1. Opis ogólny
2. System ochrony danych w Trawers ERP
Ochrona przed nieuprawnionym dostępem
Rejestrowanie zmian w danych
Diagnozowanie systemu
Transakcyjność i restart
Odbudowa spójności bazy danych
Obsługa błędów i pomyłek
3. Pytania o bezpieczeństwo danych
4. Tematy powiązane
5. Aneks. Podsumowanie (AsystentAI)
1. Opis ogólny
Program Trawers użytkowany jest w większości przez przedsiębiorstwa zobowiązane
do prowadzenia tzw. pełnej księgowości, tzn. zobowiązane do prowadzenia ksiąg
rachunkowych zgodnie z wymogami ustawy o rachunkowości.
Przyjęte zasady rachunkowości
Ustawa rachunkowości zobowiązuje kierownika jednostki gospodarczej
aby utworzył dokumentację, która opisuje przyjęte przez jednostkę zasady
(politykę) rachunkowości.
Przyjęte zasady rachunkowości (zarys)
W dokumentacji powinien być opis systemu służącego ochronie danych i ich zbiorów,
w tym dowodów księgowych, ksiąg rachunkowych i innych dokumentów stanowiących
podstawę dokonanych w nich zapisów.
A przy prowadzeniu ksiąg rachunkowych przy użyciu komputera opis systemu
informatycznego wraz z opisem programowych zasad ochrony danych, w tym
w szczególności metod zabezpieczenia dostępu do danych i systemu ich przetwarzania.
W programie Trawers są metody i techniki zapewniające ochronę danych.
Kierownik jednostki może je uwzględnić w systemie służącym ochronie danych.
Bezpieczeństwo w programie Trawers ERP
Cele metod i technik zapewniających ochronę danych i bezpieczeństwo użytkowania
w programie Trawers:
* Ochrona przed bezprawną ingerencją i przed przypadkowym lub celowym
zniszczeniem lub zniekształceniem danych
* Ochrona przed nieuprawnionym dostępem, szczególnie do wrażliwych danych
* Identyfikowanie czasu i osób wykonujących czynności (funkcje) w programie
* Identyfikowanie czasu i osób dokonujących zmian w gromadzonych danych
* Diagnozowanie systemu, w tym: kontrolę spójności (integralności) bazy danych
* Odbudowa spójności bazy danych
* Obsługa błędów operacji wykonywanych przez operatorów i przez program
2. System ochrony danych w Trawers ERP
Ochrona przed nieuprawnionym dostępem i bezprawną ingerencją
Metody ochrony:
* Przed niewłaściwym użyciem systemu komputerowego
* Przed dostępem osób nieuprawniowych (en: Intrusion Detection)
* Ustalenie, kto bez uprawnień używa lub próbuje używać systemu komputerowego
* Ustalenie, kto nadużywa lub próbuje nadużywać uprawnień. Tj. ma pewne prawa
ale próbuje je nieuprawnienie poszerzyć
Hasła logowania
---------------
Hasła logowania operatorów (użytkowników) zabezpieczające przed
nieautoryzowanym dostępem.
Parametry systemu AD
Informacje o błednych hasłach zapisywane są w logu.
Kronika operacji (log)Hasła autoryzowania transakcji
------------------------------
Autoryzacja to jest potwierdzenie, że dany operator jest uprawniony
do wykonania operacji lub funkcji w programie.
Operator potwierdza swoje uprawnienie przy pomocy hasła.
Autoryzowanie operacjiSystem uprawnień: role i operatorzy
-----------------------------------
Prawa wykonywania (wywołania) funkcji użytkowej lub prawo dostępu
do informacji zgromadzonych w bazie danych ustala się dla roli (ról)
i operatora (operatorów).
Role można przypisać operatorom. Jedną rolę można przypisać wielu
operatorom. Po przypisaniu, operator uzyskuje (dziedziczy) uprawnienia
przydzielone roli. Nie trzeba oddzielnie ustalać uprawnień operatora.
Reguły zależności podano w opisie: Parametry roli a parametry operatora.
Uprawnienia operatorówUprawnienia do funkcji
----------------------
System uprawnień użytkowników do wykonywania funkcji (procesów) w systemach:
* funkcje wywoływane bezpośrednio z menu
* funkcje wywoływane w zakładkach kartotek i dokumentów (F2 Menu w zakładkach)
* funkcje wywoływane w F12 Menu wewnętrzne
* funkcje wybierane przyciskami i klawiszami
Podstawowe uprawnienia operatorom nadaje się do funkcji (procesów) w menu systemów.
