Ghişeul virtual. Telegrafic

“ Ghişeul Virtual de Plăţi reprezintă sistemul informatic de utilitate publică, parte a sistemului  e-guvernare, prin intermediul căruia persoanele fizice şi juridice pot efectua plăţi electronice cu cardul către autorităţile administraţiei publice centrale şi locale din România. Astfel, orice cetăţean sau reprezentant autorizat al unei companii poate efectua plăţi cu cardul pentru orice debit către instituţiile statului român, cu condiţia înregistrării în sistem a serviciului de către instituţia beneficiară a plăţii.”  (aceasta este o poveste din 2008…..) M-am înregistrat: http://www.ghişeul.ro “Dovada de plata este semnata electronic si este astfel recunoscuta juridic. ” Am navigat, dar  cînd am dat un click pe poza cu VeriSign: Am mai descoperit şi cît este comisionul pentru plata unei amenzi on line: 2,5% din sumă…… “In…

Strategie: un cuvînt fără de înțeles pentru conducători… Dar Supercomputing?

Subtitlu: Ţara ne vrea proşti! Tocmai ce am văzut la TV o ştire cu o şcoală unde clasele erau cîrpite cu lut (este un amestec de baligă de cal şi pămînt nisipos)…Cu siguranţă face parte din excepţii…… Cu ani în urmă, cînd citeam primele cărți despre audit, aflam despre relația strategie IT – cheltuirea banilor. Era (nu am verificat pentru 2010) și o întrebare în materialele de pregătire pentru CISA: ce riscuri apar dacă într-o organizație nu există o strategie pentru IT? Răspunsul: banii se cheltuie după ureche, fără nici o fundamentare. Revenind în minunata noastră realitate, regăsim în presa ultimului an o mulțime de exemple despre cum zeci de milioane de euro…

Viaţa bate filmul. Întotdeauna…..

  Azi am fost la film: “Să audităm sisteme informatice”…..Genul: pshi-edelic cu influențe horror Episodul 1: “The Specialist” 1.1 “ Art. 25. – (1) Asigurătorii/Reasigurătorii trebuie să dispună de un sistem informatic auditat în conformitate cu reglementările în vigoare privind tehnologia informaţiei, care să certifice adecvarea acestuia la specificul şi volumul activităţii, gradul de securitate a informaţiei, capacitatea de a furniza raportările solicitate de Comisia de Supraveghere a Asigurărilor, capacitatea de conectare la reţea pentru transmiterea electronică a raportărilor, capacitatea de stocare/arhivare a datelor, îndeplinirea de către sistemele informatice a criteriilor minimale prevăzute de reglementările în vigoare pentru prelucrarea automată a datelor în domeniul financiar-contabil. (2) Auditarea sistemelor informatice conform prevederilor alin. (1) se va efectua de…

Cît de importante sînt planificarea și analiza în auditul sistemelor informaționale?

  Standardul S5 Planning “The IS auditor should develop and document a risk-based audit approach.”   La comentarii se menţionează:   “For an external IS audit, a plan should normally be prepared for each audit or non-audit assignment. The plan should document the objectives of the audit.”   Cuvîntul cheie: RISC. Motiv pentru care trecem repede pe la Enterprise Risk…