Responsabil = owner # proprietar

Un termen care a dat ceva bătăi de cap în momentul preluării în practica noastră este „owner”. ISO 27001, COBIT, ITIL etc. fac referire la „owner”. Cine este? Dacă mă refer la date sau informaţii, „owner” este cel care este la originea lor sau care le încarcă/introduce în sistem. Dar nu este „Proprietar”!. Este „responsabil”!.…

Din nou despre procese

Un scurt rezumat. Atunci cînd se face un audit se referenţiază un standard/framework. Altfel spus auditorul are nevoie de un benchmark la care să se raporteze, iar pe baza judecăţii sale profesionale emite opinie. Dificil este însă cînd auditatul nu a aderat la aşa ceva. În IT se face vorbire cel mai mult de ITIL…

DS1.2 Definition of Services – Catalog de servicii

Tot lucrînd la exemple pentru studenţi, mi-am adus aminte de o discuţie pornita de Dorin Badea legată de Service Catalogue. Manualul ITIL Service Design la capitolul 4 face vorbire despre Service Design Process. Se spune că trebuie avute în vedere două aspecte: un catalog cu serviciile economice oferite unităţilor funcţionale/economice din firmă; un catalog cu…

IT accounting…Ep.2

În cartea ITIL despre Service Strategy, capitolul 5 este dedicat Service Economics. Pe parcursul a 40 de pagini sînt explicate şi exemplificate concepte şi noţiuni din zona cotabilităţii de gestiune. De notat: „Accounting within Financial Management differs from traditional accounting in that additional category and characteristics must be defined that enable the identification and tracking…

Risk IT Practioner Guide

  Nu s-a răcit bine anunţul cu publicarea în limba română a standardului ISO 31000 că pe situl ISACA a apărut şi Ghidul practic pentru managementul riscurilor IT. Risk IT Practioner Guide Ghidul se bazează pe nucleul COSO ERM dar în acelaşi timp corespunde şi cerinţelor ISO 27005. Este în acelaşi timp completare excelentă a…