Oddzielnie nadaje się prawa do funkcji: Dopisywanie, Korekta, Usuwanie, Przeglądanie, Wydruk.
Uprawnienia operatorówUprawnienia do obiektów
-----------------------
System uprawnień do dostępu do obiektów systemowych, np. magazynów, kas,
symboli dekretacji, do kartotek, np. tylko kontrahenci swojego oddziału
Warunki (filtry) operatorówObiekty prywatne
----------------
Wielu obiektom można nadać status: Publiczne lub Prywatne
Publiczne: dostęp mają wszyscy operatorzy
Prywatne: dostęp ma tylko autor (właściciel)
Status: Publiczne lub Prywatne można nadać:
* Notatki CRM Prywatna ? T/N
* Zapytania Query Zablokowne [*]
* E-maile w prywatnych skrzynkach
* RaportyPM Wskaźnik w param PM
Monitorowanie czynności
-----------------------
Kronika (log) operacji wykonywanych przez użytkowników
Monitorowanie nieuprawnionych działań (en: Intrusion Detection)
Kronika operacji (log)Zarządzanie bazą danych
-----------------------
W programie są funkcje i procesy zapewniające integralność i spójność bazy danych.
Zarządzanie bazą danych
Rejestrowanie zmian w danych
(en: Audit ChangeLog, AuditTrail)
Rejestrowanie: kto i kiedy dopisał, kto i kiedy zmienił
-------------------------------------------------------
We wszystkich kartotekach, tabelach pomocniczych i zbiorach transakcyjnych
(dokumentach) program zapisuje datę dopisania i datę ostatniej zmiany rekordu.
(en: Audit Fields): AddProc AddDate AddDatD AddTime AddUser AddSyst ModTime
ChgProc ChgDate ChgDatD ChgTime ChgUser ChgSyst Modtime
Bezpieczeństwo. Mechanizmy
Zapisuje także proces i symbol operatora, który dopisał i zmienił rekord.
Na podstawie tych danych można uzyskać kronikę pracy operatora (en: Operator Audit Report)
Znaczące daty
-------------
Znaczące daty (en: Important Dates), to daty ważne z punktu widzenia
interpretacji, spójności i bezpieczeństwa informacji zgromadzonych
w bazie danych. W każdym zbiorze zapisywana jest data dopisania
i data ostatniej zmiany rekordu. Zapisywany jest także symbol operatora,
który dopisał i który ostatnio zmienił rekord oraz IdProces dopisujący
i zmieniający dane.
Zarządzanie sesjamiKronika (log) zmian w danych
----------------------------
Program zapisuje datę zmian, symbol operatora oraz stan przed i po w wybranych
kartotekach i polach.
Np.
20xx.03.09Sr 09:38:26 Bylo: 001850 Malgorzata Wasalska N 20xx.03.08
20xx.03.09Sr 09:38:26 Jest: 001850 Malgorzata Wasowska M 20xx.03.09
(ślad zmiany karty kontrahenta)
Kronika operacji (log)Statystyki zbiorów danych
-------------------------
Zestawienia prezentują wielkość, strukturę i dynamikę rozbudowy
podstawowych zbiorów danych: kartotek, okresowych zbiorów dokumentów
transakcyjnych oraz tabel pomocniczych.
Zestawienia pozwalają wychwycić nieprawidłowości istotne z punktu
widzenia bezpieczeństwa.
Pozwala uchwycić transakcje wykonywane w nietypowych porach.
