Workshop SAP GRC AC - 18.6.2009 Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.



Podobné dokumenty
Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Workshop SAP GRC AC Úvod do problematiky Petr Stejskal, CONSIT s.r.o.

Bezpečnost dat v prostředí SAP. Leoš Černý KPMG Česká republika

Novell Identity Management. Jaromír Látal Datron, a.s.

Připravte se na konjunkturu se systémem řízení údržby SGM. SGM moderní nástroj pro řízení údržby nejen výrobních zařízení

SAP PROCUREMENT DAY 2013

SAP PROCUREMENT DAY 2013

Identity Management centralizovaná správa uživatelů

10. setkání interních auditorů v oblasti průmyslu

Postup k obsluze portálu O2 Delivery Desk

Nastavení komunikace s registrem EET. Krok 1 - Instalace certifikátu do Allegro. Před začátkem nastavení musíte mít připraveno:

Návod na základní používání Helpdesku AGEL

Proč jsme vytvořili tuto webovou službu?

Business Intelligence nástroje a plánování

Business Intelligence

Portál podpory. Michal Vokáč Minerva Česká republika, a.s. Service Desk

Facility management pro všechny

ISÚI. územní identifikace. Jiří Formánek ISSS 2011,

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

SAP SuccessFactors. Employee Central

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Helios Orange.

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

Řízení správy rolí v rozsáhlých organizacích. Michal Opatřil Corinex Group

BENEFITY HELIOS Green

Díky itutor LMS jsme získali vzdělávací portál, který na jednom místě integruje veškeré informace týkající se firemního vzdělávání na České poště.

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Retail Summit 2008 Technologie které mohou pomáhat

Risk management a Interní audit

2. setkání interních auditorů ze zdravotních pojišťoven

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od )

Příklady využití IT pro usnadnění práce měst a obcí Libereckého kraje. Ing. Zdeněk Jiráček ředitel společnosti DATRON, a.s.

Identity management na ČHMU uživatelská příručka

Manuál pro uživatele aplikace FUEL 2000 Enterprise

Přijatá faktura. Do systému DMS se faktury přijaté zakládají automaticky.

Dodatečné informace I. k veřejné zakázce malého rozsahu na služby s názvem: CRM systém pro potřeby PK KV

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

Otevřená data ČSSZ: Přehledné informace dostupné všem, snadno a zdarma. Ing. Jiří Šunka Ing. Michaela Hendrychová. ISSS Hradec Králové, 5. 4.

SAP PROCUREMENT DAY SAP CLM (Contract Lifecycle Management) Správa životního cyklu kontraktů. smooth business flow

Projekt SEPIe - Datový sklad a analytická nadstavba MIS - manažerský informační systém pro vedoucí zaměstnance resortu MV (konference)

by Sabris Ready-to-run SAP S/4HANA řešení lokalizované pro CZ prostředí s funkcionalitou pro podporu 60+ standardních podnikových procesů.

Využití inteligentních formulářů na MMK

PRODEJ Prodej je pochopitelně základní funkcí pokladního systému. Systému MERCATOR umožňuje prodej realizovat ve 3 režimech:

Novinky v aplikaci. Nový modul Trasy Nové ceny GPS jednotek Security. Rychlý průvodce Administrátora, Alerty, Autopůjčovnou

ELO for SAP. Na nejvyšší úrovni. Komplexní správa obsahu s ELO a SAP. Komplexní správa obsahu s ELO a SAP

Rozvoj IdM Správa uživatelských oprávnění. Bronislava Palíková Univerzita Jana Evangelisty Purkyně v Ústí nad Labem projekt Fondu rozvoje CESNET

WORKFLOW ZAUTOMATIZUJE PRACOVNÍ TOKY DATOVÉHO PŘENOSU PODLE PLÁNU NEBO VYVOLANÉ

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Využití identity managementu v prostředí veřejné správy

SW podpora projektového řízení

OBSAH. Nasazení standardního podnikového informačního systému 9. Přehled komponent systému SAP 13. Úvod do používání systému SAP 31

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Struktura Pre-auditní zprávy

E-aukce- elektronická aukce vozidelmanuál

Jak Admiral.MAC funguje?

