Cît de importante sînt planificarea și analiza în auditul sistemelor informaționale?

  Standardul S5 Planning “The IS auditor should develop and document a risk-based audit approach.”   La comentarii se menţionează:   “For an external IS audit, a plan should normally be prepared for each audit or non-audit assignment. The plan should document the objectives of the audit.”   Cuvîntul cheie: RISC. Motiv pentru care trecem repede pe la Enterprise Risk…

Riscuri şi proiecte

  M-am confruntat de curînd cu acest subiect: evaluarea (se cerea de fapt un audit) riscurilor într-un proiect de dezvoltare software. Pentru că sînt un adept al teorii sistemelor afirm de multe ori că se omite contextul. Sau banalul de acum, “suma părţilor este mai mare decît întregul”. Consider orice proiect ca fiind tot o…

Mai bine puţin şi bine decît mult şi prost

  Cum postul precedent doar a zgîndărit lucrurile, să mai facem un salt.  ….Anul trecut citeam într-o evaluare de riscuri despre avalanşe în mijlocul Braşovului……Cireaşa de pe tort a fost însă evaluarea riscului legat de inginerie socială…..Cum poţi să evaluezi care este probabilitatea ca cineva să folosească aşa ceva pentru a obţine acces în sistem,…

Numere, bani şi probabil(IT)ăţi

  În opinia mea, riscurile securităţii sistemelor informaţionale sînt diferite de celelalte tipuri de riscuri. Putem face o distribuţie probabilistică cu privire la profitul pe care îl va produce modificarea unei aplicaţii? Şi care sînt riscurile ca acest profit să nu poată fi obţinut? Teoria scrisă cu privire la managementul riscurilor în IT este suficientă.…

Din nou despre evaluarea riscurilor…..

  Acceptați imaginea de mai sus? Este corectă? O consider ca fiind baza de la care trebuie pornită discuția legată de evaluarea riscurilor securității sistemelor informaționale! Dilemele mele filosofico aplicative se limitează strict la acest domeniu. Pentru alte domenii, managementul riscurilor, așa după cum este el matematizat, este aplicabil. Mai am o motivație pentru care…