Nossa organização recentemente reestruturou a TI e separou os engenheiros de rede em novas funções, como arquiteto, engenheiro de implementação e engenheiro de suporte operacional.
Existem preocupações em torno da conformidade com a SOX e como / se implementaríamos controles apropriados para restringir o acesso ao ambiente de produção para o pessoal de nível de arquiteto, pois sua principal função é estratégia e planejamento. Meu entendimento é que os controles SOX para separação de tarefas são mais específicos para dados financeiros ou contábeis - e o acesso a (por exemplo) um banco de dados de produção somente para pessoal de desenvolvimento / controle de qualidade.
Quais são os requisitos SOX para acesso ao equipamento de rota / comutação / transporte? Onde a separação de tarefas se aplica aos engenheiros de rede?