Cine poate audita fonduri europene si alte fonduri nerambursabile de la alti donatori?

Începînd cu Apelurile din 2013 au apărut cîteva modificări în legătură cu auditarea proiectelor IT finanțate din fonduri europene. Constat însă că există destul de mulți consultanți care ”livrează” proiecte fără să aibă cunoștințe suficiente cu privire la ce implică auditul. Din experiența mea, multe sînt copy-paste. Cine își asumă deci reponsabilitatea semnării raportului de…

Cine auditează și pentru ce răspunde?

Se dau următoarele: Servicii de auditare intermediara si finala din punctul de vedere al securitatii aplicatiei informatice a proiectului ASIGURAREA INTEROPERABILITAȚII SISTEMELOR INFORMATICE ALE INSTITUȚIILOR FURNIZOARE DE DATE NECESARE FUNDAMENTARII POLITICILOR ȘI DECIZIILOR GUVERNULUI – TABLOU DE BORD LA NIVELUL SGG Garantie de buna executie Cuantum: 10% din valoarea contractului fara T.V.A., valabila pe o…

O pledoarie pentru o abordare corectă a auditului

Pînă la apariția SOX, auditul IT tradițional se concentra pe componentele/subsistemele mediului de lucru/IT auditat, preponderent pe aspectele legate de securitate. Dacă analizăm literatura de specialitate, cadrele de lucru (referință)/standardele vom constata aceeași abordare pînă la mijlocul anilor 2000. ISACA promovează la nivel internațional auditul sistemelor informaționale și nu auditul IT! Chiar dacă ambele sînt…

Securitate, audit, reglementări….locale

După cum putem observa, sîntem un popor talentat. Cred însă că cel mai mare talent este să complicăm lucrurile simple, invîrtindu-ne în jurul cozii și să simplificăm lucrurile complicate, bagatelizîndu-le. M-am tot întrebat în săptămînile astea cui vor folosi sumedenia de indicatori calculați fără a avea obiective în față? Ce vor face organizațiile  intrate sub…

PS: reglementare, standarde, bune practici

Art. 11. – (1) Entităţile încadrate la categoria de risc (…) au obligaţia de a audita extern sistemul informatic utilizat (…) Contractul de audit IT va cuprinde în mod obligatoriu clauze cu privire la răspunderea auditorului IT pentru respectarea cerinţelor necesare efectuării auditului sistemului informatic , în conformitate cu prezenta instrucțiune și cu bunele practici…