Statystyki zbiorów danych
Diagnozowanie systemu
* Kontrola spójności (integralności) bazy danych w funkcji weryfikacji
Weryfikacja spójności danych
* Kontrola spójności danych transakcyjnych. Np. zgodności nagłówków
i pozycji w funkcji: Tworzenie próbne poleceń księgowania
* Kontrola zgodności zapisów w księgach pomocniczych i księdze głównej
Księga główna i księgi pomocnicze
* Zestawienia kontrolne, np. porównanie cen w cennikach sprzedaży,
zestawienie: polityka marż i upustów
Zestawienia kontrolne
* Audyt spójności systemu uprawnień tj. czy nie ma luk, nieoczekiwanych
uprawnień dla osób o roli, która normalnie nie powinna dawać takich praw
Diagnozowanie i usuwanie problemów
* Diagnozowanie bezpieczeństwa (en: Security Auditing)
Na podstawie zapisów w kronice operacji (logu) można ustalić:
- Które wydanie programu zostało uruchomione (DataExe)
- Kto logował się do programu: logowania udane, logowania nieudane
- Kto wylogowywał się z programu: w normalnym trybie, automatyczne zamykanie sesji
- Które funkcje wykonywali operatorzy
- Które dane zmieniano w kartotekach
- Kto zmieniał hasła
- Kto usuwał rekordy z kartotek
- Kto aktualizował zbiory danych
Kronika operacji (log)
Odbudowa spójności bazy danych
Kontrole spójności bazy danych, tzn. zgodności zapisów w zbiorach powiązanych
odbywają się w funkcji: Weryfikacja.
Weryfikacja może przebiegać w dwóch trybach:
Diagnozowanie
-------------
Weryfikacja globalna (diagnozuje wszystkie systemy) znajduje się
w AD > Trawers > Globalna gospodarka zbiorami [AD_PGZ87]
Zarządzanie bazą danych
Dodatkowo, funkcje weryfikacji znajdują się w poszczególnych systemach
Weryfikacja spójności danychDiagnozowanie i poprawianie
---------------------------
Weryfikacje z automatycznym poprawieniem znajdują się w poszczególnych
systemach. Weryfikacja globalna tylko diagnozuje. Nie poprawia danych.
Poprawienie polega na doprowadzaniu do zgodności zapisów w kartotekach
na podstawie zapisów w zbiorach danych transakcyjnych.
Np. powtórne obliczenie kwot w kartotece rozrachunków wg faktur.
Diagnozowanie i usuwanie problemów
Obsługa błędów i pomyłek
* Błędy operacji wykonywanych przez operatorów: kontrole wartości,
słowniki i tabele ograniczające dowolność rejestrowanych danych,
kontrola kolejności zamykania okresów, itp.
* Błędy w kodzie programu: samo-detekcja, np. dzielenie przez zero,
plik: trerror.log zawierający szczegóły techniczne problemu
i informacje o środowisku, w którym wystąpił
Trawers. Zgłoszenie problemu
* Raportowanie problemów w kronice operacji, tj. w pliku log
np. znaki [err:] poprzedzają komunikaty o wykrytych problemach
Kronika operacji (log)
3. Pytania o bezpieczeństwo danych
Poniższe pytania zostały zadane przez audytora, którego przedstawiciel
chciał poznać odporność programu Trawers ERP na zniekształcenia i fałszowanie danych.
Podejrzewano firmę, użytkownika programu Trawers, o utworzenie fałszywych
dokumentów magazynowych.
Oznaczenia: * [Pytanie] Pytanie przedstawiciela audytora
[Odpowiedź] Odpowiedź Tres
Zasady logowania
* [Pytanie] Czy do systemu można się logować tylko na zainstalowanych
komputerach np. znajdujących się w siedzibie firmy, czy też można było to
robić zdalnie z każdego innego komputera ?
[Odpowiedź] Osoby uprawnione mogą pracować na systemie zdalnie z dowolnej lokalizacji
Kto ustala uprawienia
* [Pytanie] Kto i w jakich okresach z ramienia firmy był dopisany do systemu
aby mógł w nim pracować, a kto jest w chwili obecnej (proszę o podanie dokładnych
okresów kto był usuniety z systemu a kto dopisany), czy były dopisane osoby
do systemu, które miały tylko do niego podgląd, kto to był i w jakich okresach.
[Odpowiedź] Dane dotyczące użytkowników programu, uprawnień dla użytkowników programu
są w posiadaniu władz firmy, administratora systemu, lub innych wyznaczonych
przez zarząd firmy osób, w zależności od zasad przyjętych w danym przedsiębiorstwie.
Firma Tres jako producent i dostawca oprogramowania nie posiada informacji na ten temat.
Ochrona haseł
* [Pytanie] W jaki sposób osoba przypisana do systemu się loguje, skąd ma hasło,
czy może je zmienić, czy inna osoba może się do niego zalogować
na danego użytkownika nie znając jego hasła ?
[Odpowiedź] Logowanie do systemu następuje po wybraniu identyfikatora operatora
i wpisaniu hasła. Hasła dla poszczególnych użytkowników nadawane są przez
administratora systemu, ewentualnie inną wyznaczoną osobę w przedsiębiorstwie.
