Workshop SAP GRC AC - 17.9.2009 Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.



Podobné dokumenty
Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Workshop SAP GRC AC Úvod do problematiky Petr Stejskal, CONSIT s.r.o.

Bezpečnost dat v prostředí SAP. Leoš Černý KPMG Česká republika

Novell Identity Management. Jaromír Látal Datron, a.s.

Připravte se na konjunkturu se systémem řízení údržby SGM. SGM moderní nástroj pro řízení údržby nejen výrobních zařízení

Postup k obsluze portálu O2 Delivery Desk

SAP PROCUREMENT DAY 2013

SAP PROCUREMENT DAY 2013

Identity Management centralizovaná správa uživatelů

Nastavení komunikace s registrem EET. Krok 1 - Instalace certifikátu do Allegro. Před začátkem nastavení musíte mít připraveno:

Facility management pro všechny

Business Intelligence nástroje a plánování

10. setkání interních auditorů v oblasti průmyslu

Portál podpory. Michal Vokáč Minerva Česká republika, a.s. Service Desk

Business Intelligence

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od )

Návod na základní používání Helpdesku AGEL

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Identity management na ČHMU uživatelská příručka

Proč jsme vytvořili tuto webovou službu?

SAP SuccessFactors. Employee Central

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

Struktura Pre-auditní zprávy

Risk management a Interní audit

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

Jak Admiral.MAC funguje?

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

ISÚI. územní identifikace. Jiří Formánek ISSS 2011,

Dodatečné informace I. k veřejné zakázce malého rozsahu na služby s názvem: CRM systém pro potřeby PK KV

by Sabris Ready-to-run SAP S/4HANA řešení lokalizované pro CZ prostředí s funkcionalitou pro podporu 60+ standardních podnikových procesů.

Projekt SEPIe - Datový sklad a analytická nadstavba MIS - manažerský informační systém pro vedoucí zaměstnance resortu MV (konference)

SAP PROCUREMENT DAY SAP CLM (Contract Lifecycle Management) Správa životního cyklu kontraktů. smooth business flow

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Leady & MERK Integrace Microsoft Dynamics CRM s aplikacemi Leady a MERK

Otevřená data ČSSZ: Přehledné informace dostupné všem, snadno a zdarma. Ing. Jiří Šunka Ing. Michaela Hendrychová. ISSS Hradec Králové, 5. 4.

Helios Orange.

Řízení správy rolí v rozsáhlých organizacích. Michal Opatřil Corinex Group

EKIS - základní představení. 27. listopad 2013 Ing. Miloslav Žíla

BENEFITY HELIOS Green

Díky itutor LMS jsme získali vzdělávací portál, který na jednom místě integruje veškeré informace týkající se firemního vzdělávání na České poště.

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Retail Summit 2008 Technologie které mohou pomáhat

Využití identity managementu v prostředí veřejné správy

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

2. setkání interních auditorů ze zdravotních pojišťoven

Příklady využití IT pro usnadnění práce měst a obcí Libereckého kraje. Ing. Zdeněk Jiráček ředitel společnosti DATRON, a.s.

Manuál pro uživatele aplikace FUEL 2000 Enterprise

E-aukce- elektronická aukce vozidelmanuál

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Přijatá faktura. Do systému DMS se faktury přijaté zakládají automaticky.

Celní správa ČR ICT. Ing. Michael Lojda ředitel odboru informatiky GŘC

Manuál PVU zadavatel Platnost pro elektronický nástroj X-EN verze 3 a novější

PRODEJ Prodej je pochopitelně základní funkcí pokladního systému. Systému MERCATOR umožňuje prodej realizovat ve 3 režimech:

Využití inteligentních formulářů na MMK

Akce je financována z prostředků ESF prostřednictvím Operačního programu Lidské zdroje a zaměstnanost a státního rozpočtu ČR

Novinky v aplikaci. Nový modul Trasy Nové ceny GPS jednotek Security. Rychlý průvodce Administrátora, Alerty, Autopůjčovnou

ELO for SAP. Na nejvyšší úrovni. Komplexní správa obsahu s ELO a SAP. Komplexní správa obsahu s ELO a SAP

