Audit: cu sau fără pentest?

  Nu îmi este clar de unde a apărut delimitarea testelor de penetrare de auditul propriuzis al sistemelor informaționale. În opinia mea, majoritatea misiunilor de tip audit (nu mă refer la revizii) trebuie să includă un astfel de test. În cele ce urmează îmi susțin această afirmație și faptul că „pen test„ fără audit se…

Și totuși ce face un CISA?

Scrie un blog, de exemplu :). Lăsînd ironia la o parte, un CISA „oferă asigurări„. Poate să mai facă și alte activități (consultanță de exemplu), dar cam ăsta e principalul său rol. 1. Ce înseamnă că „oferă asigurări„? Înseamnă că revizuiește/evaluează/testează controale. 2. Această revizie/evaluare/testare ce vizează? Înainte de a testa controale, CISA trebuie să…

Votul electronic

  Nu este o soluție pentru România. Nu în acest moment, dacă sistemul este bazat pe conectivitatea Internet și sisteme de calcul obișnuite/PC-uri. Dincolo de ușurarea votării pentru cei care nu pot ajunge la o secție de votare, percepția rezultată din ceea ce s-a vorbit în ultimile zile este că „mașina„ asigură mai multă încredere!…

Un model de raport de audit pentru proiecte POSCCE

Raportul auditorului independent 1.                 INTRODUCERE 1.1 Am efectuat auditul tehnic în cadrul proiectului „…„ cod SMIS: …… implementat în cadrul SC ABC SRL la următoarea adresă ….. Din punct de vedere tehnic proiectul a inclus, conform contract nr. …..: Echipamente hardware:….. Licență sistem operare … Instruire utilizatori și personal mentenanță 2.     RESPONSABILITATEA CONDUCERII 2.1 Documentele…