SAP - The Best-Run Businesses Run SAPジャパン

ホーム | 各国サイト | ログイン | メンバーログイン | オンラインでのお問い合わせ
お電話でのお問い合わせ 03-3273-3500


   

Skip Navigation

業種別ソリューション

ソリューション

SAP BusinessObjects

大企業向けソリューション

EPM Solutions

GRC Solutions

ビジネスメリット

導入事例

関連資料

ニュース & イベント

Compliance Web Magazine

Intelligence Platform

中堅中小企業向けソリューション

Product Directory

主要なアプリケーションやデータソース

導入事例

OEM

ビジネスリーダーの視点

中堅・中小企業向け

サービス

コンサルティングサービス

サービス バイ サブジェクト

トレーニング

ニュース&イベント

導入事例

関連資料

プラットフォーム

SOA

SAP NetWeaver

ビジネスプロセスプラットフォーム

パートナー

お客様紹介プログラム

パートナーディレクトリー

パートナーカテゴリー

パートナーになるには

SAP パートナーポータル

ニュース

エコシステムとパートナー

共同イノベーション

ベストプラクティスの共有

エコシステムとパートナー

SAPについて

SAPと「クリア」な世界へ

会社概要

プレスルーム

イベント情報

SAP におけるサステナビリティ

IFRS支援室

導入企業一覧

SAP INFO

関連書籍

採用情報

サイトマップ


マイページ
ログイン/登録 
保存したページ 


SAPジャパン、アクセス管理プロセスを効率化するソフトの日本語版を提供開始



Tokyo - 2007年8月9日 - SAPジャパン株式会社(本社:東京都千代田区、代表取締役社長:ロバート・エンスリン)は、基幹業務ソフトウェアであるSAP ERPのアクセス管理プロセスを自動化・効率化するためのソフトウェアツール、SAP GRC Access Control(エスエイピー・ジーアールシー・アクセス・コントロール)バージョン5.2の日本語版を本日より提供開始することを発表しました。

「金融商品取引法」の適用開始時期を2008年4月に控え、企業は業務を支えるITが適切な統制ルールの下で運用されていることを証明する必要に迫られています。IT統制の中で最も重要かつ基本的な項目とされているのが「アクセス管理」です。SAP GRC Access Controlは、適切な職務分掌や重要な情報源へのアクセス管理を行うことで、企業における不正処理をより効果的に未然に防ぐことができます。当アプリケーションは、SAP NetWeaver上で稼働し、SAP ERPをはじめとするさまざまな業務アプリケーションと連携します。

米国SOX法の内部統制の有効性評価において、アクセス管理の領域で最も指摘の多かった統制上の欠陥は、「不適切な職務分掌」と言われています。職務分掌とは、システムにアクセスするユーザが特定の機能を実行するための権限を適切に分離する取り組みです。たとえば、1人のユーザが仕入先情報を更新する権限と、支払処理を実行する権限を持っていると、架空の仕入先に対して「架空の送金処理を実行する」という不正処理を実行し、不適切な財務データを生成するというリスクの可能性があります。SAP GRC Access Controlは、こうした不正処理を防ぐために、職務分掌ルールを適切に定義し、システム内に正しい権限設定を行うと同時に、それを維持するプロセスを確立します。

また、SAP GRC Access Control は、特権ユーザによる不正処理のリスクの軽減と、緊急処理の実行を両立するプロセスを実現します。特権ユーザとは、システムのあらゆる機能を実行する権限を持つユーザを指します。担当者が不在の際に緊急処理対応が求められる場合、特権ユーザが伝票処理などの代理処理を実行するケースが見受けられますが、これらの運用プロセスにおいて、特権ユーザによる不正処理が発生するリスクが高く、外部監査人から指摘を受けるケースが増えていました。

SAP GRC Access Control は以下の4つのアプリケーションから構成され、アクセス管理の主要なプロセスを支援します。

  1. Compliance Calibrator(コンプライアンス・キャリブレーター):
    ERP内における職務分掌ルールを効率的に定義するとともに、リアルタイムで、職務分掌上の潜在リスクを分析する機能を提供
  2. Role Expert(ロール・エキスパート):
    権限を設定する際に定義する「ロール(役割)」の中に、潜在リスクを含む権限が割り当てられないかどうかを確認
  3. Fire Fighter(ファイヤ・ファイター):
    特権ユーザが緊急処理を実行することを防ぎ、緊急処理を行うユーザには代理処理用のIDを付与し、そのIDを使用した作業の履歴を残すことで、監査対応力を向上
  4. Access Enforcer(アクセス・エンフォーサー):
    ユーザIDの新規申請、変更に関する承認プロセスを自動化するとともに、ユーザに割り当てる権限が職務分掌上のリスクを含むかどうかをリアルタイムで確認

以上


この文書に含まれる歴史的事実以外の記載は、U.S. Private Securities Litigation Reform Act of 1995に規定された将来の予測に基づく表明です。当社に関して使用された「見込む」、「確信する」、「期待される」、「推定する」、「意図する」、「可能性がある」、「予定である」、「予想される」、「予測される」および同様の表現は、このような将来の予測に基づく表明を示すためのものです。当社は予測に基づくいかなる表明についても、公的に更新、もしくは変更するいかなる義務も負いません。予測に基づく表明には、実際の結果と予想を大きく異ならせるようなさまざまなリスクや不確定性が含まれています。当社の将来の業績に影響する可能性のある要因については、最新版の年次報告書(Form 20-F)を含む、当社が米国証券取引委員会(SEC)に提出した資料に詳細に記載されています。予測に基づくこれらの表明は、それぞれの日付においてのみ有効な表明であり、過度な信頼を置かないよう読者の方々にお願いいたします。

SAP、R/3、mySAP、mySAP.com、xApps、SAP NetWeaver、SAPロゴ、記載されているすべてのSAP製品およびサービス名はSAP AGのドイツおよびその他世界各国における登録商標または商標です。

さらに詳しい情報は? こちら までお問い合わせください。

採用情報 |  コミュニティ |  お問い合わせ |  Copyright/Trademark |  サイトマップ
プライバシーに関する声明 |  Impressum |  Using SAP.com |  印刷用画面 |  ブラウザ表示

SAPのWebサイトに関するご質問は
こちら webmaster@sap.com