Deutschland

Startseite Länder-Websites Anmelden Mein Profil Kontaktieren Sie uns online oder
unter 0800 / 5 34 34 24

   

SAP-Lösungen für Governance, Risk und Compliance

Zugriffs- und Berechtigungssteuerung

In Ihrem Unternehmen gibt es möglicherweise eine hohe Anzahl von Benutzern, Rollen und Prozessen, für die Sie Zugriffsregeln und Berechtigungen evaluieren, testen und Probleme beheben müssen. Die effizienteste und kostengünstige Möglichkeit, Lücken in Ihrem Kontrollsystem zu ermitteln und Risiken zu mindern, sind automatisierte Tests und Echtzeitüberwachung.

Und genau diesen Vorteil bieten Ihnen die SAP-Anwendungen für die Zugriffs- und Berechtigungssteuerung. Hunderte von SAP-Kunden, darunter auch einige globale Großkonzerne, profitieren bereits von folgenden Funktionalitäten:

Schnelle Beseitigung von Zugriffs- und Berechtigungskonflikten

SAP GRC Access Control sorgt dafür, dass sämtliche relevanten Bestimmungen in Echtzeit eingehalten werden und damit Überwachungslücken erst gar nicht entstehen. Die Anwendung ermöglicht Ihnen Folgendes:

  • Aktuelle Daten analysieren: Die Anwendung bewertet Risiken auf Basis von aktuellen Daten und kann so Konflikte in Bezug auf die Funktionstrennung sofort nach ihrem Entstehen erkennen. Das gibt Ihnen die Möglichkeit, den Ursachen auf den Grund zu gehen und das Problem rasch zu analysieren und zu lösen.
  • Präventive Simulation: Die Anwendung hilft Ihnen, potenzielle Regelverstöße aufzuspüren, bevor neue Berechtigungen vergeben werden. Die Risikosimulation erfolgt auf Grundlage aktuellster Daten.
  • Funktionstrennung sicherstellen: Sie verfügen über eine der umfangreichsten Datenbanken mit Regeln zur Funktionstrennung in SAP-Systemen. Die Regeln sind in gängiger betriebswirtschaftlicher Sprache formuliert, um so eine enge Zusammenarbeit zwischen Business-Managern und IT-Fachleuten zu ermöglichen.

Screenshot

Unternehmensweites Rollenmanagement

Die SAP-Anwendung standardisiert und zentralisiert die Verwaltung von Benutzerrollen. Mit der Software können Sie:

  • Regelkonforme Rollen definieren: Mit der Anwendung können Business-Manager funktionsabhängige Rollen festlegen und IT-Manager die entsprechenden technischen Berechtigungen definieren. Bevor die Rollen ins produktive System übernommen werden, werden sie zuvor im Hinblick auf die Einhaltung der Funktionstrennung analysiert.
  • Die Pflege der Benutzerrollen vereinfachen: Mithilfe von flexiblen Prozessabbildungen und einer automatisierten hierarchischen Rollengenerierung können Sie leicht Benutzerrollen anlegen und pflegen.
  • Bewährte Sicherheitsmaßnahmen anwenden: Die Anwendung bewährter Sicherheitsmaßnahmen wird durch die automatische Bestätigung und den Vergleich von Benutzerrollen gewährleistet.

Screenshot

Management von Superuser-Berechtigungen

Superusern wird es ermöglicht, Notfallmaßnahmen außerhalb ihrer Rolle in einer kontrollierten und für den Audit transparenten Umgebung durchzuführen. Mit dieser Funktion können Sie Folgendes ausführen:

  • Superusern eine schnelle, sichere Systemanmeldung ermöglichen: Mit Hilfe der Anwendung kann Benutzern eine temporäre ID zugeordnet werden, durch die der Superuser einen umfangreichen, aber dennoch kontrollierten Systemzugriff erhält.
  • Aktivitäten von Superusern nachvollziehen: Die Anwendung beobachtet, überwacht und protokolliert jede Aktivität des Superusers.
  • Die Kontrolle behalten: Sicherheitsbeauftragte behalten vollständige Kontrolle über die Verwendung von Superuser-IDs.

Screenshot

Regel- und gesetzeskonforme Berechtigungsvergabe

SAP GRC Access Control sorgt für die ordnungsgemäße Erteilung von Zugriffsrechten eines jeden Mitarbeiters. Die Anwendung ermöglicht Ihnen Folgendes:

  • Die Zugriffsvergabe automatisieren: Selbst die komplexesten Genehmigungsprozesse können automatisiert werden.
  • Konflikte in der Funktionstrennung verhindern: Die Anwendung verhindert Verstöße beim Zugriff auf Ihre Produktivsysteme durch eine Echtzeitanalyse des geplanten Benutzerzugriffs und durch die sofortige Durchführung vorbeugender Maßnahmen.
  • Genehmigungsprozesse vereinfachen: Die Anwendung vereinfacht die Erteilung von Zugriffsrechten, indem sie automatisch jede Anfrage um Informationen über den Antragsteller aus einem LDAP-Verzeichnis oder einer HR-Datenbank ergänzt.

Screenshot

Organisieren Sie Ihr unternehmensweites Zugriffs- und Berechtigungswesen

Mehr erfahren (PDF, 152 kB)

SAP stellt Best Practices für SAP GRC Access Control vor

Weitere Informationen

Wünschen Sie weitere Informationen? Unser Customer Relationship Center hilft Ihnen gerne weiter.

Speichern
Möglichkeiten, die Seite WeiterzuempfehlenWeiterempfehlen
Investor Relations  Jobs & Karriere  Inside Access  Kontakt
Copyright/Trademark  Datenschutz  Impressum  Text-Ansicht  Druck-Ansicht

Haben Sie Fragen oder Anmerkungen zur Website?
Schreiben Sie uns an webmaster@sap.com.