ISO 27001:2013 – Clauza 4 şi COBIT 5 for Information security

Am arătat că atunci cînd se doreşte implementarea unui sistem pentru managementul securităţii informaţiilor, noua versiunea ISO 27001 obligă la contextualizare: internă şi externă. Pentru toate aspectele menţionate în ISO 31000 cu privire la contextul intern ne vine în ajutor COBIT 5 for information security. Ar trebuie identificate procesele COBIT 5 care acoperă cerinţele din…

COBIT 5 for Risk

  Ieri a devenit disponibil COBIT 5 for Security. Ca şi celelalte publicaţii, şi aceasta se bazează pe conceptele şi principiile cadrului de referinţă COBIT 5. De bază este înţelegerea catalizatorilor/enablers şi a proceselor. Nu poate fi înţeles de sine stătător, lectura cadrului de referinţă şi a catalizatorilor fiind obligatorie. Am constat cu plăcere că…

ITIL+COBIT = Configuration Management: Using COBIT 5

În această lună ISACA a publicat Configuration Management:  Using COBIT 5. Este un manual ce se bazează pe procesul BAI10 Manage configuration. Mai corect spus, detaliază din punct de vedere practic BAI10 şi enunţurile din ITIL (Service Transition, 4.2 Change Management, 4.3 SACM…4.7 KM) (Sursa: Configuration Management: Using COBIT 5) Dacă aruncăm o privire direct la…

COBIT 5 şi managementul riscurilor

  Al doilea manual disponibil în limba română (cel mai probabil la sfîrşitul lunii septembrie) va fi COBIT 5 : Procese catalizatoare (Enabling Processes). Este un manual care se citeşte dar nu se “toceşte” pentru că este un instrument de lucru. Din Cadrul de referinţă se înţelege cum trebuie abordate lucrurile iar din restul manualelor…