|
的确这种情况很多,学习了
原帖由 中普ZPERP 于 2007-4-5 18:08 发表 ![]()
工作关系接触过几类不同行业的ERP审计。
当然本人不是审计或会计出身,只是在从事了几年的ERP审计软件的服务而已。
抛砖引玉,希望大家不要见笑。
1、安全
就我所了解的情况来看,除了金融行业,别的行业的被审单位对安全还停留在一个很肤浅的层次上。他们以为数据安全=硬件安全,系统管理员往往只注重病毒、备份、口令等,几乎没人去担心用户权限、数据库访问权限、系统安全(不成熟的ERP产品)等,更不用说硬盘数据恢复、原始数据库修改痕迹(如:反结帐)等了。
接触过50多家大型企业(主要是电力、煤炭、制造等),95%的SQL SERVER数据库没有加密,50%的使用重要模块的部门没有专网(如:财务、工程),50%的系统管理员不明白业务、业务人员不明白数据库(即没有复合型人才)。
。。。。下班了,先写这么多。 |
|