Zeci de miloane? Sute? Miliarde?

Cele de mai jos sînt doar un exercițiu. În lista beneficiarilor am inventariat doar autorități centrale. Și nici pe acestea în totalitate. Cum se prezenta situația in iunie 2014 (la 31.10.2015 multe dintre sumele de mai jos au fost deja plătite): COD SMIS Titlu proiect Beneficiar Valoare 1212 Crearea şi dezvoltarea unei reţele de management…

Cerința din norma ASF 21/2014

Se împlinește curînd 1 an de cînd ASF a publicat Norma nr. 21/2014 privind activitatea de audit financiar la entitățile autorizate, reglementate și supravegheate de către ASF. După cum se precizează chiar la articolul 1, norma se aplică „auditorilor financiari care desfășoară activitate de audit financiar la entitățile autorizate, reglementate și supravegheate de către Autoritatea…

Auditori interni sau un organism calificat independent

Acum aproape un an scriam …o propunere trăsnită..: . un corp profesional recunoscut de lege, așa cum este CAFR/CECCAR. Aceasta ar fi abordarea cea mai îndrăzneață pentru o țară ca a noastră. Am citit DECIZIA nr.17 din 21 ianuarie 2015 asupra obiecţiei de neconstituţionalitate a dispoziţiilor Legii privind securitatea cibernetică a României: (mulțumesc Bogdan) 73. …

Audit: cu sau fără pentest?

  Nu îmi este clar de unde a apărut delimitarea testelor de penetrare de auditul propriuzis al sistemelor informaționale. În opinia mea, majoritatea misiunilor de tip audit (nu mă refer la revizii) trebuie să includă un astfel de test. În cele ce urmează îmi susțin această afirmație și faptul că „pen test„ fără audit se…

Și totuși ce face un CISA?

Scrie un blog, de exemplu :). Lăsînd ironia la o parte, un CISA „oferă asigurări„. Poate să mai facă și alte activități (consultanță de exemplu), dar cam ăsta e principalul său rol. 1. Ce înseamnă că „oferă asigurări„? Înseamnă că revizuiește/evaluează/testează controale. 2. Această revizie/evaluare/testare ce vizează? Înainte de a testa controale, CISA trebuie să…