iT邦幫忙

2022 iThome 鐵人賽

DAY 29
0
IT管理

IT 鬼故事系列 第 29

Case 29 稽核(下)

  • 分享至 

  • xImage
  •  

看著郵件邊做調整和設定就這樣過了一個月

這中間的過程經歷了內部稽核,也都順利完成

真要說就這樣做一個月期時也蠻誇張的

不過實際上和葡萄談完後

蘋果也回家和家人朋友充分討論

如果只是求一份工作

也許不需要做到很突出

但是把分內的事情做好就好

基本就不會出甚麼問題

也不需要強出頭多給一些建議

於是這一個月來蘋果除了調整稽核的改善建議

剩下的就是日常檢察系統的狀況

以及臨時支援的大小案子

中午休息時間,蘋果點開手機的 Netflix

看到系統推薦自己再次觀看「刺激 1995」

此時地蘋果突然不太確定一個月前自己認真維護好系統

是不是真的認真地去活

本來想邊吃午餐邊配點電影

突然地回顧思緒也絕讓自己專心吃飯

並且預習明天外部稽核前可能會被問的問題


隔天早上 8:30 的 7414 會議室

蘋果拍拍臉頰說道:「好,過了這關就結束了。」

自從開始決定不處理多餘的事情

雖然不太符合自己的個性

不過比起個性問題蘋果比較不想再多花時間找工作

蘋果好整以暇地調整好設備準備稽核員和顧問前來

顧問:「嗨,蘋果,準備的還好嗎?」

蘋果:「有充分演練過了,如果有遺漏的地方再麻煩你協助補充。」

不得不說請顧問確實還是有好處

除了一開始協助調整以外

還可以在稽核當天協助與稽核員攻防

不久後,山竹敲了敲門

山竹:「我帶其他稽核員去機房的稽核了,這位稽核員是負責你們這個場次的。」

稽核員挑了前方的位置坐下後說道:「那我們開始吧。」

蘋果先簡單說明現在的系統後,接著就交把話語權交給稽核員。

稽核員:「系統的後台和虛擬機都是由你管理嗎?」

蘋果:「是的」

稽核員:「那我們先看一下系統後台吧,目前系統後台有哪些使用者。」

蘋果:「好的,那我們先看一下系統的截圖,這個是系統的後台,目前就只有我、主管和內容編輯者。」

稽核員:「看起來你和主管都有管理者權限?」

蘋果:「對。」

稽核員:「主管平常也會實際進來管理系統嗎?」

蘋果:「通常我休假的時候才會。」

稽核員:「那有登入紀錄和操作修改紀錄嗎?」

蘋果:「有的。」

蘋果熟捻的點開文件的截圖

不得不說有顧問協助真的很棒

依照顧問的建議先將常見的問題先截圖,給稽核員看圖片

如果稽核員有要求操作系統來看

稽核員:「那這些紀錄可以被刪除嗎?」

蘋果:「如果要說刪除,應該只有我有權限,我同事也是資料庫的管理者。」

稽核員:「目前系統沒有其他問題,那我們看一下系統的資料庫吧,麻煩你開啟一下?」

蘋果:「好的。」

稽核員:「使用者有哪些?」

蘋果:「目前就只有 admin、ddl modifier、portal、user 四個,portal 是給系統使用的,user 是給專案成員或是專案有合作的人員使用,只有唯讀的權限,ddl modifier 是在做調整邊更時才會使用,每次變更完資料庫架構都會換密碼,admin 的密碼只有我有。」

稽核員:「好的,我記錄一下。」

此時蘋果的手機響起

蘋果:「因為 admin 的權限過大又只有我能操作,所以我有做一個告警,當有人使用 admin 登入時,就會發出告警通知專案群組的成員。」

稽核員露出滿意的微笑,並繼續記錄

稽核員:「那你們除了 ddl modifier 以外的使用者有換密碼嗎?」

蘋果一中一驚

哪壺不提提哪壺

剛剛不小心說溜嘴,結果反而被稽核員抓到把柄

百轉千迴之下,蘋果實在覺得瞞不住

蘋果怯怯地說:「我們..目前還沒有..換過密碼。」

顧問接口說道:「蘋果的意思是說,因為最近才剛將系統搬上雲端,遷移的時候才換過密碼,按照規範公司是三個月換一次密碼。」

蘋果附和到:「對,我的意思是我們才剛搬移到雲端,搬移的時候才換過密碼,之後還要過一陣子才會換密碼。」

稽核員沉默不語,繼續做紀錄...

真的不愧是有請到顧問協助

稍有紕漏都由顧問一一擊破

稽核員:「我們先休息十分鐘一下。」

蘋果:「好的。」

蘋果趁著休息急忙衝去廁所

連珠炮式的提問讓蘋果整個腸胃都不舒服

上完廁所後回到會議室的路上遇到稽核員

稽核員:「可以跟你借一下門禁卡嗎?我要去廁所」

蘋果:「喔,好啊。」

蘋果將門禁卡遞給稽核員後先行回到會議室中

稽核員在不久後回到會議室中繼續進行稽核

從使用者、權限、資料庫、備份、防火牆各方的盤點

這稽核員真的是經驗老道

完全都有問出系統管理的重要問題

稽核員:「目前我沒有其他問題要問,晚點我整理一下,會再說明稽核結果與反饋。」

蘋果收拾好東西後便三步併作兩步離開

怕是稽核結束突然想到還有問題沒問到來追問

結束稽核的蘋果覺得身心俱疲

像是剛參加完大考一樣

沒有心力再去處理公事

「累?」想這裡,既然沒有要繼續處理公事,蘋果當然的,下樓先去偷閒


上一篇
Case 28 改善項目
下一篇
Case 30 The End
系列文
IT 鬼故事30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言