Reprezentările scrise – probe în audit

  Să începem cu cerinţele obligatorii din S14 Audit Evidence: “The IS auditor should obtain sufficient and appropriate audit evidence to draw reasonable conclusions on which to base the audit results. The IS auditor should evaluate the sufficiency of audit evidence obtained during the audit.” Mai adaug: “Audit evidence should be objective and sufficient to enable a qualified…

CHANGE: ISACA Romania Chapter are haine noi

  După ceva timp şi eforturi din partea boardului, ISACA Romania Chapter a lansat noul site al Asociaţiei. Acesta se vrea a fi nu un site de informare ci un loc al dezbaterilor şi al schimbului de opinii. O agora a profesiei şi a celor interesaţi de domeniul guvernării şi controlului sistemelor informaţionale. Cu siguranţă…

Audit: raportare directă sau atestare?

  Am mai scris despre subiectul acesta. Remarc însă, pe zi ce trece, că folosirea cuvântului “audit” în legile, regulamentele, instrucţiunile etc. autohtone, contravine semnificaţiei sale. Să argumentez. Conform ITAF, “asigurare/assurance” semnifică: “where, pursuant to an accountable relationship between two or more parties, an IT audit and assurance professional is engaged to issue a written…

Auditul proiectelor

Daca tot face vorbire presa ultimelor zile despre sumele impresionante cheltuite de statul român pe sisteme/solutii IT si lipsa auditarii unor astfel de proiecte, m-am gindit sa fac o prezentare succintă pe marginea acestui subiect. Trebuie să spun de la bun inceput că în accepţiunea mea nu există proiecte IT. Există proiecte economice care pot…

Managementul incidentelor: opinii

  “Any event wich is not part of the standard operation of a service and which cause, or may cause, an interruption to, or a reduction in, the quality of that service” – ITIL De la Kuhn încoace, în lumea ştiinţei lucrurile evoluează după tiparul: teorie-metodă-observare-interpretare-teorie nouă. În demersul meu am plecat de la definiţia…