Workshop SAP GRC AC - 18.6.2009 Úvod do problematiky Petr Stejskal, CONSIT s.r.o.

Podobné dokumenty
Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Bezpečnost dat v prostředí SAP. Leoš Černý KPMG Česká republika

Kurz pro specialisty na práci se zaměstnavateli

SAP PROCUREMENT DAY 2013

OBSAH. Nasazení standardního podnikového informačního systému 9. Přehled komponent systému SAP 13. Úvod do používání systému SAP 31

MĚSTSKÝ ROK INFORMATIKY

Elektronická komunikace s dodavateli

Vnitřní kontrolní systém v orgánu veřejné správy

Client s Day iscala Add-ons

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

IS COMPEKON funkčně shodný ekvivalent s EIS Fénix. Petr Gregovský senior konzultant Compekon s.r.o.

Přednáška č. 5. Nástroje průkaznosti účetnictví. - Účetní zápisy - Účetní knihy - Účetní doklady - Inventarizace

M{ZD{ 2 z } _MAZ2_SPRING_2014_V6_Cover.indd /04/ :09:20

M{ZD{ _MAZ6_COVER_12_V2.indd 1 08/11/ :06

M{ZD{ 6 z MAZ6_V2_OCT_2013_203108_Covers.indd /10/ :29:25

SAP Business One Analytics powered by SAP HANA: Analytic Content and Enterprise Search

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

PŘÍPADOVÁ STUDIE KOŠÍK E-SHOPU

Výtisk č. : Platnost od: Schválil: Podpis:

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Produktový list dle smernice komise EU 65/2014

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

MD-10- Organizování-5.Delegování

NÁKUPNÍ LOGISTIKA. Kurz certifikovaný Komorou logistických auditorů zaregistrováno Ministerstvem Vnitra pod číslem

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

Digitalizace příchozích faktur

Zpráva o činnosti a výstupech interního auditu ČT

Organizační opatření, řízení přístupu k informacím

Podnikový management. Garant: prof. Ing. Petr Němeček, DrSc.

Facility management pro všechny

Tomáš Chytil 27. Května 2014 Svatá Kateřina. AutoCont řešení s využitím MS platformy

ÚČETNÍ ŘÁD Spolku JM-Net

Jak se ztrácí citlivá data a jak tato data ochránit?:

PODPOROVANÉ ZAMĚSTNÁVÁNÍ METODOU IPS

Směrnice č. 2/2012 o oběhu účetních dokladů

EVROPSKÝ PARLAMENT Výbor pro rozpočtovou kontrolu

1. Integrační koncept

Statut útvaru interního auditu Akademie múzických umění v Praze (dále jen AMU )

Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice

Vaše registrace v Rexroth eshopu

Základní škola a Mateřská škola Přerov nad Labem

jj ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ (Penzion Solnice Znojmo)

Retail Summit 2008 Technologie které mohou pomáhat

POKYN KVESTORA Zabezpečení činnosti v oblasti oběhu dokladů v závěru hospodářského roku 2004 Organizační Univerzita Tomáše Bati ve Zlíně

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

Projekt podnikové mobility

100% TERAPIE a ROZVOJ Firemním

1. Personální zajištění interních a externích spolupracovníků

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

Organizační struktura Význam, pravidla organizační struktury Kompetence Hranice týmů Delegování Informační toky Role v týmech

Systém ekonomických a projektových informací v egovernmentu - SEPIe. Ing. Marcelína Horáková Ministerstvo vnitra ČR 27.

VĚC: Zpráva pro Radu České televize o provedení Rozboru činnosti České televize za období

Otevřená data jako nástroj

MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í

ORGANIZAČNÍ ŘÁD ŠKOLY

SAP PROCUREMENT DAY SAP CLM (Contract Lifecycle Management) Správa životního cyklu kontraktů. smooth business flow

Interní směrnice upravující nakládání s osobními údaji v provozovně Hotel Krakonoš,Benecko 59,51237

PÍSEMNÁ PRÁCE - DOKLASIFIKACE 1. pololetí. Úkolem je sestavit rozvahu z následujících položek rozvahu a dopočítat základní kapitál:

Práva a povinnosti správce informačního systému

Pololetní písemná práce

NABÍDKA PRÁCE ÚČETNÍ

Otevřená data jako nástroj finančního řízení a kontroly PhDr. Tomáš Vyhnánek

Příloha Nezávislý pracovník

SMĚRNICE INTERNÍHO AUDITU

REGISTRACE - ARGUMENTY

Jednotné výplatní místo a Karta sociálních systémů

Internetový obchod Mironet

Klíčové aspekty životního cyklu essl

Zkušenosti se zaváděním ISMS z pohledu auditora

SMĚRNICE DĚKANA Č. 4/2013


GDPR a vybraná technická opatření

Digitální učební materiál

Řízení v souvislostech

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

Manažerský pohled na řízení nákupního procesu v České poště

Setkání s Daňovkou MIBCON - ERP HCM: zlepšení , Praha, Pavel Janoušek

OP ŽP V KOSTCE aktuální stav administrace a budoucnost

PHOTO-ON Profesionální on-line správa fotografií

KREDITCUS. centrální úhradový systém

Základní škola Sv. Čecha Choceň se sídlem ul. Sv. Čecha 1686, Choceň ORGANIZAČNÍ ŘÁD ŠKOLY 10. OBĚH PÍSEMNOSTÍ A ÚČETNÍCH DOKLADŮ

Pracovní list Vznik pracovního poměru

Business Continuity Management

Bezpečnostní politika společnosti synlab czech s.r.o.