MĚSTSKÝ ROK INFORMATIKY KLADNO

PRACOVNÍ SKUPINA 5. Zdeněk KOCOUREK, IDS Advisory Lucie VESELÁ, Ministerstvo financí. Kybernetická bezpečnost IT

Celní správa ČR ICT. Ing. Michael Lojda ředitel odboru informatiky GŘC

1. Integrační koncept

6. Efektivní správa papírových dokumentů v organizaci a jejich digitalizace

Leady & MERK Integrace Microsoft Dynamics CRM s aplikacemi Leady a MERK

Bolesti a přínosy. Ing. J. Skorkovský, CSc. pro ESF MU

GINIS na KrÚ Středočeského kraje

Řešení potřeb veřejné správy pomocí velkých i malých BI systémů. Tomáš Jindřich Pavel Bobkov

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

Společnost MEFISTO SOFTWARE, a.s. uvádí na trh nový produkt Mefisto CAMPUS.

Orsoft Open Finanční účetnictví VÁCLAV KAŠPAR

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Identity Manager 4. Poskytujte okamžitý přístup ke zdrojům v rámci celého podniku

Reportingová platforma v České spořitelně

Využití IT nástrojů pro měření a řízení výkonnosti. Michal Kroutil

Aplikace Elektronická podání Transakční část portálu veřejné správy

RDF DSPS ROZVOJ PORTÁLU

Modul Účetní centrála Efektivní řešení pro přenos dokladů mezi účetními firmami a jejich klienty

KREDITCUS. centrální úhradový systém

Uživatelská příručka. FORMULÁŘE (propojení s ISVZ-US)

Základní aplikace s přehledem vlastních úkolů k řešení, umožňuje (tlačítka v pořadí zleva doprava):

Korporátní identita - nejcennější aktivum

WinVet - PetExpert Copyright 2018

Program Klient / KontoPro odesílání dokladů do EET (od verze 7.02.a)

ELO Analytics Vaše obchodní metriky na jednom místě. Vaše obchodní metriky na jednom místě. Enterprise Content Management

Katalog služeb a podmínky poskytování provozu

Novinky v oblasti prodeje nových vozů. Ivana Lojová, Praha, 15. listopadu 2018

klíčová aktivita: Nastavení vnitřního řídícího a kontrolního systému na městském úřadě

Ekonomický informační systém. Premier Ceník. ISO

Zpráva o činnosti a výstupech interního auditu ČT

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

IT v průmyslu MES systémy Leoš Hons. Bezpečnost v oblasti MES systémů - kde začít?

ové kampaně Byznys CRM s.r.o.

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Vítejte v aplikaci Objednejse-online.

Jak efektivně ochránit Informix?

Návod pro práci s aplikací

Už ivatelska dokumentace

ELEKTRONICKÉ SCHVALOVÁNÍ LIKVIDAČNÍCH LISTŮ (FAKTUR)

Transkript:

Workshop SAP GRC AC - 18.6.2009 Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Představení SAP GRC Access Control Aplikace SAP GRC AC se obsluhuje v prostředí SAP Portál. Technicky se jedná o samostatně instalovaný NetWeaver 2004s + GRC AC s propojením na ostatní systémy (SAP ERP 4.6 6.0, možno i ORACLE, Peoplesoft,..). SAP GRC AC obsahuje čtyři hlavní komponenty: Analýza a eliminace rizik (Risk Analysis And Remediation) Podniková správa rolí (Enterprise Role Management) Konformní zakládání uživatelů (Compliant User Provisioning) Správa privilegií superusera (Superuser Privilege Management)

