COBIT 5 for Risk

  Ieri a devenit disponibil COBIT 5 for Security. Ca şi celelalte publicaţii, şi aceasta se bazează pe conceptele şi principiile cadrului de referinţă COBIT 5. De bază este înţelegerea catalizatorilor/enablers şi a proceselor. Nu poate fi înţeles de sine stătător, lectura cadrului de referinţă şi a catalizatorilor fiind obligatorie. Am constat cu plăcere că…

Şansa şi probabilităţile personale în managementul riscurilor

Un fenomen este aleatoriu dacă rezultatele individuale sunt incerte, dar există totuși o distribuţie regulată a rezultatelor într-un număr mare de repetiții. Argumentez încă o dată de ce se folosesc incorect probabilităţile în modelele/exemplele din zona securităţii informaţiilor. Şcolăreşte spus, probabilitatea oricărui rezultat al unui fenomen aleator este un număr între 0 și 1, număr…

COBIT 5 şi managementul riscurilor

  Al doilea manual disponibil în limba română (cel mai probabil la sfîrşitul lunii septembrie) va fi COBIT 5 : Procese catalizatoare (Enabling Processes). Este un manual care se citeşte dar nu se “toceşte” pentru că este un instrument de lucru. Din Cadrul de referinţă se înţelege cum trebuie abordate lucrurile iar din restul manualelor…

Cardul electronic de sănătate: limba română şi securitatea informaţiilor

Scriu cele de mai jos doar pe baza informaţiilor publice “Art. 1. – Cardul naţional de asigurări sociale de sănătate, denumit în continuare card naţional, se emite pentru dovedirea calităţii de asigurat pentru furnizarea unor servicii medicale.” – HG nr. 900/2012 – aprobarea Normelor metodologice de aplicare a prevederilor referitoare la cardul national de asigurari…