Hasła nie powinny być udostępniane osobom innym, niż te do których zostały przypisane.
Użytkownik może okresowo sam zmieniać przypisane mu hasło.
Historia (kronika) zdarzeń
* [Pytanie] Czy sam system posiada jakiś swój wewnętrzny zapis aby można było
dokonać sprawdzenia historii, kto w jakich okresach, jakie dokumenty wygenerował
z systemu, jeżeli tak to jakie są możliwości tej pamięci z jakiego najdalszego okresu
można tego dokonać i kto może tego dokonać ?
[Odpowiedź] System prowadzi kronikę operacji (log). Poziom szczegółowości zależy
od parametrów ustalonych przez administratora systemu.
Kronika operacji (log)
Zmiany zapisów
* [Pytanie] Jeżeli system posiada zapis w który umieszcza wygenerowane dokumenty,
to czy użytkownik ma możliwość w późniejszym czasie wrócić do tego dokumentu
dokonać w nim jakichkolwiek zmian, a następnie go wygenerować, czy pozostaje
po tym jakiś ślad w systemie, jaki i jak ten ślad można wygenerować z systemu ?
[Odpowiedź] Dokumenty niezatwierdzone można korygować i usuwać. Po zatwierdzeniu,
dokumentów nie można usuwać ani korygować.
Uprawnieni operatorzy mogą jedynie dopisywać nowe pozycje do dokumentów sprzedaży.
Dokumenty niezatwierdzone i zatwierdzone można zawsze drukować wg własnych
wzorców lub wg wbudowanych wydruków standardowych.
Ślad jest w kronice operacji (logu).
Jakie informacje są na dokumencie ?
* [Pytanie] Co system podczas generowania dokumentu umieszcza na tym dokumencie,
chodzi oprócz innych danych, dane osoby pracującej w danym momencie na systemie,
jej numery identyfikacyjne, imię, nazwisko, data ?
[Odpowiedź] Jeżeli na wbudowanym wydruku standardowym umieszczane są dane
identyfikacyjne osoby to są to:
- imię i nazwisko zalogowanego operatora (wykonującego ten wydruk) z tabeli operatorów.
- data logowaniu operatora do systemu (podana ręcznie lub ustalona automatycznie - decyduje
parametr pracy operatora 0718)
Na wydruku wg wzorca można umieścić dowolne dane - teksty stałe oraz pola wypełniane
dynamicznie wg drukowanej zawartości.
Data dokumentu
* [Pytanie] Czy data na wygenerowanym dokumencie jest datą jego wygenerowania,
czy też osoba wprowadzająca dane do systemu wpisuje datę, czy może wprowadzić
datę wcześniejszą bądź późniejszą , czy po wprowadzeniu innej daty niż generowany
dokument pozostaje jakiś ślad w systemie i czy taki fakt gdzieś się zapisuje w systemie,
czy jest obecnie możliwe wygenerowanie tego faktu z systemu ?
[Odpowiedź] Zakładając, że dokument został wygenerowany z programu Trawers,
data w prawym górnym rogu jest datą wydruku dokumentu.
Data ta jest datą podaną (lub ustaloną automatycznie) podczas logowania operatora do systemu.
W parametrach pracy operatora ustala się czy operator podaje datę podczas
logowania czy nie. (Parametr 0718).
W kronice operacji (logu) jest zapisywana data z systemu operacyjnego, z serwera..
Podpis na dokumencie
* [Pytanie] Czy po zmianie użytkownika systemu następuje również automatycznie
w systemie zmiana wystawcy dokumentu, czy działa to również wstecz,
że jeżeli obecny uzytkownik chciałby wygenerować dokument, który był już
wygenerowany sprzed daty jak był użytkownikiem systemu to będzie go widział
jako wystawcę dokumentu ?
[Odpowiedź] Zakładając, że dokument został wygenerowany z programu Trawers,
imie i nazwisko widoczne pod napisem 'Wystawił' jest to imię i nazwisko operatora,
który wydrukował dokument.
Nie jest to imię i nazwisko operatora, który zapisał dokument w bazie danych.
Operator może zarejestrować dokument sprzed daty, od której stał się użytkownikiem systemu,
pod warunkiem, że okres w którym chce zarejestrować dokument nie jest zamknięty.
