审核员在读取模式下需要访问哪些资源?

信息安全 审计
2021-09-11 05:58:11

这里有一个更具体的问题:

我对 ERP 应用程序的外部安全审计的文档感兴趣。

  1. ERP 应用程序的外部安全审计有哪些类型?
  2. 应该为检查 ERP 应用程序的外部审计员提供哪些类型的资源以只读访问权限?
1个回答

“审计”是一个如此广泛的类别,以至于这个问题无法以目前的形式回答。如果您即将接受 PCI-DSS 审核,可以查看以下清单:https ://www.pcisecuritystandards.org/security_standards/documents.php 。如果您要为美国国防部认证系统,则需要 DIACAP 文档。如果您正在进行内部审计,本地 IT 管理层将做出决定。