瀏覽單個文章
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
引用:
作者u8526425

突然想到
能否問一下版上資安稽核師的朋友
ISO27001或其他上市上櫃通常會導入的稽核中

你們是怎麼看待這個問題
"全體使用者都具備管理者權限"

政策是用來滿足公司需要. ISO 就是要讓你 說 寫 做 一致.

如果這個政策是必須的, 也是唯一解, 也有管理辦法, 那就可行.

但是一般環境中, 我想很難出現需要這種"everyone=admin"模式才能良好運行的機會.

就算你是導局部認證尚未含到公司所有成員, 我都覺得這麼大方的政策值得商榷.

畢竟如果開放權限已超過員工所需, 通常都不會是嚴謹的管理. 還是要回頭先看政策, 管理

辦法只是用來落實政策的媒介, 而稽核就是看你的管理辦法做得確不確實.
舊 2009-12-12, 03:35 PM #73
回應時引用此文章
Raziel離線中