Ce trebuie să știe un CISA? (Partea a III a –Achiziția, dezvoltarea/proiectarea, implementarea sistemelor informaționale [Ciclul de viață al sistemelor])

  Cunoașterea și înțelegerea: studiu de fezabilitate, studiu de caz, TCO, ROI, management de proiect: organizarea unui proiect management de proiect: practici și instrumente (PMBOK, PRINCE2) managementul riscurilor proiectelor arhitectura datelor în diferite tipuri de aplicații (distribuite, web based, web services, etc) practici privind achiziția serviciilor analiza sistemelor informaționale obiectivele controlului pentru asigurarea completitudinii, acurateții, validității datelor în aplicații metodologii și instrumente pentru dezvoltarea sistemelor (structurată, OO, RAD etc) metodologii și practici de testare managementul configurațiilor și distribuțiilor sistemelor practici, tehnici și proceduri  de migrare a sistemelor, conversia datelor obiectivele reviziei postimplementare   (N.B. Fără linkuri. Trebuie citit cît mai mult din cărți. Și muncit concret în proiecte!)

Ce trebuie să știe un CISA? (Partea a II a–Guvernare IT)

 Cunoaştere şi înţelegere: ce înseamnă pentru o oganizaţie strategii, politici, standarde şi/sau proceduri operaţionale; ce cuprind acestea; care sînt cadrele de lucru în cazul guvernării IT (guvernarea IT este componentă a guvernării organizaţiei: OECD Principles of Corporate Governance ). În afară de COBIT a se vedea şi Board Briefing on IT Governance, 2nd Edition  , ISO/IEC 38500: Corporate Governance in ICT şi ITIL, ISO/IEC 20000, Microsoft Operation Framework) cunoaşterea proceselor pentru dezvoltarea, implementarea şi întreţinerea strategiilor, politicilor şi procedurilor IT (de exemplu, auditorul trebuie să ştie să analizeze responsabilităţile unui Steering Committee) managementul calităţii (ISO 9001 este un…

Ce trebuie să știe un CISA? (Partea I a–Procesul de audit )

  (Această imagine va fi startul unei serii de postări care vor încerca să rezume cunoștințele necesare unui auditor. Nu am inclus Raportarea). Pentru a putea asigura cu succes realizarea unei misiuni de audit IS în acord cu standardele, ghidurile sau practicile promovate de ISACA, un CISA trebuie să înțeleagă și să aibă cunoștințe din mai multe zone: cunoașterea standardelor, ghidurilor și procedurilor ISACA (inclusiv codul cu privire la etica profesională) cunoștințe cu privire la practicile și tehnicile de audit cunoașterea tehnicilor prin care se culeg informații și se conservă probele în timpul și după realizarea misiunii cunoșterea ciclului de viață al probelor auditului cunoașterea obiectivelor controlului și a controalelor asociate sistemelor informaționale (COBIT este de mare ajutor în acest caz) evaluarea riscurilor în contextul unei misiuni de audit (a nu se…

Cît de importante sînt planificarea și analiza în auditul sistemelor informaționale?

  Standardul S5 Planning “The IS auditor should develop and document a risk-based audit approach.”   La comentarii se menţionează:   “For an external IS audit, a plan should normally be prepared for each audit or non-audit assignment. The plan should document the objectives of the audit.”   Cuvîntul cheie: RISC. Motiv pentru care trecem repede pe la Enterprise Risk…

A fost actualizat IS Auditing Guideline: G20 Reporting

  Intră în vigoare din 16 septembrie 2010. Mă frămînt dacă se va ține cont de asta pe piața noastră…… Mă întreb dacă Ordinul pentru avizarea instrumentelor de plată cu acces la distanță va ține cont de acest ghid. Mă întreb dacă vor fi reacții…. Citez cîteva banalităţi profesionale, greşit înţelese şi transpuse în legislaţia noastră: “1.2.3 Control objectives are the objectives of management that are used as the framework for developing and implementing controls (control procedures). 1.2.4 Controls or control procedures means those policies and…