日防夜防,家贼难防。内控要想做好一定得从审计上入手,你会发现国家等保里要求的数据合规,绝大部分都是靠审计。这方面可以找个靠谱的堡垒机服务商。其实运维的操作审计和会计的财务审计的目的是一样的,更多再于事前约束和事后追责。“摸伸手,伸手必被捉”。异地备份、物理隔离、定期修改,这都是基本操作了。
日防夜防,家贼难防。
内控要想做好一定得从审计上入手,你会发现国家等保里要求的数据合规,绝大部分都是靠审计。这方面可以找个靠谱的堡垒机服务商。
其实运维的操作审计和会计的财务审计的目的是一样的,更多再于事前约束和事后追责。“摸伸手,伸手必被捉”。
异地备份、物理隔离、定期修改,这都是基本操作了。