Имя: Пароль:
IT
 
SOX и внешний субподряд
0 Гот
 
26.12.11
10:46
Что имеем - подразделение большой американской компании в России. В компании - 1С (всякие), но мы субподряд. Своего IT, обслуживающего 1С, у них нет, соответственно, все работы in-app выполняем мы. По SOX (Закон Сарбейнза — Оксли) аудит компания не пройдет, потому что мы, как  а)разработчики и б) как внешний субподряд не можем, например, создавать пользователей, управлять ролями, и вообще, по-хорошему, в рабочих базах не можем. Этим должны заниматься "их" люди.
Вот в чем вопрос. У кого есть опыт, есть ли какие-нибудь решения (что-нибудь подписать дополнительно между нами), что бы мы их и дальше обслуживали, но и по SOX не было проблем?