Vorgaben zur Einstellung des Änderungsprotokolls

6. März 2015 13:48

Hallo Zusammen,

wir hatten letzte Woche einen IT-Prüfer im Haus der unser Navision System und die Migration auf NAV 2013 geprüft hat. Bemängelt wurde, dass das Änderungsprotokoll zwar aktiviert ist aber nicht für alle Tabellen. Ich habe von unserem Dienstleister vorab eine Liste der Tabellen (insgesamt 16 Stk.) bekommen die für unser Unternehen relevant sind. Der Prüfer meinte das ist zu wenig, konnte mir aber nicht sagen welche ich zusätzlich aktivieren muss.
Ich möchte jetzt ungern alle für alle Tabellen das Änderungsprotokoll aktivieren da das mit sicherheit unser System lahm legt.

Gibt es hierfür irgendwelche Vorgaben oder einen Leitfaden an den man sich halten muss bzw. stehen irgendwo Empfehlungen wie man das Protokoll aus Compliance Sicht einstellen muss. Leider habe ich hierzu bisher nichts gefunden.

Grüße
Paul

Re: Vorgaben zur Einstellung des Änderungsprotokolls

6. März 2015 14:26

Bemängelt wurde, dass das Änderungsprotokoll zwar aktiviert ist aber nicht für alle Tabellen


Die kann man zwar alle einschalten, aber dann ist ein sinnvolles arbeiten nicht mehr möglich, da jede Änderung einer Tabelle Feld für Feld protokolliert würde (du legst einen neuen Auftrag an, es wird protokolliert wie sich die Feldinhalte nach der Eingabe des Debitoren ändern d.h. die Namens- und Adressfelder werden mit altem ('') und neuem Inhalt ('NAME') mit je einem Datensatz protokolliert, usw...

Das würde auf Dauer eine schier unmögliches Volumen an Daten produzieren, die kein Mensch mehr auswerten kann, und das Volumen eurer Nutzdaten bei weitem übersteigt.
Daher solltet ihr euch mit dem Prüfer nochmal zusammensetzen, welche Informationen ihm wichtig sind. Welche Tabellen das konkret betrifft, hängt leider von eurer Anwendung ab, da kann man keine allgemeinen Auskünfte geben.

Gruß Fiddi

Re: Vorgaben zur Einstellung des Änderungsprotokolls

6. März 2015 14:31

Hallo Fiddi,

vielen Dank für deine Info!
Dann werde ich den Prüfer noch mal anschreiben und um weitere Infos bitten welche Tabellen er denn gerne haben möchte. Ich habe zwar schon öfters darum gebeten allerdings hat er immer sagt das er mir da keine Vorgaben machen kann. Meiner Meinung nach darf er aber dann auch nichts bemängeln :)

PS: Als Empfehlung steht im Bericht drin "Aktivierung der Änderungsprotokollierung von Stamm- und Bewegungsdaten" :)

Viele Grüße
Paul

Re: Vorgaben zur Einstellung des Änderungsprotokolls

6. März 2015 15:18

Aktivierung der Änderungsprotokollierung von Stamm- und Bewegungsdaten


Was gibt es außerdem noch für Daten?

Re: Vorgaben zur Einstellung des Änderungsprotokolls

6. März 2015 16:43

fiddi hat geschrieben:
Aktivierung der Änderungsprotokollierung von Stamm- und Bewegungsdaten


Was gibt es außerdem noch für Daten?


Einrichtungsdaten?

Markus - haarespaltend

Re: Vorgaben zur Einstellung des Änderungsprotokolls

9. März 2015 11:45

Tja, Wirtschaftsprüfer eben.... :mrgreen: ...notwendiges Übel.

Wir haben das so gelöst, das wir alle Einrichtungstabellen und Stammdatentabellen eingeschaltet haben.
Bei den Bewegungsdaten ist das Protokoll zwar auch an, aber es werden nur Änderungen mitgeplottet.
Das reicht unserem WP dann. Ich habe so schon Pro Monat ca. 3 Mio. Einträge.

Re: Vorgaben zur Einstellung des Änderungsprotokolls

9. März 2015 19:17

Kann man da nicht eine ganze Reihe an Bedenken mit dem Verweis aufs SQL-Log ausräumen? Ich meine, eine Vollsicherung im Change Log ist weder praktikabel noch notwendig für eine Prüfabnahme. Sonst sollte erstmal genau definiert werden, was der Prüfer als Lücke identifiziert hat.

Re: Vorgaben zur Einstellung des Änderungsprotokolls

10. März 2015 09:22

HattrickHorst hat geschrieben:Kann man da nicht eine ganze Reihe an Bedenken mit dem Verweis aufs SQL-Log ausräumen? Ich meine, eine Vollsicherung im Change Log ist weder praktikabel noch notwendig für eine Prüfabnahme. Sonst sollte erstmal genau definiert werden, was der Prüfer als Lücke identifiziert hat.


Die Lücken waren:
- Mangelde Nachvollziehbarkeit von Datenänderungen
- Risiko des Verstoßes gegen Aufbewahrungsfrist von Änderungsprotokollen
- Unautorisierte Datenänderungen können nicht nachvollzogen werden

Das taucht jedes Jahr in unserer Prüfung auf, jedes mal habe ich darum gebeten mir zu sagen was ich denn genau machen soll und nie kam ein Lösungsvorschlag. Ich werde aber definitiv nicht das Change Log für alle Tabellen im NAV aktivieren.