Dacă am face audit pornind de la ISO 27001

Preambul – rule of law Asta cred că ne caracterizează: nerespectarea regulilor. Încă de mici, din timpul școlii, sîntem învățați (informal, firește) că succesul se obține prin încălcarea regulilor. Apoi, pe măsură ce creşti, descoperi că „succesul” oamenilor de succes a fost asigurat doar prin nerespectarea regulilor. Învățăm și să găsim justificări plauzibile. Cu ani…

Așteptări rezonabile

REZONÁBIL, -Ă, rezonabili, -e, adj. 1. (Despre oameni) Care are o judecată sau o comportare rațională; cu judecată; cumpănit, cuminte. ♦ (Despre acțiuni, fapte etc.) Care se menține în limitele normale, obișnuite; care nu are nimic ieșit din comun; fără exagerări; cumpătat.   Unul din subiectele care m-a intrigat în toți acești ani este acesta:…

Legea privind securitatea cibernetică a României – un fel de studiu de caz

Încă nu au fost publicate normele de aplicare și nici cerințele minime de securitate. Chiar și așa, încerc un exercițiu. Să presupunem că organizația care intră sub incidența viitoarei legi este un furnizor de utilități: companie apa-canal Art.2 – Prezenta lege se aplică: autorităţilor şi instituţiilor publice, persoanelor juridice deţinătoare de infrastructuri cibernetice care susţin…

Mai avem un regulament: General Data Protection Regulation

General Data Protection Regulation (GDPR) este propunerea de directivă lansată în 2012 cu scopul de a înlocui Directiva 95/46/EC(directivă transpusă și în legislația naostră sub forma Legii protecției datelor cu caracter personal). Noua propunere a trecut de toate consultările și urmează să fie publicată! Cîteva idei: Articolul 18 descrie responsabilitatea operatorului de a respecta dispozițiile…

Legea securității cibernetice v2.0

Am primit răspunsul oficial din partea MCSI la observațiile mele legate de propunerea de lege a securității cibernetice. Ăsta este un lucru grozav: este prima dată cînd mi se răspunde :). În unele cazuri „observația a fost corectă„, în altele nu. Acolo unde observațiile mele nu au fost considerate corecte, explicațiile lasă de dorit. Voi…