GDPR: proiecte, programe și COBIT

Deși cam tot ce este construit pe lumea asta, încă de pe vremea piramidelor egiptene, are la bază un „proiect„, pînă pe la sfîrșitul anilor 50 – începutul anilor 60 nu prea am știut despre existența „managementului proiectelor„. A fost momentul în care organizațiile au văzut proiectele ca „asset„ și a luat naștere „managementul prin…

COBIT 5 în sectorul public

Știu că se poate argumenta că nu este indicat să impui un framework. Opinia mea este nuanțată: nu îl impui în piața liberă ci impui, tu „stat„, ca toate instituțiile „tale„ să se raporteze la un astfel de framework. Dar nu despre asta este vorba în continuare. Am avut un moment de satisfacția cînd am…

Cerințele minime de securitate

Cred cu tărie că o lege precum cea a securității cibernetice trebuie chibzuită îndelung și nu ar trebui concepută în pripă. Implicațiile și efectele sînt prea importante. Să luăm ca exemplu cerințele minime de securitate propuse. Art. 12  din Propunerea de lege a securității cibernetice prevede că  (1) Pentru infrastructurile cibernetice de interes național, cerințele…

Intelegerea organizatiei si a contextului acesteia cu ajutorul COBIT 5 (for risk)

1. Cerințele ISO 27001:2013 4. Contextul organizatiei 4.1 Intelegerea organizatiei si a contextului acesteia Organizaţia trebuie să stabileasca aspectele externe si interne care sunt relevante pentru scopul sau si care influenteaza capacitatea acesteia de a obtine rezultatul(ele) scontat(e) de pe urma sistemului de management al securitatii informatiilor. NOTA              Determinarea acestor aspect se refera la stabilirea…

Evaluarea investițiilor/proiectelor IT publice

Urmăresc foiletonul cu licențele Microsoft și mita asociată și din altă perspectivă: cea a utilității și garanțiilor investițiilor în IT (sau cum se spune în service management: fit for purpose/fit for use). Sau contractul în valoare de 31 milioane lei, de la Ministerul Afacerilor Externe (aici este vorba tot de fonduri europene și cred că…