Naja, bei den diversen Audit's die ich in Firmen miterlebt habe ist das dort ja wie am Bazzar.
Meinst du also, dass WebServices, mit klar definierten Schnittstellen und Einschränkungen, von der Sicherheit nicht besser ist als ein SSH-Deamon und einen OS User der dann am Server Befehle absetzen kann??
DAS würde durch keinen Audit gehen!