image

Experts willen orgaan voor certificeren IT personeel

donderdag 2 september 2004, 10:47 door Redactie, 8 reacties

IT security experts van verschillende invloedrijke Engelse bedrijven willen deze week een orgaan oprichten dat security personeel moet gaan certificeren. De groep, die uit de Royal Bank van Scotland, Royal Mail en BP bestaat, zal deze week met het Information Security Forum samenkomen om een orgaan in het leven te roepen dat financiele en IT security behoeftes op elkaar afstemt. De groep hoopt een gedragscode en professionele certificatie van IT security personeel op te stellen, om zo aan de groeiende financiele audit regelgeving te voldoen. Ook is er betere communicatie tussen financiele en automatiseringsafdelingen nodig om ervoor te zorgen dat de IT infrastructuur voldoet aan auditing eisen, aldus David Lacey in dit artikel.

Reacties (8)
02-09-2004, 11:22 door Anoniem
En wat riep ik in http://www.security.nl/article/8530/1,
derde posting van boven?

Goed om te zien dat er meer mensen zijn die auditing van
security een goed idee vinden.
02-09-2004, 11:41 door Anoniem
Dat gaat echt niet werken, ben ik bang. Kijk maar eens
hoeveel 'certificerende instanties' er op IT gebied zijn
gekomen, en uiteindelijk is het toch een kwestie van
personeels en/of inhuurbeleid.
Mogelijk helpt het de betrokken bedrijven op korte termijn.
02-09-2004, 11:59 door Anoniem
Is er toch allang? MCSE is er gewoon. Waar maken ze zich druk om.
02-09-2004, 12:23 door Anoniem
Heten dat vroeger niet AMBI?
02-09-2004, 13:24 door Anoniem
www.isaca.org, www.isc2.org, www.sans.org. certificerende
instanties zat.
Weet je wat zo goed is van standaarden in de IT? Er zijn er
zo lekker veel van om uit te kiezen.
02-09-2004, 13:55 door Anoniem
Door Anoniem
www.isaca.org, www.isc2.org,
www.sans.org. certificerende
instanties zat.
Weet je wat zo goed is van standaarden in de IT? Er zijn er
zo lekker veel van om uit te kiezen.
Inderdaad... isc2 voor de mer managementgerichte aspecten
van informatiebeveiliging, sans voor de meer hands-on
aspecten.... prima, onafhankelijke certificeringen,
inclusief (in ieder geval bij isc2) een code of ethics.
03-09-2004, 10:43 door Anoniem
Ja maar jongens toch, hoe moeten die auditoren dán aan een
bestaansgrond komen.
03-09-2004, 10:55 door Anoniem
Door Anoniem
Ja maar jongens toch, hoe moeten die auditoren dán aan een
bestaansgrond komen.

Heel simpel... ze auditen de administratieve organisatie van
een onderneming, en hieraan gerelateerd de boekhouding. Dit
heet een accountantscontrole. De reden dat dit gebeurt is
heel simpel... zonder accountantscontrole wordt de
jaarrekening van een onderneming niet goedgekeurd, en dat
kan verregaande gevolgen hebben voor bijvoorbeeld de
kreditewaardigheid en beurskoers van een onderneming.

Maar ja, het bedrijfskundige en organisatiekundige inzicht
van de gemiddelde IT-er is nagenoeg nul. Op zich is dat een
beetje jammer... als IT-er opereer je niet in een vacuum,
alle systemen die je beheert dienen één doel, namelijk
informatie uitwisseling binnen de onderneming en/of
informatie uitwisseling tussen de onderneming en externe
partijen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.