
SAP Berechtigungsmanagement
Berechtigungskonzepte für IT-Systeme sind ein Teilbereich der Sicherheitsstrategie eines Unternehmens. In einem Berechtigungskonzept wird definiert, auf welche Daten ein Benutzer zugreift und welche Funktionalitäten dieser ausführen kann. Dadurch können interne Anforderungen an die Datensicherheit umgesetzt und die Einhaltung gesetzlicher/rechtlicher Vorgaben (z.B. Sarbanes-Oxley Act und Basel II) sichergestellt werden. QMETHODS steht Ihnen zur Seite bei der Erstellung und Validierung von Berechtigungskonzepten, der operativen Umsetzung dieser in Ihrem SAP-System und der Einführung eines Berechtigungsmanagements in Ihrem Unternehmen.
Zielsetzung ist die Harmonisierung und Konsolidierung bestehender Berechtigungsmodelle hin zu einem revisionssicheren, effektiven Berechtigungsmanagement. Ausgangspunkt für die Neugestaltung ist im Regelfall die Bestandsaufnahme der aktuellen SAP-Berechtigungskonzepte und der bestehenden Rollen. Diese werden einem Review in den Dimensionen Rollen (kritische Transaktionen & Objekte), Anwender (aufgabenorientierte Rechtezuordnung) und Nutzung (Anwendungshäufigkeit auf Basis von Nutzungsstatistiken) unterzogen. Im Fokus der Analyse steht dabei die Einhaltung von Segregation of Duties (SOD), das Aufspüren und Beheben von Rollenkonflikten sowie die Identifikation von Potentialen zur Konsolidierung und Verschlankung vorhandener Rollen und Rechtemodelle.
Auf dieser Basis kann die Erarbeitung eines neuen SAP-Berechtigungskonzeptes erfolgen, das Ihre Anforderungen an Informationssicherheit, Vertraulichkeit und Datenintegrität nach innen und außen berücksichtigt und über die Definition transparenter Berechtigungs- und Benutzeradministrationsprozesse die kontinuierliche Weiterentwicklung Ihres Berechtigungsmodells sichert.
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||