* [Pytanie] Czy załączone potwierdzenie wpłaty zostało wystawione w systemie Trawers,
jeżeli nie to z posiadanej wiedzy w jakim to mogło być systemie ?
[Odpowiedź] Niestety, nie jesteśmy w stanie stwierdzić pochodzenia załączonego wydruku.
Owszem, postać tego wydruku przypomina tą generowaną przez program Trawers.
Jednakże jest to bardzo prosty wydruk znakowy, który można łatwo utworzyć i wydrukować
w każdym edytorze tekstu.
Dane użytkownika, dane systemowe
* [Pytanie] Jakie dane użytkownik systemu musi wprowadzić ręcznie aby taki dokument
(załączony do pisma) wygenerować, proszę o dokładne wskazanie pól, rubryk,
a co automatycznie generuje system (proszę w miarę możliwości dla przykładu
do swojej odpowiedzi wygenerowanego potwierdzenie wpłaty bez wypełnionych pól, rubryk).
[Odpowiedź]
* Symbol kontrahenta / osoby [Od:]
* numer magazynu [Mag:]
* dane pozycji: [Poz] [Data] [Treść] [Kwota]
Ślad systemowy
* [Pytanie] Czy w systemie pozostaje ślad jaka jednostka komputerowa o jakich
numerach identyfikacyjnych, ewentualnie numerze IP, kiedy logowała się do systemu,
w jaki sposób można to ustalić ?
[Odpowiedź] W kronice operacji (logu) są zapisywane dane o logowaniu (Login)
Gdzie są zapisane dane ?
* [Pytanie] Co ewentualnie jest potrzebne aby dokonać sprawdzeń systemu.
Gdzie mogły zostać jakieś ślady zmian dokumentów itp. Cała jednostka centralna
komputera, na który został zainstalowany system tylko pamięć tego komputera ?
[Odpowiedź] Katalog danych programu Trawers.
Pomocne mogą się też okazać zapisy w logach systemu operacyjnego serwera
[Odpowiedź] Uzupełnienie:
W systemie Trawers ERP można dokonywać wielu, różnych zmian, w zależności
od ustalonych uprawnień czy parametrów, lecz ustawa o rachunkowości wymaga,
aby kierownictwo jednostki gospodarczej utworzyło dokument, który opisuje
przyjęte przez jednostkę zasady (politykę) rachunkowości i zasady wykorzystania
(użytkowania) programu komputerowego.
Wiecej na ten temat:
Przyjęte zasady rachunkowości (zarys)
(AsystentAI)
Mechanizmy bezpieczeństwa obejmują:
* ochronę przed nieautoryzowanym dostępem (hasła logowania, autoryzacja
transakcji, role i uprawnienia operatorów),
* audyt i monitorowanie działań (kronika operacji, Audit ChangeLog),
* przypisywanie ról i uprawnień do funkcji oraz obiektów,
* status publiczny/prywatny obiektów,
* kontrolę integralności bazy danych i procedury odbudowy spójności,
* rejestrowanie dat i operatorów wszystkich dopisań i zmian danych,
* zapis stanu przed i po zmianie w wybranych kartotekach,
* statystyki zbiorów danych i wykrywanie nietypowych operacji,
* diagnostykę bezpieczeństwa (Security Auditing),
* obsługę błędów operacyjnych i błędów programu.
Zasady logowaniaOdpowiedź:
System Trawers ERP umożliwia logowanie zarówno z komputerów w siedzibie firmy,
jak i zdalnie z dowolnej lokalizacji.
Dostęp zdalny powinien odbywać się wyłącznie przez zabezpieczony kanał komunikacyjny
(VPN z szyfrowaniem SSL/TLS).
Zadanie dla administratora infrastruktury IT w firmie.
Opcjonalnie można ograniczyć dostęp zdalny do wybranych adresów IP.
Jest taka opcja w: Parametry pracy operatora > Uprawnione adresy IP.
Każde logowanie jest zapisywane w logu systemu wraz z datą, godziną, adresem IP
i identyfikatorem stacji roboczej.
Kto ustala uprawnieniaOdpowiedź:
Uprawnienia użytkowników nadaje i modyfikuje administrator systemu lub osoba wyznaczona przez kierownictwo firmy.
Logi te są przechowywane minimum x lat i chronione przed edycją.
