Limite epistemologice în evaluarea riscurilor

Nu sunt eu vocea care ar putea revoluționa domeniul. Mă frământ însă ori de câte ori, ajuns în fața amfiteatrului trebuie să transmit auditoriului ce se întâmplă în acest domeniu. Pe blog mi-am exprimat de mai multe ori opinia cu privire la matematizarea greșită, sau mai bine spus incorect aplicată domeniului securității sistemelor informaționale. Aceleași…

De la CIA la CNP sau cum securitatea informațiilor este de multe ori o formă fără fond

Bătălia dusă cu ocazia referendumului pentru destituirea președintelui țării mi-a dat ocazia să identific un exemplu cât se poate de real pentru „securitatea informaţiilor”. Real, banal, dar cu implicaţii importante. Cu atât mai mult cu cât în ultimii 10 ani în România s-au cheltuit peste 100 sute de milioane de euro cu „informatizarea” (sau miliarde…

Legea 148/ 2012 si Declaratia 394

  Despre factura electronica am mai scris. Despre transformarea acesteia din punct de vedere al securitatii am circotit. In iulie a fost promulgata o noua Lege. De asta data, semnarea electronica a unei facturi nu mai este suficienta! Devine obligatorie si marcarea sa temporala. Am citit si nu reusesc sa inteleg cu atit mai mult cu cit…

COBIT 5 for Information Security şi Planul de securitate

Cu ceva timp în urmă scriam despre modul în care este greşit definit „planul de securitate” în OMCSI 389/2007: „Art. 5 d) planul de securitate al sistemului informatic, semnat de cãtre emitent, cuprinzând totalitatea mãsurilor tehnice şi organizatorice prevãzute pentru asigurarea cerinţelor cuprinse la art. 3;” Cârcoteala mea avea la bază folosirea cuvântului „măsuri” care…

Auditor, auditat, client, utilizator

Imaginea de mai jos am mai folosit-o şi cu altă ocazie: ITIL ne ajută cu două definiţii: „Client: Cineva care cumpara bunuri sau servicii. Clientul unui prestator de servicii IT este persoana sau grupul care defineste si agreaza tintele nivelurilor serviciilor. Termenul este de asemenea folosit informal cu semnificatia de utilizator. De exemplu „Aceasta este…