Představení SAP GRC Access Control

SAP GRC AC Analýza a eliminace rizik Základem pro vyhodnocení konfliktních oprávnění je soubor pravidel s následující strukturou: Riziko potenciální možnost zneužití oprávnění v informačním systému (Kdo pořizuje fakturu nesmí měnit dodavatele) Funkce oblast činností (Účtování přijaté faktury) Pravidlo kritické kombinace akcí a povolení, které způsobují riziko (vzájemné kombinace transakcí) V GRC AC jsou definovány 3 typy rizik: 1. Rozdělení kompetencí (Segregation of Duties) 2. Kritická akce (transakce) 3. Kritické povolení (autorizační objekty a jejich hodnoty)

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Analýza a eliminace rizik Analýzy rizik na úrovni rolí, uživatelů, profilů, HR objektů. Automatizovaný audit oprávnění v reálném čase. Simulace dopadů plánovaných změn rolí a přístupů uživatelů. Správa kompenzačních kontrol a přiřazení rolím resp. uživatelům. Přehledné reporty (tabulky, grafy) kombinující různé úhly pohledu (manažerský i detailní z pohledu autorizačních objektů). Možnost doplnění databáze pravidel jako základny pro vyhodnocení (doplnit Z transakce, změnit úroveň rizika). Automatické výstrahy upozornění na kritické kombinace transakcí (kdo, v kterém čase, na jakém počítači použil kritické kombinace transakcí).

SAP GRC AC Analýza a eliminace rizik

SAP GRC AC Podniková správa rolí Správa rolí (zakládání, změna) s využitím automatické kontroly z pohledu rozdělení kompetencí. Workflow v procesu schvalování změn rolí, přehled o stavu změnového procesu. Nástroj pro centrální správu rolí a následné automatické generování změněných nebo nově založených rolí. Umožnění auditu provedených změn v rolích.

SAP GRC AC Podniková správa rolí

SAP GRC AC Podniková správa rolí

Podniková správa rolí příklad workflow Garant nebo metodik vytvoří požadavek na změnu nebo vytvoření nové role na základě žádosti oprávněného manažera. IT specialista provede požadovanou úpravu resp. založení role. Role je vygenerována prostřednictvím GRC AC nebo přímo přes transakci PFCG v SAP ERP systému. Nová, případně modifikovaná role prochází bezpečnostním testem aplikace GRC Access Control. Jestliže při testu role nebyly nalezeny konflikty, je odeslána ke schválení garantem. V případě konfliktů je možno žádost zamítnout nebo aplikovat kompenzační kontroly. Role je dokončena a může být využita k přidělení uživateli. Celý proces je automatizován bez nutnosti použití klasických papírových formulářů žádosti a zdlouhavého schvalování.

GRC AC Konformní zakládání uživatelů Automatizovaná aplikace s workflow pro schvalování oprávnění uživatelů. Po podání žádosti o oprávnění GRC AC vyhodnotí riziko z pohledu SoD a následně elektronicky odešle požadavek nadřízené osobě ke schválení nebo zamítnutí požadavku žadatele nebo navrhne aplikaci kompenzační kontroly. Proces schvalování je maximálně usnadněn tím, že GRC AC online prověřuje, zda jsou oprávnění, o které uživatel žádá, konfliktní nebo nikoli a upozorní na to schvalovatele. Workflow v procesu schvalování změn rolí poskytuje přehled o aktuálním stavu změnového procesu. Možnost využití GRC AC funkcionality při volání z jiných aplikací jako například IDM apod.

GRC AC Konformní zakládání uživatelů

GRC AC Konformní zakládání uživatelů

SAP GRC AC Správa privilegií superusera Při běžném provozu SAP ERP systému mohou nastat situace, kdy je uživatel nucen řešit mimořádné situace s využitím oprávnění, které nemá ve standardním profilu. K tomu slouží SAP GRC AC komponenta Správa privilegií superusera. V takovém případě může uživatel prostřednictvím zmíněné functionality použít běžně nedostupná oprávnění a transakce, například změnit údaje v kmenovém záznamu dodavatele aj. Veškeráčinnost uživatele je v tento okamžik plně monitorována prostřednictvím aplikace SAP GRC AC a umožňuje nadřízeným uživatele kdykoliv zpětně dohledat, co v rámci mimořádné situace v systému prováděl, proč a posoudit, jestli byl zásah oprávněný.

