Unsere Organisation hat kürzlich die IT umstrukturiert und Netzwerktechniker in neue Rollen wie Architekt, Implementierungsingenieur und Betriebsunterstützungsingenieur unterteilt.
Es gibt Bedenken hinsichtlich der SOX-Konformität und wie / ob wir geeignete Kontrollen implementieren würden, um den Zugriff auf das Produktionsumfeld für Mitarbeiter auf Architektenebene zu beschränken, da deren Hauptaufgabe Strategie und Planung sind. Meines Wissens nach sind SOX-Kontrollen für die Aufgabentrennung spezifischer für Finanz- oder Buchhaltungsdaten - und der Zugriff auf (zum Beispiel) eine Produktionsdatenbank nur für Entwickler / QS-Mitarbeiter.
Was sind SOX-Anforderungen für den Zugang zu Routen- / Weichen- / Transportgeräten? Wo würde eine Aufgabentrennung für Netzwerktechniker gelten?