Národní institut pro alergie a infekční choroby/nih Přehled systému cizí organizace (FOS)

Výuka SAP-FI TUL Liberec

Naučte se číst VAŠI FAKTURU

VÍŠ, CO JE TO BANKA?

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

II. VNITŘNÍ KONTROLNÍ SYSTÉM

Risk management a Interní audit

ZPRÁVA O HOSPODAŘENÍ PŘÍSPĚVKOVÉ ORGANIZACE ZA ROK 2017

Účtování o vydaných zálohách - KALKUL2

Průzkum PRÁCE NA DÁLKU 2013 v ČR 708 respondentů, leden duben 2013

Proces vývoje HRIS Vema (Human Resources Information System) Jaroslav Šmarda

Transkript:

Workshop SAP GRC AC - 18.6.2009 Úvod do problematiky Petr Stejskal, CONSIT s.r.o.

Workshop SAP GRC Access Control Každá firma využívající sofistikované ERP systémy jako je SAP musí nutněřešit otázku uživatelských přístupů. Na jedné straně je třeba zajistit uživatelům nutné přístupy do aplikací k plnění běžných pracovních úkolů, na straně druhé se tím ovšem firma vystavuje riziku zneužití těchto přístupů. Je třeba hledat vyvážený kompromis. Obecně je doporučeno, aby uživatelé disponovali pouze oprávněním, které ke své práci nezbytně potřebují. Tolik teorie A protože většina ze zde přítomných účastníků dnešního workshopu už SAP systémy využívářadu let, možná vám nebudou úplně cizí alespoň dva ilustrativní příklady, jak to pak časem může ve firmách vypadat

Příklad přidělování oprávnění v praxi - 1 Maruška nastoupila do firmy jako skladník. Zadávala do SAP systému příjmy, výdejky a měla hmotnou zodpovědnost za sklad. Občas se ale vyskytly chyby v objednávkách, tak aby nebylo omezeno fungování skladu, dostala Maruška oprávnění i k zakládání a změně objednávek v SAP systému. Maruška byla šikovná a po čase dostala nabídku přestoupit do oddělení likvidace přijatých faktur. Znala proces, spolupracovníky, dodavatele, tak by jí přece bylo ve skladu škoda. A k tomu dostala samozřejmě i potřebné přístupy do SAP systému. Po roce fungování ve firmě má Maruška (z pohledu oprávnění v SAP systému) neomezenou kontrolu nad celým nákupním procesem od objednávky, přes příjem skladu až po zaúčtování přijaté faktury. Jednoho dne se Maruška dostane do finančních potíží. A protože zná nákupní proces, dodavatele a kromě toho má i potřebné přístupy do SAP systému, napadne ji

Příklad přidělování oprávnění v praxi - 2 Firma se kdysi dávno rozhodla pro implementaci SAP R/3. Projekt byl časově i finančně ve skluzu, autorizace uživatelů neměly prioritu ( vždyť firmu živí výroba a prodej, ne informační systém, produktivní start musí být i bez vyladěných přístupů, udělá se to později ). Přicházely jiné projekty, firmy se slučovaly, migrovaly do SAP systému a čas na revizi autorizačních přístupů zase nebyl Následně firma provedla upgrade SAP na ERP ECC 6.0 se zadáním provést pouze technický upgrade. Hlavně nezasahovat do oprávnění. Teď to přece nějak funguje, tak do toho raději nebudeme vrtat. Po čase už vůbec nikdo nevěděl, kdo má a nemá na co oprávnění, autorizační koncept zůstával jen v textu směrnic, ne však v systému. Manažeři měli obavu autorizace odebrat, zároveň ale i strach z možného zneužití přístupových práv uživateli. Bylo jen otázkou času, kdy se stane

Workshop SAP GRC Access Control Byly to jen ilustrativní příklady. Jste si ale jisti, že ve vašich firmách se nemůže stát, že by platby pro dodavatele mohly odejít na jiný bankovní účet? mohla být prozrazena citlivá personální data jako například mzdy, osobní data zaměstnanců.? manažeři neměli ani tušení, k čemu všemu mají jejich podřízení oprávnění v SAP systému a přitom za ně nesli odpovědnost? proběhl externí audit za účelem prověření souladu s požadavky Sarbanes-Oxley s odstrašujícím výsledkem? Možná jste zatím o podobných případech jen slyšeli nebo četli třeba na internetu.

Workshop SAP GRC Access Control

Workshop SAP GRC Access Control

Workshop SAP GRC Access Control

Účel dnešního wokshopu SAP GRC AC Ukázat si, jak je možno rizikům zneužití systému aktivně předcházet prostřednictvím aplikace SAP GRC Access Control, a to zejména: Mít role i přístupy uživatelů neustále pod kontrolou z pohledu požadavku na rozdělení kompetencí. Efektivně spravovat a přidělovat role uživatelům. Umožnit uživatelům zasáhnout v případě mimořádných událostí a přitom mít jejich činnost stále pod kontrolou. Obstát se ctí a bez obav před auditory. A především efektivně předcházet zneužití přístupových práv v SAP systémech.

Wokshop SAP GRC AC tým konzultantů Petr Stejskal obchodní konzultant Igor Šturma SAP konzultant, specializace autorizace a GRC AC Vít Veselý SAP konzultant, specializace autorizace a GRC AC Josef Piňos projektový manažer, SAP konzultant