Я працюю в команді програмування eXtreme і займаюся парним програмуванням більше 7 років в середовищі Windows. Коли ми вперше почали це робити, хтось увійде в систему за допомогою своїх облікових даних Windows, і тому весь доступ до ресурсів домену, а точніше контроль версій, буде підзвітним цьому користувачеві Windows. Врешті-решт у нас виникла облікові записи для спарювання Windows для певних станцій сполучення (наприклад, параA, pairB, PairC тощо). Усі розробники знають паролі для цих облікових записів. Підзвітність комітетів (реєстрація) досягається шляхом додавання ініціалів програмістів у коментар під час фіксації.
До сих пір це добре працювало для нас, але моя компанія зараз проходить аудит ISO 27001, і аудитор визнав це ризиком. У мене є ряд можливих рішень, таких як створення облікового запису пари для кожної парної комбінації, але мені дуже хочеться знати, чи стикався хтось із цією проблемою і як вони її вирішили?
Яке рішення було прийнятне аудиторами?