Прошу Пардону! Не нашел лички поэтому отвечаю "через Здесь" кто то хочет себе найти сертифицированного аудитора (COBIT в России не обучают - только за бугром и к тому-же надо иметь спонсора чтобы заплатил за тебя десять-пятнадцать штук убитых енотов или евреев, а после обучения совсем гарантии не дается на получение аттестата, потом переаттестация раз в два-три года). Другие аттестованные аудиторы - по Российском закону об аудиту - Это совсем не аудиторы информационных технологий (их поболее) и уже совсем не аудиторы информационной безопасности (их уже совсем поменее) а уж из этого числа надо искать аттестованных. И возникает вопрос - зачем здесь искать то, что здесь не водится даже для экзотики, а в счетной палате есть человек пять семь. Причем когда я столкнулся по работе с этой организацией и шел туда на полусогнытых и смотрел всем в рот. Оказалось что там на этом птичьем языке говорят не более десяти человек (около половины нештатные). Я в то время работал в "UNICON\MC". У нас была такая практика (как предписывал К.О.Д. - сейчас уже отменен после выхода ISO 19011 и Отечественного закона по аудиту забыл номер ФЗ) на проект отправляли одного "Сертифицированного аудитора" а по русски счетовода-бЫхгалтера с Гамагой-сертификатом и к нему на прицепе шли Консультанты и эксперты от трех до 20 штук - в зависимости от важности и объема проекта. Сам "Сертифицированный" обычно не знает как включить комп. но подписывает все бумаги. Это наша реальность и практика. Кстати ИСО 27007 до сих пор не существует даже в виде драфта. Одно оглавление. У меня был заказ на адаптацию и я готов был заплатить из своего кармана злым бырыгам ISO до 700 евреев - на большее заказчик не соглашался - там мне сказали ....обращайтесь где нибудь в конце 2008 или лучше 2009 когда мы драфт сверстаем Такие дела, Брат!
И я хотел бы посмотреть на того кто из ИНТОСАЙ или счетной палаты откликнется на это "щедрое предложение". Получается заказчик разводит на болотной воде - это часто бывает. Еще пример. Сейчай Ай-Ти тоже ищут то, что в природе не бывает - Ну никто еще не написал даже пробной методики общей процедуры аудита на всех уровнях OSI (есть только буржуйские методики Пен-Теста но они и не претендуют на законченность, есть еще OSSTMM у Херцога, но он тоже ее постоянно дорабатывает). А они хочут и усе - на меньшее не согласны! Видать инсайдер слил инфу о том. что у кого-то подобное разрабатывается вот они и пытаются человека переманить, но при этом еще и трезвонить на всю Россию? Мне предствлется такие дела надо делать тихо и чтобы посторонние не знали иначе теряется смысл - человека еще до перехода перекупят.
Но я эту позицию уже встречал - речь шла о МАГРИБЕ а не о России. Я не рвусь в Алжир и Тунис жарко там и с водой проблемы, но некоторым нравится. А вооюще и Бог иногда спит. ЫЩЩЫТЕ Бабоньки - Должон где-то быть! |