|
27.09.2016, 17:33 | #1 |
Шаман форума
|
Цитата:
Сообщение от mazzy
тролль.
почему ты решил, что там никаких механизмов нет? и, раз уж ты не про политику, тогда расскажи "как надо" предусматривать механизмы контроля. в какой момент механизмов внутреннего контроля достаточно? каков критерий "достаточности"? какова трудоемкость создания и развертывания достаточных механизмов? можно взять пример попроще там, например, сознательно нет контроля наличия необходимых утилит для запуска/остановки служб, нет контроля доступа к мастер базе SQL. но есть контроль "достигли ли мы желаемого состояния". Достаточно ли этих механизмов внутреннего контроля? Почему? А кажется мне, что организации, внедрившие технологии позже, получают в качестве бонусов более современную их версию.В качестве примера попроще могу предложить, например, такой анахронизм, как используемую в странах англоязычного мира оплату товаров чеками (написанная от руки бумажка, пересылаемая по улиточной почте) или ещё столь же феерическую оплату кредиткой по телефону. Нужно ли говорить, что возможность мошенничества здесь зашкаливает, тогда как перепроверка весьма трудоёмка (в некоторых случаях чуть ли не треть всех аудиторских процедур уходит на поиск багов в чековых оплатах). Но один раз внедрив технологию, отказаться от неё очень непросто... С тех же мейнфреймовых программ компании не могут слезть годами даже после физической смерти всех, кто мог их поддерживать.
__________________
All information in this post is strictly confidential. If you have read it in error, please forget it immediately. |
|