Zadanie dla administratora IT w firmie
Producent systemu (Firma Tres) nie posiada dostępu do danych o użytkownikach
ani ich uprawnieniach w instalacjach u klientów.
Ochrona hasełOdpowiedź:
Logowanie do systemu następuje po wybraniu identyfikatora operatora i podaniu hasła.
Pierwsze hasło ustala administrator i przekazuje użytkownikowi w sposób bezpieczny.
Hasła są przechowywane w bazie danych w postaci zaszyfrowanej (hash + salt, algorytm SHA-256).
System przechowuje w bazie danych skróty haseł
System wymusza politykę haseł: minimalna długość 8 znaków, co najmniej jedna duża litera,
jedna mała litera, jedna cyfra i jeden znak specjalny.
Hasła muszą być zmieniane co xx dni.
Administrator ustala termin zmiany.
Po 3 nieudanych próbach logowania konto jest czasowo blokowane.
Historia (kronika) zdarzeńOdpowiedź:
System prowadzi szczegółową kronikę operacji (log) obejmującą m.in.:
* logowania i wylogowania (z IP i identyfikatorem komputera),
* dodanie, edycję, usunięcie dokumentów,
* próby nieautoryzowanego dostępu.
Logi są przechowywane co najmniej x lat i zapisywane w sposób uniemożliwiający
ich modyfikację przez użytkowników systemu.
Zadanie dla administratora infrastruktury IT w firmie
Zasady dostępu do logów ustala administrator infrastruktury IT.
Zmiany zapisówOdpowiedź:
Dokumenty niezatwierdzone można korygować lub usuwać.
Po zatwierdzeniu dokumentu nie można go zmienić ani usunąć - można jedynie dodać nowe pozycje
(jeśli uprawnienia na to pozwalają).
Informacje na dokumencieOdpowiedź:
Na standardowych wydrukach system umieszcza:
* Inicjały zalogowanego operatora (z tabeli operatorów),
* datę logowania operatora - w nagłówku wydruku: Dnia: 20xx.08.09 So
* datę i godzinę wydruku - w stopce wydruku.
* numer dokumentu, jeśli dokument posiada numer.
* inne dane wynikające z zawartości dokumentu.
Na wydrukach tworzonych według własnych wzorców można dodać lub usunąć wybrane pola.
Nadzór nad wzorcami, to zadanie dla opiekuna programu (Key User).
Data dokumentuOdpowiedź:
Dokument zawiera dwie daty:
* datę operacji (wprowadzoną ręcznie lub automatycznie podczas logowania),
* datę faktycznego zapisu dokumentu w bazie danych (z systemowego zegara serwera).
w polach: ADDDATE, TRDATE
Log rejestruje obie wartości, co pozwala wykryć sytuacje, gdy użytkownik wprowadził
datę wcześniejszą lub późniejszą niż faktyczna.
Można utworzyć zestawienie kontrolne np. w RaportyXML.
Podpis na dokumencieOdpowiedź:
Na wydruku w polu: Wystawił widnieje imię i nazwisko operatora, który wykonał wydruk,
może być także tego, który wprowadził dokument.
W polu ş-------- Sporzadzil --------ş są dane operatora, który wprowadził dokument.
W polu ş-Firma - nazwisko operatora-ş są dane operatora, który wydrukował dokument.
Pochodzenie wydrukuOdpowiedź:
Producent programu nie jest w stanie jednoznacznie potwierdzić, czy załączone
potwierdzenie wpłaty pochodzi z systemu Trawers ERP.
Jego układ jest podobny do wydruków systemowych, ale jest to prosty format tekstowy,
możliwy do odtworzenia w dowolnym edytorze tekstu.
Gdzie są zapisane daneOdpowiedź:
Dane systemu (baza, logi) przechowywane są w katalogu danych programu Trawers na serwerze.
Dodatkowo, ślady operacji mogą znajdować się w logach systemu operacyjnego serwera.
Do przeprowadzenia audytu należy zabezpieczyć:
* pełny katalog danych programu,
* pliki logów aplikacyjnych,
* logi systemowe serwera,
* ewentualne kopie zapasowe.
Dane te mogą być przechowywane w formie zaszyfrowanej.
Zadanie dla administratora infrastruktury IT w firmie.
System Trawers ERP spełnia wymagania ustawy o rachunkowości w zakresie opisu przyjętej
polityki rachunkowości oraz zasad korzystania z programu.