Politică, procedură, instrucțiune

  În timpul petrecut testînd legăturile dintre teorie și practică am descoperit că „practica„ autohtonă a înțeles greșit „teoria„. Astfel, multe din organizațiile de la noi s-au umplut de „hîrtii„ denumite pompos politici și proceduri. Cîtă relevanță au însă aceste documente, este greu de spus pentru că depinde de la caz la caz. Cu o…

Pseudonimizare și anonimizare

GDPR introduce (pe lîngă altele) un nou concept: pseudonimizare. prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și…

Directiva NIS și propunerea de lege a securității cibernetice

S-a întîmplat ca propunerea de Lege a securității cibernetice să rămînă la stadiul de… propunere chiar după cele două runde de consultări publice. Din declarațiile fostului ministru MCSI, această propunere se află „pe masa guvernului„. Din punctul meu de vedere, această întîrziere este bună pentru că oferă legiuitorului nostru suficient răgaz pentru a veni cu…

COBIT 5 în sectorul public

Știu că se poate argumenta că nu este indicat să impui un framework. Opinia mea este nuanțată: nu îl impui în piața liberă ci impui, tu „stat„, ca toate instituțiile „tale„ să se raporteze la un astfel de framework. Dar nu despre asta este vorba în continuare. Am avut un moment de satisfacția cînd am…

Dacă am face audit pornind de la ISO 27001

Preambul – rule of law Asta cred că ne caracterizează: nerespectarea regulilor. Încă de mici, din timpul școlii, sîntem învățați (informal, firește) că succesul se obține prin încălcarea regulilor. Apoi, pe măsură ce creşti, descoperi că „succesul” oamenilor de succes a fost asigurat doar prin nerespectarea regulilor. Învățăm și să găsim justificări plauzibile. Cu ani…