CAcert und das Audit II Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf.

Slides:



Advertisements
Ähnliche Präsentationen
Beate Sturm (SUB/MPDL)
Advertisements

Präsentation über Debian
Karin Eisenberger / Christian Bachmann
Modell der Verfahrensdokumentation für die E-Buchführung
Webhosting unter Windows bei S+P AG 1. Vorstellung und Programm 2. Tarife mit ASP.NET bei der Schlund + Partner AG 3. Unterschiede / Features der Angebote.
<<Presentation Title>>
Software Projekte1. 2 Vorlesungsinhalte Projektdefinition Softwarekrise Wann ist ein Projekt erfolgreich / gescheitert? Warum scheitern Projekte?
Präsentation über Debian von Klaus Schwarzkopf. Zitat über Debian "Mein Gott, selbst ein Huhn kann Debian installieren, wenn du genug Koerner auf die.
Langzeitarchivierung und Metadaten. NAA Preservation Strategy Link: ml.
M A X - P L A N C K - G E S E L L S C H A F T 1 Vorschlag für Verteilung! Common components und Basic Infrastructure! FIZ ZIM FIZ Betriebs des Systems.
WERK1 München Aktivitätsworkshop
Kommunikation im Team verbessern mit Mindjet MindManager
Michael Haverbeck System Engineer
7th German CDISC User Group Basel, 11. März 2010 Willkommen zum Define.xml Workshop.
“Warum warten?” Upgrade Sales-Kampagne.
© All rights reserved. Zend Technologies, Inc. Jan Burkl System Engineer, Zend Technologies Zend Server im Cluster.
Claudia Fischer Licensing Marketing Manager Jochen Katz Product Manager – Windows Server Anna Fetzer Product Manager – System Center.
Agenda 13: Begrüßung & Einführung in das Thema
Vorgehen Einführung einer Kostenrechnung (Phasen)
Ihr Entwicklungs-Partner mit Nearshore-Kompetenz Stuttgart, INFOBEST Romania SRL.
Enterprise Achitect (Sparx Systems) Marius Rudolf
Knowledge Management-Portal XML Topic Maps Von der Information zum Wissen Ronald Melster Gefördert vom.
Infoscreen 2.0.
Infoscreen 2.0.
xRM1 Pilot Implementierung
Das Projekt “eBZ – Digital City” Johann Gamper Freie Universität Bozen.
Application Lifecycle Management Day 25. August 2008 Erfolgreiche Software- Entwicklung in Offshore-Projekten mit Microsoft Team Foundation Server Thomas.
ROC (Netkernel) ROC neue Software Architektur Schneller In die Praxis umgesetzt und getestet Ergebnisse des Praxistests.
Kompetenzbasiertes Lernen mit mobilen Lernbegleitern oder…
Microsoft Partner Network (MPN)
Objektorientierter Zugriffsschutz in R ACCOON : Zusammenfassung und Ausblick Gerald Brose, Nicolas Noffke, Klaus-Peter Löhr Institut für Informatik Freie.
WINLearn Technische Umsetzung. Basistechnologie Oberfläche in HTML JSP (JavaServerPages) zur Datenauswertung Datenhaltung: Datenbank oder Filesystem JDBC.
Test 1 Test 2 Test 3. Test 4 Test 5 Test 6 Test 7 Test 8 Test 9.
VU Projektmanagement in der Schule Armbrustschützenwettbewerb Verwaltung Alexander Lauscher / Mario Glaser / Daniel Kolm
The online coffee. 1. Das Projekt 2. Die Methodik 3. Architektur 4. Softwarefunktionalität 5. Demo 6. Testing.
Artiso solutions GmbH | Oberer Wiesenweg 25 | Blaustein | Advanced UI-Testing für WPF.
Seminararbeit Release Management von Web-Systemen Minh Tran Lehrstuhl für Software Engineering RWTH Aachen
Freelance Cakephp Programmierer. Wir empfehlen das CakePHP System, um eine schnelle Entwicklung von Webanwendungen sicherzustellen. CakePHP ist ein bewährtes.
EFFORTMANAGEMENT Jan Gerber Simon Hofmann Lukas Nonnenmacher.
Software-Delivery auf Knopfdruck IBM Cloud & DevOps.
CAcert und das Audit Was ist das Audit?
Zehn Schritte zu Linux Der Weg in eine andere Welt...
© CAcert, 2010 Autor: Bernhard Fröhlich 1 Die CAcert Community - Wer? - Was? - Wo?
© CAcert, 2010 Ulrich Schroeter, Assurer Training Events, Sept 2010 CAcert und das Audit.
TYPO3 Spezialist. Wir empfehlen Typo 3, da Typo 3 als Open Source Content Management System den Vorteil hat, dass keine Lizenz erworben werden muss. Typo.
Unterschriften und Dokumente Unterschriften.
Arbitration und Organisation Assurance.
1 / Evidence Gathering. 2 / Evidence Gathering 3.1 Was bedeutet Evidence Gathering? 3.2 CARS 3.3 Assurer Prozeduren 3.4 Support.
Wöchentliches Meeting
Unsere Erfahrungen Paul, Steffen & Fabius
CAcert und das Audit.
Assurance.
Wöchentliches Meeting
Wöchentliches Meeting
Kurzlebenslauf Thomas Jenewein
Who we are – What we do – Where we act
Investitionen sichern - wachse mit Forms in die neue Welt
Wie handhabt man Namens-Umschreibungen
Assurer Training Events
Softwaretechnologie-Projekt WS 2012 Gruppe 39
JaoFFICE START-TEAM BPS International 2015.
Arbitration.
Arbitration.
Test.
Digitale Transformation
JUG Karlsruhe Pavlo Baron.
Werden Sie Mitarbeiterin oder Mitarbeiter im SAP UCC München!
Projektvorschlag für ISO 9001:2008-Implementierung
Enterprise Search Solution
Devops David Jaroš
 Präsentation transkript:

