12
返回列表 发新帖
楼主: 寒宇

系统管理员与数据库管理员岗位是否兼容

[复制链接]
论坛徽章:
1
2009新春纪念徽章
日期:2009-01-04 14:52:28
11#
发表于 2008-9-3 23:15 | 只看该作者

回复 #1 寒宇 的帖子

显然不行的,这是ITGC控制里面的一个control point。

使用道具 举报

回复
论坛徽章:
0
12#
发表于 2008-9-4 08:42 | 只看该作者
8 楼的帖子很好。

这是一个typical的Segregation of Duties的问题。

但是,实际情况往往不容许(财务,行政的制约)雇用SysAdmin和DBA,而只能由同一人兼任,这时,IT Auditor不能,也没必要坚持Segregation,而要退而求其次要求:compensated control

切记:企业的商业目的是绩效,IT Audit 只是辅助手段。

Hope this can help.

使用道具 举报

回复
论坛徽章:
1
2008新春纪念徽章
日期:2008-02-13 12:43:03
13#
发表于 2008-9-4 09:38 | 只看该作者
原帖由 ddolphi 于 2008-9-4 08:42 发表
8 楼的帖子很好。

这是一个typical的Segregation of Duties的问题。

但是,实际情况往往不容许(财务,行政的制约)雇用SysAdmin和DBA,而只能由同一人兼任,这时,IT Auditor不能,也没必要坚持Segregation,而要退而求其次要求:compensated control

切记:企业的商业目的是绩效,IT Audit 只是辅助手段。

Hope this can help.



支持楼上的回答,非常贴切。但是楼主说的是银行,稍微一个银行应该不会在这上面抠门吧。。。。所以职责分离必须的。而且据我了解银监会要求是也需要分离的,这个公司必须选择遵从。

[ 本帖最后由 buaavincent 于 2008-9-4 09:43 编辑 ]

使用道具 举报

回复
论坛徽章:
0
14#
 楼主| 发表于 2008-9-7 16:34 | 只看该作者
其实岗位设定准备 一个系统管理员、一个数据库管理员,然后互为AB角,但如果是不相容的岗位,只能从其他岗位备份了,
请教  fosterpok
那个图上 为啥 数据库管理员 与网络管理员也不相容呀,倒是安全管理员和数据库管理员、系统管理员相容?

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表