Politică, procedură, instrucțiune

  În timpul petrecut testînd legăturile dintre teorie și practică am descoperit că „practica„ autohtonă a înțeles greșit „teoria„. Astfel, multe din organizațiile de la noi s-au umplut de „hîrtii„ denumite pompos politici și proceduri. Cîtă relevanță au însă aceste documente, este greu de spus pentru că depinde de la caz la caz. Cu o…

Indicatorii securității IT

  Citeam articolul The challenge for cybersecurity is to find leadership și mi-am adus aminte de dictonul lui Druker: If you can’t measure it, you can’t manage it. Depinde însă ce și cum măsori! Indicatorii securității IT (metricii) AU O RELEVANȚĂ REDUSĂ PENTRU ACTIVITĂȚILE ECONOMICE ALE UNEI COMPANII. Știu că este foarte posibil ca unii…

Să evaluăm capabilități și procese

COBIT 5 spune că este un cadru despre guvernare și management IT. Mai în detaliu este despre procese. Conform definiției, procesele descriu un set organizat de practici și activități cu scopul de a atinge anumite obiective și produce un set de rezultate care sprijină atingerea obiectivelor IT generale. Cadrul de referință spune despre procese că…

ITIL+COBIT = Configuration Management: Using COBIT 5

În această lună ISACA a publicat Configuration Management:  Using COBIT 5. Este un manual ce se bazează pe procesul BAI10 Manage configuration. Mai corect spus, detaliază din punct de vedere practic BAI10 şi enunţurile din ITIL (Service Transition, 4.2 Change Management, 4.3 SACM…4.7 KM) (Sursa: Configuration Management: Using COBIT 5) Dacă aruncăm o privire direct la…

<Miserupismul> din IT-ul public

  Pe 7 august citeam că : Ministerul pentru Societatea Informationala (MSI) a demarat licitatia deschisa pentru implementarea la nivel national a unui sistem informatic de emitere a actelor de stare civila, contract finantat cu fonduri UE a carui valoare estimata este de circa 35 milioane de euro, conform unui anunt postat miercuri in Sistemul…