Noul ISO/IEC 27001:2013

Astăzi a fost publicată noua versiune a standardului. Un preview aici. Cu ce noutăţi vine? Destul de multe. Mă limitez doar la cîteva aspecte ce mi s-au părut mai importante, aşa după cum le-am reţinut şi nu în ordinea prezentării lor în standard. Documentaţia SMSI: When creating and updating documented information the organization shall ensure…

COBIT 5 for Risk

  Ieri a devenit disponibil COBIT 5 for Security. Ca şi celelalte publicaţii, şi aceasta se bazează pe conceptele şi principiile cadrului de referinţă COBIT 5. De bază este înţelegerea catalizatorilor/enablers şi a proceselor. Nu poate fi înţeles de sine stătător, lectura cadrului de referinţă şi a catalizatorilor fiind obligatorie. Am constat cu plăcere că…

ITIL+COBIT = Configuration Management: Using COBIT 5

În această lună ISACA a publicat Configuration Management:  Using COBIT 5. Este un manual ce se bazează pe procesul BAI10 Manage configuration. Mai corect spus, detaliază din punct de vedere practic BAI10 şi enunţurile din ITIL (Service Transition, 4.2 Change Management, 4.3 SACM…4.7 KM) (Sursa: Configuration Management: Using COBIT 5) Dacă aruncăm o privire direct la…

<Miserupismul> din IT-ul public

  Pe 7 august citeam că : Ministerul pentru Societatea Informationala (MSI) a demarat licitatia deschisa pentru implementarea la nivel national a unui sistem informatic de emitere a actelor de stare civila, contract finantat cu fonduri UE a carui valoare estimata este de circa 35 milioane de euro, conform unui anunt postat miercuri in Sistemul…