私たちの組織は最近ITを再構築し、ネットワークエンジニアをアーキテクト、実装エンジニア、運用サポートエンジニアなどの新しい役割に分離しました。
SOXコンプライアンスと、主な役割は戦略と計画であるため、アーキテクトレベルの担当者の運用環境へのアクセスを制限する適切な制御をどのように/実装するかについて懸念があります。私の理解では、職務分離のためのSOX制御は、財務または会計データに固有であり、(たとえば)開発/ QAのみの担当者向けの本番データベースへのアクセスです。
ルート/スイッチ/トランスポート機器にアクセスするためのSOX要件は何ですか?ネットワークエンジニアには職務の分離がどこで適用されますか?
1
これの多くはあなたの会社と、具体的にはネットワークエンジニアが何を担当するかにかかっていると思います。このSANS Institute SOXコンプライアンスの概要は関連性があり、役立つ場合があります。自分で答えを見つけた場合は、以下の回答に質問の解決策を追加してください。
—
マイクペニントン2014
気になります...質問に答えるものはありますか?
—
マイクペニントン2014
何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
—
Ron Maupin