DIRECTIVA 2006/43/EC

  La noi, organizarea şi modul  de reglementare a auditului în general şi a profesiei contabile în special, poartă amprenta mioritică. Avem calificări diferite, cu competenţe mai mult sau mai puţin avansate, organisme profesionale ce se cam calcă pe bombeu între ele…..Nu intru în alte detalii. Cei din branşă cunosc foarte bine situaţia Unul din atributele CAFR (Camera Auditorilor Financiari din România) îl reprezintă auditul statutar reglementat prin  OUG nr.90 din 24 iunie 2008, care transpune prevederile Directivei 2006/43/CE din 17 mai 2006. Să exemplificăm. În Ordonanţa anterior menţionată se stipulează: “ARTICOLUL 8 Testul de cunostinte teoretice (1) Testul privind cunostintele teoretice inclus in examenul de competenta profesionala va acoperi, in special, urmatoarele domenii: a)…

Riscuri şi proiecte

  M-am confruntat de curînd cu acest subiect: evaluarea (se cerea de fapt un audit) riscurilor într-un proiect de dezvoltare software. Pentru că sînt un adept al teorii sistemelor afirm de multe ori că se omite contextul. Sau banalul de acum, “suma părţilor este mai mare decît întregul”. Consider orice proiect ca fiind tot o…

Auditul aplicațiilor cu ajutorul COBIT?

Da, este posibil. În cazul controalelor de la nivelul aplicațiilor, COBIT pornește de la premisa că proiectarea și implementarea lor este responsabilitatea IT (domeniul AI – Acquire and Implement). La baza acestor controale stau cerințele economice ale organizației, definite folosind criteriile informaționale descrise tot de COBIT. (Surprinzător sau nu, vom observa că Regulamentul 18 BNR…

Controale compensatorii

Citind CISA Review Manual 2010 am ajuns la o întrebare legată de controale compensatorii: ce control compensator diminuează riscul că……   Auditorul evaluează controale: cum sînt proiectate şi cum funcţionează. Atunci cînd nu sînt identificate controalele aşa cum sînt ele prezentate prin diferite materiale, auditorul caută să identifice dacă există “altceva” ce poate contribui la…

Audit Internet Banking. O interpretare prin prisma COBIT. Exemplu

  Ştie auditorul altceva despre “planul de securitate” decît spune OMCTI de atîţia ani? “DS5.2 IT Security Plan Translate business, risk and compliance requirements into an overall IT security plan, taking into consideration the IT infrastructure and the security culture. Ensure that the plan is implemented in security policies and procedures together with appropriate investments…