Dovezi convingătoare şi dovezi concludente

Atât în CISA Review Manual cât şi în standardele ISACA, există câteva sintagme de bază: „risk based”, „professional judgement”, „due care„. În versiunea ITAF aflată acum în revizuire la ISACA se precizează: „Absolute assurance cannot be obtained because of factors such as the use of judgement, the extent of testing and the inherent limitations of…

Evaluarea proceselor cu ajutorul COBIT

  De curând ISACA a publicat COBIT Process Assessment Model (PAM):  Using COBIT® 4.1,(acces doar pentru membrii ISACA) document ce pune în acord COBIT 4.1 şi ISO 15504. În COBIT 4.1 aveam evaluarea maturităţii proceselor, dar lucrurile nu păreau suficient de clare şi exista destul de mult subiectivism. Acum avem definită capabilitatea unui proces pe…

Ce trebuie să știe un CISA? (Partea a III a –Achiziția, dezvoltarea/proiectarea, implementarea sistemelor informaționale [Ciclul de viață al sistemelor])

  Cunoașterea și înțelegerea: studiu de fezabilitate, studiu de caz, TCO, ROI, management de proiect: organizarea unui proiect management de proiect: practici și instrumente (PMBOK, PRINCE2) managementul riscurilor proiectelor arhitectura datelor în diferite tipuri de aplicații (distribuite, web based, web services, etc) practici privind achiziția serviciilor analiza sistemelor informaționale obiectivele controlului pentru asigurarea completitudinii, acurateții, validității datelor în aplicații metodologii și instrumente pentru dezvoltarea sistemelor (structurată, OO, RAD etc) metodologii și practici de testare managementul configurațiilor și distribuțiilor sistemelor practici, tehnici și proceduri  de migrare a sistemelor, conversia datelor obiectivele reviziei postimplementare   (N.B. Fără linkuri. Trebuie citit cît mai mult din cărți. Și muncit concret în proiecte!)

Ce trebuie să știe un CISA? (Partea a II a–Guvernare IT)

 Cunoaştere şi înţelegere: ce înseamnă pentru o oganizaţie strategii, politici, standarde şi/sau proceduri operaţionale; ce cuprind acestea; care sînt cadrele de lucru în cazul guvernării IT (guvernarea IT este componentă a guvernării organizaţiei: OECD Principles of Corporate Governance ). În afară de COBIT a se vedea şi Board Briefing on IT Governance, 2nd Edition  , ISO/IEC 38500: Corporate Governance in ICT şi ITIL, ISO/IEC 20000, Microsoft Operation Framework) cunoaşterea proceselor pentru dezvoltarea, implementarea şi întreţinerea strategiilor, politicilor şi procedurilor IT (de exemplu, auditorul trebuie să ştie să analizeze responsabilităţile unui Steering Committee) managementul calităţii (ISO 9001 este un…