A segregação de funções para um DBA ou Administrador de banco de dados , refere-se às tarefas que este indivíduo é responsável por , e como ( ou a quem ) eles são delegadas . Porque a manutenção e atualização de um banco de dados é muitas vezes um grande projeto, muitos indivíduos são necessários , a fim de cumprir o papel de forma eficiente. Cada pessoa só poderia ter um certo grau de acesso ao banco de dados , geralmente deixando o pleno acesso a um administrador central. Deveres
Um administrador de banco de dados geralmente têm uma variedade de funções a qualquer delegado a outros profissionais ou para realizar -se . Estes deveres incluem resolução de problemas ( responder ou lidar com problemas que possam surgir dentro do sistema ) , otimização de performance (certificando-se o banco de dados funciona tão bem quanto possível , ou é capaz de ser melhorado ) , a criação de banco de dados, inicialização e desligamento ( a função básica deste papel ) e segurança do sistema ( proteção contra ameaças internas e externas ) . Delegar estas e outras funções é uma obrigação clara para qualquer instituição através de um grande banco de dados . Dando todos estes deveres a um indivíduo é conhecido como um " segurança bandeira vermelha ", e é um convite a problemas no futuro.
Vantagens de Segregação
A segregação de funções é uma opção preferível para as empresas e auditores para algumas razões --- principalmente para fazer com o erro acidental ou deliberada. Um único administrador de banco de dados que tem uma grande quantidade de controle sobre um banco de dados do sistema, enquanto que a delegação de vários deveres do trabalho se espalha a responsabilidade e, portanto, o nível de acesso , através de uma ampla gama de pessoas. Isso faz com que os erros acidentais mais fácil de detectar , um erro é susceptível de afectar negativamente um outro indivíduo , levando a uma realização mais rápida de que algo deu errado. Deveres Segregando também faz fraude deliberada mais difícil, já que tal evento seria necessário a conivência de vários membros , a fim de ter sucesso.
Administrador controla
controles em o administrador do banco central são vital , uma vez que não valeria a pena passar pelo problema da delegação para a segurança quando um único indivíduo pode ignorar esses controles . Restrições devem ser colocadas no administrador a fim de salvaguardar a integridade do banco de dados. Por exemplo , você pode ter uma outra análise individual de qualquer e todas as atualizações que o administrador faz com que a base de dados. Outros controles deve incluir acesso de somente leitura quando se trata de as operações do dia -a-dia do banco de dados e outras funções importantes ( ou seja, o movimento da produção , escrita de argumentos ) . Somente no caso de situações de emergência que um administrador de banco de dados ter acesso irrestrito completo.