Evaluarea investițiilor/proiectelor IT publice

Urmăresc foiletonul cu licențele Microsoft și mita asociată și din altă perspectivă: cea a utilității și garanțiilor investițiilor în IT (sau cum se spune în service management: fit for purpose/fit for use). Sau contractul în valoare de 31 milioane lei, de la Ministerul Afacerilor Externe (aici este vorba tot de fonduri europene și cred că…

Auditori interni sau un organism calificat independent

Acum aproape un an scriam …o propunere trăsnită..: . un corp profesional recunoscut de lege, așa cum este CAFR/CECCAR. Aceasta ar fi abordarea cea mai îndrăzneață pentru o țară ca a noastră. Am citit DECIZIA nr.17 din 21 ianuarie 2015 asupra obiecţiei de neconstituţionalitate a dispoziţiilor Legii privind securitatea cibernetică a României: (mulțumesc Bogdan) 73. …

Avem nevoie de securitate cibernetică (II)

  După cum spuneam și în articolul precedent, nevoia este reală dar nu trebuie exagerate efectele. Dacă legea încalcă sau nu libertățile individului nu sînt în măsură să mă pronunț. Mă interesează însă dacă prin prevederile sale legea va avea ca rezultat asigurarea securității informațiilor. „Legea securității cibernetice„ ar fi trebuit, în opinia mea, să…

Avem nevoie de securitate cibernetică

Securitatea IT nu se manifestă în vacuum sau într-un experiment de laborator, cu ipoteze și actori bine definiți: spionaj sau terorism. În opinia mea, punctul slab al Legiii securității cibernetice îl reprezintă chiar omiterea unuia dintre conceptele de bază pe care se bazează securitatea IT: ÎNCREDEREA. Dacă în societate căutăm să oferim protecție diferiților actori…

Și totuși ce face un CISA?

Scrie un blog, de exemplu :). Lăsînd ironia la o parte, un CISA „oferă asigurări„. Poate să mai facă și alte activități (consultanță de exemplu), dar cam ăsta e principalul său rol. 1. Ce înseamnă că „oferă asigurări„? Înseamnă că revizuiește/evaluează/testează controale. 2. Această revizie/evaluare/testare ce vizează? Înainte de a testa controale, CISA trebuie să…