On-line dražební systém EDEN návod k použití

Nová áplikáce etesty Př í přává PC ž ádátele

ELEKTRONICKÉ SCHVALOVÁNÍ LIKVIDAČNÍCH LISTŮ (FAKTUR)

Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET

Aplikace Elektronická podání Transakční část portálu veřejné správy

SCHVALUJTE ASAP JEDNOTNÉ SCHVALOVÁNÍ V PROSTŘEDÍ SAP. smooth business flow

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

WORKFLOW ZAUTOMATIZUJE PRACOVNÍ TOKY DATOVÉHO PŘENOSU PODLE PLÁNU NEBO VYVOLANÉ

Cloud - jak jej monitorovat, reporty, účtování a fakturace

SW podpora projektového řízení

OBSAH. Nasazení standardního podnikového informačního systému 9. Přehled komponent systému SAP 13. Úvod do používání systému SAP 31

Milníky CAFM v ČSOB. I. Fáze Realizace BASE SAP + SAP REM Archibus:

MĚSTSKÝ ROK INFORMATIKY KLADNO

PRACOVNÍ SKUPINA 5. Zdeněk KOCOUREK, IDS Advisory Lucie VESELÁ, Ministerstvo financí. Kybernetická bezpečnost IT

Katalog služeb a podmínky poskytování provozu

Zpráva o činnosti a výstupech interního auditu ČT

klíčová aktivita: Nastavení vnitřního řídícího a kontrolního systému na městském úřadě

1. Integrační koncept

Už ivatelska dokumentace

Vítejte v aplikaci Objednejse-online.

6. Efektivní správa papírových dokumentů v organizaci a jejich digitalizace

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Manuál PVU zadavatel Platnost pro elektronický nástroj X-EN verze 4 a novější

Jak efektivně ochránit Informix?

Bolesti a přínosy. Ing. J. Skorkovský, CSc. pro ESF MU

BBM HelpDesk Popis služby, srpen 2015

Řešení potřeb veřejné správy pomocí velkých i malých BI systémů. Tomáš Jindřich Pavel Bobkov

GINIS na KrÚ Středočeského kraje

egovernment ready úřad

Společnost MEFISTO SOFTWARE, a.s. uvádí na trh nový produkt Mefisto CAMPUS.

netauto komplexní informační systém pro autobazary netauto je komplexní obchodní řešení pro Váš autobazar. Díky systému netauto budete:

Distribuce plynu online

QAD CRM. Vladimír Bartoš. konzultant

con4pas Nákupní den - Vzhůru do oblak?

Orsoft Open Finanční účetnictví VÁCLAV KAŠPAR

Identity Manager 4. Poskytujte okamžitý přístup ke zdrojům v rámci celého podniku

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Transkript:

Workshop SAP GRC AC - 17.9.2009 Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

SAP GRC AC workshop - program Termín: Místo: 17. září 2009 od 9:00h do cca 13:00h. Praha 5, Pekařská 7, sídlo SAP ČR, jednací místnost Neptun. Program akce: 09:00-09:30 Registrace účastníků Recepce SAP ČR 09:30-09:45 Zahájení workshopu a představení SAP GRC produktů Martin Dvořák, produktový manager, SAP ČR 09:45-10:30 Představení aplikace SAP GRC Access Control a možnosti využití Josef Piňos, projektový manager, CONSIT s.r.o. 10:30-10:45 Přestávka, občerstvení 10:45-12:00 Technické předvedení SAP GRC Access Control 5.3, přímá ukázka práce s aplikací, prostor pro dotazy účastníků. Vít Veselý, Josef Piňos, SAP konzultanti, CONSIT s.r.o. 12:00-13:00 Oběd, volná diskuse s prezentujícími, zakončení akce.

