Ich arbeite seit über 7 Jahren in einem eXtreme-Programmierteam und programmiere Paare in einer Windows-Umgebung. Als wir damit begannen, meldete sich jemand mit seinen Windows-Anmeldeinformationen an, und daher war der gesamte Zugriff auf Domänenressourcen und insbesondere die Versionskontrolle für diesen Windows-Benutzer verantwortlich. Schließlich haben wir Windows-Pairing-Konten für bestimmte Pairing-Stationen (z. B. PairA, PairB, PairC usw.) eingerichtet. Alle Entwickler kennen die Passwörter für diese Konten. Die Verantwortung für Commits (Einchecken) wird erreicht, indem die Initialen des Programmierers während des Commits in den Kommentar eingefügt werden.
Bisher hat dies für uns gut funktioniert, aber mein Unternehmen durchläuft derzeit ein ISO 27001-Audit, das vom Prüfer als Risiko eingestuft wurde. Ich habe eine Reihe möglicher Lösungen, z. B. das Erstellen eines Pairing-Kontos für jede Pairing-Kombination, aber ich möchte wirklich wissen, ob jemand anderes auf dieses Problem gestoßen ist und wie er es gelöst hat.
Welche Lösung wurde von den Abschlussprüfern akzeptiert?