-
登录控制(共享账户):访问账户按职称共享,不可归因于单个分析员。 -
权限管理(职责分离失败):分析人员同时拥有系统管理员权限。 -
电子表格管理不受控:用于放行产品计算的 Excel 工作表未被保留;电子表格未经验证、控制、保留,且未经过质量核查。
-
专注数据存储、访问和底层完整性。
-
权限集中数据库的备份、恢复、归档以及性能监控等活动。
-
需要访问底层数据存储来执行这些技术功能。
-
数据库管理员(DBA)应使用独立的账户登录数据库, DBA 账户必须与其登录工作站所使用的网络账户不同。