Představení SAP GRC Access Control Aplikace SAP GRC AC se obsluhuje v prostředí SAP Portál. Technicky se jedná o samostatně instalovaný NetWeaver 2004s + GRC AC s propojením na ostatní systémy (SAP ERP 4.6 6.0, možno i ORACLE, Peoplesoft,..). SAP GRC AC obsahuje čtyři hlavní komponenty: Analýza a eliminace rizik (Risk Analysis And Remediation) Podniková správa rolí (Enterprise Role Management) Konformní zakládání uživatelů (Compliant User Provisioning) Správa privilegií superusera (Superuser Privilege Management)

Představení SAP GRC Access Control

SAP GRC AC Analýza a eliminace rizik Základem pro vyhodnocení konfliktních oprávnění je soubor pravidel s následující strukturou: Riziko potenciální možnost zneužití oprávnění v informačním systému (Kdo pořizuje fakturu nesmí měnit dodavatele) Funkce oblast činností (Účtování přijaté faktury) Pravidlo kritické kombinace akcí a povolení, které způsobují riziko (vzájemné kombinace transakcí) V GRC AC jsou definovány 3 typy rizik: 1. Rozdělení kompetencí (Segregation of Duties) 2. Kritická akce (transakce) 3. Kritické povolení (autorizační objekty a jejich hodnoty)

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik Analýzy rizik na úrovni rolí, uživatelů, profilů, HR objektů. Automatizovaný audit oprávnění v reálném čase. Simulace dopadů plánovaných změn rolí a přístupů uživatelů. Správa kompenzačních kontrol a přiřazení rolím resp. uživatelům. Přehledné reporty (tabulky, grafy) kombinující různé úhly pohledu (manažerský i detailní z pohledu autorizačních objektů). Možnost doplnění databáze pravidel jako základny pro vyhodnocení (doplnit Z transakce, změnit úroveň rizika). Automatické výstrahy upozornění na kritické kombinace transakcí (kdo, v kterém čase, na jakém počítači použil kritické kombinace transakcí).

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Podniková správa rolí Správa rolí (zakládání, změna) s využitím automatické kontroly z pohledu rozdělení kompetencí. Workflow v procesu schvalování změn rolí, přehled o stavu změnového procesu. Nástroj pro centrální správu rolí a následné automatické generování změněných nebo nově založených rolí. Umožnění auditu provedených změn v rolích.

SAP GRC AC Podniková správa rolí

SAP GRC AC Podniková správa rolí

Podniková správa rolí příklad workflow Garant nebo metodik vytvoří požadavek na změnu nebo vytvoření nové role na základě žádosti oprávněného manažera. IT specialista provede požadovanou úpravu resp. založení role. Role je vygenerována prostřednictvím GRC AC nebo přímo přes transakci PFCG v SAP ERP systému. Nová, případně modifikovaná role prochází bezpečnostním testem aplikace GRC Access Control. Jestliže při testu role nebyly nalezeny konflikty, je odeslána ke schválení garantem. V případě konfliktů je možno žádost zamítnout nebo aplikovat kompenzační kontroly. Role je dokončena a může být využita k přidělení uživateli. Celý proces je automatizován bez nutnosti použití klasických papírových formulářů žádosti a zdlouhavého schvalování.

GRC AC Konformní zakládání uživatelů Automatizovaná aplikace s workflow pro schvalování oprávnění uživatelů. Po podání žádosti o oprávnění GRC AC vyhodnotí riziko z pohledu SoD a následně elektronicky odešle požadavek nadřízené osobě ke schválení nebo zamítnutí požadavku žadatele nebo navrhne aplikaci kompenzační kontroly. Proces schvalování je maximálně usnadněn tím, že GRC AC online prověřuje, zda jsou oprávnění, o které uživatel žádá, konfliktní nebo nikoli a upozorní na to schvalovatele. Workflow v procesu schvalování změn rolí poskytuje přehled o aktuálním stavu změnového procesu. Možnost využití GRC AC funkcionality při volání z jiných aplikací jako například IDM apod.

GRC AC Konformní zakládání uživatelů

GRC AC Konformní zakládání uživatelů

SAP GRC AC Správa privilegií superusera Při běžném provozu SAP ERP systému mohou nastat situace, kdy je uživatel nucen řešit mimořádné situace s využitím oprávnění, které nemá ve standardním profilu. K tomu slouží SAP GRC AC komponenta Správa privilegií superusera. V takovém případě může uživatel prostřednictvím zmíněné functionality použít běžně nedostupná oprávnění a transakce, například změnit údaje v kmenovém záznamu dodavatele aj. Veškeráčinnost uživatele je v tento okamžik plně monitorována prostřednictvím aplikace SAP GRC AC a umožňuje nadřízeným uživatele kdykoliv zpětně dohledat, co v rámci mimořádné situace v systému prováděl, proč a posoudit, jestli byl zásah oprávněný.

