This view shows headings in full and the first 5 words of other elements. Element numbers are preserved for reference.
INSTRUCŢIUNI nr. 2 din 3...
privind auditarea sistemelor informatice utilizate...
COMISIA NAŢIONALĂ A VALORILOR MOBILIARE
Prezenta instrucţiune stabileşte cerinţele minime...
1. audit al sistemului informatic...
2. auditor IT - persoana...
3. angajaţi-cheie - persoane care...
4. atac etic - test...
5. certificarea sistemului de management...
6. date - orice reprezentare...
7. declaraţie de aplicabilitate -...
8. EA LA - acord...
9. hardware - ansamblul elementelor...
10. SR EN ISO/IEC 27001:2005...
11. ISACA (Asociaţia de Audit...
12. prelucrare automată a datelor...
13. program informatic - ansamblu...
14. raport de audit -...
15. resurse informaţionale - totalitatea...
16. sistem informatic - orice...
17. standard de audit ISACA...
18. software - toată gama...
19. set de măsuri de...
20. SMSI (sistem de management...
A. măsuri organizatorice:
1. definirea politicii de securitate;
2. definirea obiectivelor de securitate;
3. desemnarea responsabilului cu securitatea...
4. desemnarea în cadrul entităţii...
B. politica de securitate:
1. sistemele informatice care oferă...
2. operatorii sistemelor informatice trebuie...
3. locaţia acestor sisteme informatice...
C. manual de securitate:
1. în structura sa, manualul...
2. toate documentele referitoare la...
D. proceduri generale de sistem;
E. plan de combatere a...
1. încălcarea legilor, reglementărilor şi...
2. daune fizice;
3. împiedicarea realizării sarcinilor la...
4. efect negativ asupra relaţiilor...
5. consecinţe financiare;
F. declaraţie de aplicabilitate.
1. cerinţe referitoare la respectarea...
1. integritatea şi securitatea datelor...
2. securitatea şi integritatea datelor...
3. jurnalizarea în timp real...
Entităţile, ca utilizatori ai sistemelor...
2. cerinţe generale privind programele...
1. titlul raportului şi denumirea...
2. datele de identificare ale...
3. semnătura auditorului;
4. destinatarii raportului şi restricţiile...
5. locul auditării;
6. data raportului;
7. perioada acoperită de audit;
8. descrierea ariei auditului, incluzând...
9. opinia detaliată a auditorului...
10. afirmaţia de conformitate (opinia...
11. anexă distinctă conţinând constatările,...
12. declaraţia auditorului că auditul...
13. declaraţie a auditorului pe...
14. măsurile corective recomandate;
15. răspunsul managementului cu privire...
16. data următorului audit;
17. alte observaţii.
Auditorul IT va notifica la...
Auditorul IT, la solicitarea scrisă...
Nerespectarea prevederilor prezentei instrucţiuni de...
În cazul constatării unor deficienţe...
Obligaţia prevăzută la art. 12...
Instrucţiunea şi ordinul de aprobare...
-------