Securitatea informațiilor văzută altfel

Securitatea în IT nu ar trebui să fie prea complicată, dacă ar fi abordată ceva mai obiectiv. De fapt, la nivel de principii de funcționare, cred că se aseamănă cu multe alte industrii. Să ne imaginăm că, în loc de calculatoare și date/informații, sîntem în domeniul autovehiculelor. Șofer = utilizator Autovehicul = calculator+informații Șosele =…

Intelegerea organizatiei si a contextului acesteia cu ajutorul COBIT 5 (for risk)

1. Cerințele ISO 27001:2013 4. Contextul organizatiei 4.1 Intelegerea organizatiei si a contextului acesteia Organizaţia trebuie să stabileasca aspectele externe si interne care sunt relevante pentru scopul sau si care influenteaza capacitatea acesteia de a obtine rezultatul(ele) scontat(e) de pe urma sistemului de management al securitatii informatiilor. NOTA              Determinarea acestor aspect se refera la stabilirea…

Votul electronic

  Nu este o soluție pentru România. Nu în acest moment, dacă sistemul este bazat pe conectivitatea Internet și sisteme de calcul obișnuite/PC-uri. Dincolo de ușurarea votării pentru cei care nu pot ajunge la o secție de votare, percepția rezultată din ceea ce s-a vorbit în ultimile zile este că „mașina„ asigură mai multă încredere!…

Managementul riscurilor IT: de la prostie la fraudă

Pythia, cunoscută mai mult cu numele „Oracolul din Delphi„, a fost numele unei preotese de la Templul lui Apollo de pe muntele Parnassus. „Serviciul„ său presupunea să facă profeții inspirată de Apollo. Cum istoria/știința nu a reușit încă să ofere explicații corecte despre metoda folosită, consemnăm doar că Pythiei nu îi ieșeau întotdeauna prognozele. Ciudat?…