SAP GRC AC Správa privilegií superusera

SAP GRC AC Správa privilegií superusera

Workshop SAP GRC Access Control Referenčním zákazníkem využívajícím přínosy aplikace SAP GRC Access Control verze 5.3 je společnost Letiště Praha, a.s. O zkušenostech z implementace blíže pohovoří v závěrečném bloku dnešního workshopu kolega Vít Veselý.

Jednorázová analýza přes GRC AC Jako součást pre-sales aktivit je vybraným klientům nabízena možnost provedení jednorázové analýzy stavu oprávnění v jejich SAP ERP systému. Princip provedení analýzy: 1. Download rolí a uživatelů ze SAP ERP systému klienta do externích souborů. 2. Upload rolí a uživatelů do CONSIT demo SAP ERP systému (samostatný klient). 3. Generování a vyrovnání rolí, profilů, přiřazení uživatelům. 4. Provedení analýzy na propojeném SAP GRC AC systému prostřednictvím základní přednastavené konfliktní matice. 5. Závěrečná zpráva včetně výstupních souborů analýzy a doporučení dalšího postupu pro odstranění konfliktů. 6. Workshop s klientem spojený s předáváním výsledků analýzy.

Konec teoretickéčásti Děkuji za Vaši pozornost Ing. Josef Piňos CONSIT s.r.o. jpinos@consit.cz +420 777 791 971

Analýza a eliminace rizik - ukázka Manažerský pohled na stav rizik na úrovni všech uživatelů v jednom ze systémů a přehledem přes procesy. Analýza uživatele NÁKUPČÍ, ukázka kompenzovaných rizik. Analýza vybrané role ZMM_PURCHASER_M_W bez rizik. Simulace dopadu přidání transakce ME29N do této role. Výstrahy kdo, kdy a jak použil kritické kombinace transakcí. Výstražný monitor kritické akce.

Správa privilegií superusera - ukázka Uživatel ÚČETNÍ se pokusí účtovat v SAP ERP systému doklad do období srpen 2009. Období je už uzavřeno, systém to nepovolí. ÚČETNÍ se pokusí otevřít období srpen 2009 pro účtování nemá ale oprávnění. ÚČETNÍ využije funkcionality GRC AC, přihlásí se přes nouzový přístup, otevře účetní období. Dokončí účtování rozpracovaného dokladu, opět uzavře otevřené období. Operace je dokončena, účet pro nouzový přístup je uvolněn pro další použití. V GRC AC je zaznamenáno využití nouzového přístupu včetně všech podrobností.

Konformní zakládání uživatelů - ukázka Příklad třístupňového schvalovacího procesu. REFERENT vytvoří požadavek na založení nového zaměstnance. Navrhne přidání tří rolí (podle už existujícího uživatele). MANAGER částečně schvaluje požadavek (dvě role ano, třetí ne). ROLEOWNER schvaluje požadavek tak, jak přišel od managera. SECURITY provede analýzu rizik. Přiradí kompenzační kontroly. Nový uživatel je automaticky založen do SAP ERP systému.

Podniková správa rolí - ukázka Uživatel ROLEMANAGER vytváří novou roli pro založení kmenového záznamu dodavatele. Založí jednu hlavní (master) roli MD_MD01_FK_M, která obsahuje transakce FK01, FK02, FK04, FK05, FK06 a role je bez omezení na organizační úrovni => účetní okruh (firma) = *. Provede údržbu oprávnění prostřednictvím SAP ERP (transakce PFCG). Potom v GRC AC vytvoří dvě odvozené (derivované) role omezené na organizační úrovni na konkrétní účetní okruhy. Následně provede analýzy rizik a odešle ke schválení uživateli ROLEOWNER. Po schválení je role generována a on-line synchronizována se SAP ERP systémem.