Incertitudine și încredere (Nu există riscuri vs. Nu am perceput riscuri)

  Într-un post anterior  încercam să scot în evidență că există o variabilă pe care se întîmplă să o omitem atunci cînd discutăm despre riscuri: dimensiunea temporală. Pe 11 noiembrie am prezentat la evenimentul organizat de PRMIA la KPMG cum poate fi folosit COBIT în managementul riscurilor,  mai ales în cazul Regulamentului 18 BNR (și conexiunea cu Basel II în ceea ce priveşte aspectele operaţionale). Cu această ocazie am insistat mult pe triada percepţii-presupuneri-aşteptări (PPA). Am afirmat, cam abrupt ce-i drept, că prezumţia folosirii aceloraşi cifre/date de intrare în cadrul modelelor şi omiterea contextului în care modelul se aplică, nu va conduce la rezultate reale (dacă instituţiile bancare se supun acordului Basel II, de ce…

COBIT Control Practices: Guidance to Achieve Control Objective for Successful IT Governance, 2nd Edition

  În postul anterior aminteam despre practicile generale de control ce pot fi trecute prea uşor cu vederea. Ghidul ce dă titlul acestui post vine cu detalii însă. Practicile de control sînt prezentate ca acţiuni ce trebuie implementate: ce, de ce şi cum trebuie implementat fiecare obiectiv al controlului în relaţiei cu riscurile identificate. Am mai scris printr-un alt post că în COBIT, proiectarea şi implementarea controalelor reprezintă responsabilitatea IT (domeniul Achiziţie şi Implementare) cu excepţia celor de la nivelul aplicaţiilor. În acest caz intervine responsabilul de proces economic! El este cel care trebuie să identifice cerinţele funcţionale şi de control iar IT-ul le pune în practică. O ultimă menţiune: practicile din acest ghid nu sînt prescriptive! Este disponibil ca download…

COBIT PO4: procesul despre procese

  În accepţiunea mea este procesul cel mai important din COBIT. Procesul ce conduce la reuşita sau eşecul unei implementări. “ PO4 Definirea proceselor IT, a funcției şi a relaţiilor Structura funcţională IT este definită luând în considerare cerinţele cu privire la personal, abilităţi, funcţii, responsabilităţi, autoritate, roluri şi supraveghere. Această structură funcţională este inclusă într-un cadru de referinţă al procesului IT care asigură transparenţa şi  controlul  precum  şi  implicarea  atît  de  la  nivel  executive  cît  şi  general.  Un comitet/comisie  responsabil  cu  stratega  asigură supravegherea  comitetului  IT şi  unul  sau  mai  multe comitete  directoare, …

Un sprijin pentru Regulamentul 18 BNR: IT Control Objectives for Basel II

COBIT nu se utilizează singular. Este un framework. Este la fel ca la mașini: șasiul nu se vede! Dar este esențial pentru ceea ce se pune peste el. Pe situl ISACA este disponibil (free doar pentru membri) un material excelent: IT Control Objectives for Basel II: The Importance of Governance and Risk Management for Compliance   Lucrarea explică/detaliază rolul IT în cadrul riscului operațional. Reamintesc că în COBIT 4.1 despre managementul riscurilor se face referire in PO9 Estimarea si managementul riscurilor IT. De aici ar trebui să se ajungă pentru detalii…

Lecturi de toamnă

După COBIT, fără alte cuvinte: IT Governance Domains Practices and Competencies: IT Alignment – Who Is in Charge? IT Governance Domains Practices and Competencies: Measuring and Demonstrating the Value of IT IT Governance Domains Practices and Competencies: Governance of Outsourcing IT Governance Domains Practices and Competencies: Information Risks—Whose Business Are They? IT Governance Domains Practices…