これの1つの側面は、「アンチウイルス」をすべてのものに推奨することは、監査人にとって安全な賭けであるということです。
セキュリティ監査は、実際の技術的な安全性だけではありません。多くの場合、彼らは訴訟の場合に責任を制限することでもあります。
会社がハッキングされ、集団訴訟が提起されたとします。業界標準をどの程度順守しているかに基づいて、特定の責任を軽減できます。のは、監査人はなかったとしましょうではない、あなたがそれをインストールしていないので、このサーバー上のAVをお勧めします。
これに対するあなたの弁護は、あなたが尊敬される監査人の推奨事項に従って、いわば金を渡すことです。ちなみに、それがサードパーティの監査人を使用する主な理由です。責任のシフトは、監査人と署名した契約に書かれていることが多いことに注意してください。監査人の推奨事項に従わない場合、すべてはあなたに委ねられます。
弁護士は、監査人を共同被告の可能性があるとして調査します。架空の状況では、特定のサーバーでAVを推奨しなかったという事実は、徹底的ではないと見なされます。それだけでは、実際の攻撃にまったく関係がないとしても、交渉で彼らを傷つけるでしょう。
監査会社が行う唯一の財政的責任は、実際の攻撃対象領域に関係なく、すべてのサーバーに対して標準的な推奨事項を設けることです。この場合、すべての AV 。言い換えれば、法律上の理由からメスが技術的に優れている場合でも、スレッジハンマーを推奨しています。
技術的に意味がありますか?通常はリスクを高めるため、通常はありません。弁護士、裁判官、さらにはju審員にとっても理にかなっていますか?絶対に、彼らは技術的に有能ではなく、ニュアンスを理解することができません。従う必要がある理由です。
@ewwhiteは、これについて監査人と話すことを勧めました。それは間違った道だと思います。代わりに、これらの要求に従わないという意見を得るために、会社の弁護士に相談する必要があります。