CAcert und das Audit II

Audit Prolog - Ausblick ● Abgebrochen Mitte 2009 ● Fehlende Ressourcen ● Abwälzung der Arbeit auf den Auditor ● Schlussfolgerung: ● Auditor führt Audit nicht alleine durch ● Community muss Audit tragen

Audit Prolog - Ausblick

Audit Prolog - Ausblick The Big Masterplan to become Audit Ready

Audit Prolog - Mithilfe Business Consultants ● Unterstützen die Audit Vorbereitungen ● Umsetzung CrowdIt Projekt (DRC) ● Hohe Vertrautheit mit Policies, Praktiken und der Community ● Vertrautheit mit Sicherheit, IT-Standards und Business-Verfahren

Audit Prolog - Mithilfe Infrastruktur System Administratoren ● Administration der nicht-kritischen Systeme ● Migrationsprojekt: Separierung Non-Critical von Critical Systemen ● Gut im Umgang mit Linux und Sicherheitspraktiken ● Teamarbeit mit 1-2 weiteren Administratoren ● Vier-Augen-Prinzip ● Gut in Dokumentation

Audit Prolog - Mithilfe Software Entwickler, Engineers ● Neu: bessere Architektur, Mix aus Java, PHP, Javascript, C/C++ (BirdShack) ● Alt: undokumentierter PHP-Code, aber Fixes müssen sein ● Tester: geduldig, kommunikativ, Blick für Benutzerseite

Audit Prolog - Mithilfe Business Manager ● Finanz Spezialisten ● Projekt: Funding ● Gutes Auftreten ● Verhandlungsgeschick

Audit Prolog - Mithilfe Consultants. System Engineers ● Projekt: New Roots and Escrow ● Erfahrungen in Kryptographie ● IT-Security

Mitarbeit in der Community

Teams

Teams ● Policy, Dokumentation, internes Audit ● Assurance, Events, Educaiton, Org.-Assurance ● Dispute Resolution: Arbitrators, Case Managers ● Support: Triage, Support Engineers ● Software: Development, Testing, Assessment ● Sys-Admin: Critical, Access, Infrastructure

Fragen?