Evaluarea proceselor cu ajutorul COBIT

  De curând ISACA a publicat COBIT Process Assessment Model (PAM):  Using COBIT® 4.1,(acces doar pentru membrii ISACA) document ce pune în acord COBIT 4.1 şi ISO 15504. În COBIT 4.1 aveam evaluarea maturităţii proceselor, dar lucrurile nu păreau suficient de clare şi exista destul de mult subiectivism. Acum avem definită capabilitatea unui proces pe…

Auditul proiectelor

Daca tot face vorbire presa ultimelor zile despre sumele impresionante cheltuite de statul român pe sisteme/solutii IT si lipsa auditarii unor astfel de proiecte, m-am gindit sa fac o prezentare succintă pe marginea acestui subiect. Trebuie să spun de la bun inceput că în accepţiunea mea nu există proiecte IT. Există proiecte economice care pot…

COBIT 5 – cîteva vorbe la cald

  Aşa după cum era planificat, ISACA International a publicat primele două documente din cele ce vor alcătui suita COBIT 5 (COBIT 5:  Implementation Guide încă nu a fost publicat): COBIT 5: The Framework  COBIT 5: Process Reference Guide Cele două schiţe sunt disponibile publicului pentru comentarii până la data de 31 iulie 2011. Care…

Directiva 2006/43/EC și împlicații în zona guvenării IT

  Am mai spus câteva vorbe despre această Directivă aici. Mă refeream atunci la competențe. Această Directivă este considerată echivalentă SOX din SUA. Chiar este cunoscută și ca “Euro SOX”, deşi este mai permisivă decât surata americană. Subiectul principal al Directivei îl reprezintă armonizarea auditului statutar și a compentențelor auditorilor . Articolul 41 – Audit…