Risk IT Practioner Guide

  Nu s-a răcit bine anunţul cu publicarea în limba română a standardului ISO 31000 că pe situl ISACA a apărut şi Ghidul practic pentru managementul riscurilor IT. Risk IT Practioner Guide Ghidul se bazează pe nucleul COSO ERM dar în acelaşi timp corespunde şi cerinţelor ISO 27005. Este în acelaşi timp completare excelentă a…

COSO și Risk IT Framework

Abordarea riscurilor și a teoriei legată de analiza riscurilor este un subiect pe cît de  inciant  pe atît de vast pentru auditori. Pentru că legislația noastră nu este nici pe departe la fel de bogată ca cea de sorginte anglo-americană, vom face apel la cele mai bune practici recunoscute la nivel internațional.  COSO[1] – Committee of Sponsoring Organization – este o organizație privată, voluntară care și-a propus îmbuntățirea calității raportărlor financiare prin promovarea etici în afaceri, unui control intern eficient, și guvernarea corporatistă. Înființată în 1985 pentru a sponsoriza comisia Națională pentru Raportări Financiare Frauduloase[2] COSO grupează 5 asociații profesionale americane din domeniul financiar: American Accounting Association, American Institute of Certified Public Accountants, Financial Executives Institute, Institute of Internal Auditors și…