SAP GRC AC Správa privilegií superusera

SAP GRC AC Správa privilegií superusera

Workshop SAP GRC Access Control Referenčním zákazníkem využívajícím přínosy aplikace SAP GRC Access Control verze 5.3 je společnost Letiště Praha, a.s. O zkušenostech z implementace blíže pohovoří v závěrečném bloku dnešního workshopu kolega Vít Veselý.

Konec teoretickéčásti Děkuji za Vaši pozornost Ing. Josef Piňos CONSIT s.r.o. jpinos@consit.cz +420 777 791 971

Analýza a eliminace rizik - ukázka Manažerský pohled na stav rizik na úrovni všech uživatelů v jednom ze systémů a přehledem přes procesy. Analýza uživatele NÁKUPČÍ, ukázka kompenzovaných rizik. Analýza vybrané role ZMM_PURCHASER_M_W bez rizik. Simulace dopadu přidání transakce ME29N do této role. Výstrahy kdo, kdy a jak použil kritické kombinace transakcí. Výstražný monitor kritické akce.

Správa privilegií superusera - ukázka Uživatel ÚČETNÍ se pokusí účtovat v SAP ERP systému doklad do období květen 2009. Období je už uzavřeno, systém to nepovolí. ÚČETNÍ se pokusí otevřít období květen 2009 pro účtování nemá ale oprávnění. ÚČETNÍ využije funkcionality GRC AC, přihlásí se přes nouzový přístup, otevře účetní období. Dokončí účtování rozpracovaného dokladu, opět uzavře otevřené období. Operace je dokončena, účet pro nouzový přístup je uvolněn pro další použití. V GRC AC je zaznamenáno využití nouzového přístupu včetně všech podrobností.

Konformní zakládání uživatelů - ukázka Příklad třístupňového schvalovacího procesu. REFERENT vytvoří požadavek na založení nového zaměstnance. Navrhne přidání tří rolí (podle už existujícího uživatele). MANAGER částečně schvaluje požadavek (dvě role ano, třetí ne). ROLEOWNER schvaluje požadavek tak, jak přišel od managera. SECURITY provede analýzu rizik. Přiradí kompenzační kontroly. Nový uživatel je automaticky založen do SAP ERP systému.

Podniková správa rolí - ukázka Uživatel ROLEMANAGER vytváří novou roli pro založení kmenového záznamu dodavatele. Založí jednu hlavní (master) roli MD_MD01_FK_M, která obsahuje transakce FK01, FK02, FK04, FK05, FK06 a role je bez omezení na organizační úrovni => účetní okruh (firma) = *. Provede údržbu oprávnění prostřednictvím SAP ERP (transakce PFCG). Potom v GRC AC vytvoří dvě odvozené (derivované) role omezené na organizační úrovni na konkrétní účetní okruhy. Následně provede analýzy rizik a odešle ke schválení uživateli ROLEOWNER. Po schválení je role generována a on-line synchronizována se SAP ERP systémem.

Jednorázová analýza přes GRC AC Jako součást pre-sales aktivit je vybraným klientům nabízena možnost provedení jednorázové analýzy stavu oprávnění v jejich SAP ERP systému. Princip provedení analýzy: 1. Download rolí a uživatelů ze SAP ERP systému klienta do externích souborů. 2. Upload rolí a uživatelů do CONSIT demo SAP ERP systému (samostatný klient). 3. Generování a vyrovnání rolí, profilů, přiřazení uživatelům. 4. Provedení analýzy na propojeném SAP GRC AC systému prostřednictvím základní přednastavené konfliktní matice. 5. Závěrečná zpráva včetně výstupních souborů analýzy a doporučení dalšího postupu pro odstranění konfliktů. 6. Závěrečný workshop s klientem spojený s předáváním výsledků analýzy.