OMCTI 389/2007 Al doilea exemplu: planul de securitate.

  “Planul de securitate se va intocmi respectandu-se urmatoarea structura: 1.informatii de identificare: a)emitentul instrumentului de plata cu acces la distanta; b)denumirea instrumentului de plata cu acces la distanta; c)provenienta instrumentului de plata cu acces la distanta; d)categoria (Internet, home sau mobile-banking); e)statutul operational al sistemului prin intermediul caruia este oferit instrumentul de plata cu…

OMCTI 389/2007. Primul exemplu.

Pentru un audit este nevoie de timp, abilităţi, expertiză, imparţialitate şi onestitate. Altfel nu se poate să obţii o înţelegere flexibilă şi cuprinzătoare a ceea ce trebuie revizuit. Ca auditor se presupune că vei raporta constatări obiective şi corecte. Voi lua ca exemplu actul normativ din titlu, fără a plictisi cu citarea tuturor cerinţelor. Menţionez…

Cascadorii plînsului (1)

Doar o mostră…sau monstră……     Sursa: “AUDITAREA SISTEMELOR INFORMATICE FINANCIAR CONTABILE ŞI BANCARE.” MASTER….. Trăiască cooperativa USH! Felicitări autorului!

ISO 27001: Provisional Internal Auditor, Internal Auditor, Provisional Auditor, Auditor, Lead Auditor, Principal auditor (consultant), Principal auditor (team leader)….

A trecut ceva vreme de cînd, o parte din instituţiile publice impun participanţilor la licitaţii să dovedească că deţin 1-2 angajaţi certificaţi ca Auditori/Lead auditori ISO 27001 …Este firesc să impună ce condiţii doresc. Dar, mă întreb, ştiu cu adevărat CE şi CUM?   “The International Register of Certificated Auditors (IRCA) is the world’s original…

Eşantionarea în auditul SI. Exemplu procesul Change

În CISA Review Manual 2010, subiectul eşantionării este destul de puţin tratat. Există o explicaţie: pentru validare se cere experienţă în audit şi dacă ai această experienţă se presupune că deja ştii despre ce e vorba. În munca unui CISA sînt cîteva aspecte ce induc disconfort în momentul în care auditul realizat va fi suportul…