2024年8月20日 星期二

內部稽核重點

 1.NAS:帳號管理,定期清查,預設帳號停用,防毒是否啟用,韌體更新

2.防火牆管理狀況:帳號管理清查,規則新增異動,審查,LOG保存(6個月)

3.Server管理:帳號管理清查,組態管理清單,軟體變更

4.以流程方式詢問,就管理者目前做法,平常管理流程(過程)

5.作筆記來描述當時的過程(人、事、時、地、物)

6.結束16:00,稽核人員請於15:30結束稽核,之後寫報告

7.請以風險角度去考慮,能夠產生後續問題才開

沒有留言:

張貼留言