bun inceput că în accepţiunea mea nu există proiecte IT. Există proiecte economice care pot…

Managementul incidentelor: opinii

  “Any event wich is not part of the standard operation of a service and which cause, or may cause, an interruption to, or a reduction in, the quality of that service” – ITIL De la Kuhn încoace, în lumea ştiinţei lucrurile evoluează după tiparul: teorie-metodă-observare-interpretare-teorie nouă. În demersul meu am plecat de la definiţia…

Directiva 2006/43/EC și împlicații în zona guvenării IT

  Am mai spus câteva vorbe despre această Directivă aici. Mă refeream atunci la competențe. Această Directivă este considerată echivalentă SOX din SUA. Chiar este cunoscută și ca “Euro SOX”, deşi este mai permisivă decât surata americană. Subiectul principal al Directivei îl reprezintă armonizarea auditului statutar și a compentențelor auditorilor . Articolul 41 – Audit…

<Asset> sau <Configuration Item>?

  Întîmplarea face să am de a face din nou cu Glosarul de termeni ITIL, în limba română. Am devenit confuz (mai mult decît sînt în mod curent) în momentul în care am privit simultan două definiţii:   Bun (Bunuri) (Service Strategy) Orice Resursa sau Capabilitate. Bunurile unui Prestator de Servicii includ tot ce ar…

Forensic Toolkit (FTK) – un scurt review

  Păsărica asta cu investigaţiile informatice o am de mult. Am cochetat ceva timp cu EnCase iar acum am avut ocazia să intru în posesia Forensic Toolkit de la AccesData. Etimologic, englezescul „crime” are înţelesul de crimă, delict, nelegiuire, asasinat, ucidere. „Computer crime” se referă la un set limitat de delicte definite de legislaţia americană…