← Wróć do listy artykułów
Przeglądy uprawnień

Przegląd okresowy uprawnień SAP

event2024-05-10 schedule4 min czytania
Przegląd okresowy uprawnień SAP i implementacja decyzji w praktyce. Studium przypadku wdrożenia systemu smartGRC w firmie z branży retail.

Wstęp

Przeprowadzanie okresowych przeglądów uprawnień w systemach informatycznych staje się coraz częstszym mechanizmem kontrolnym spotykanym w środowiskach, gdzie duże systemy ERP stanowią podstawę funkcjonowania operacji. Często wynika to z chęci implementacji dobrych praktyk, lub jest to efekt realizacji zalecenia po zakończonym audycie sprawozdań finansowych. Zabezpieczenie procesów biznesowych via dobrze zbudowane i przypisane uprawnienia użytkowników stanowią istotną kontrolę prewencyjną, ograniczającą ryzyko nadmiarowych dostępów. To również dobre wzmocnienie systemu kontroli wewnętrznej przedsiębiorstwa. Warto zastanowić się, dlaczego wciąż tak niewiele firm w praktyce skutecznie wdraża tę kontrolę i opiera o nią zarządzanie ryzykiem nadmiarowych uprawnień. Celem tego studium przypadku jest przybliżenie w szczegółach praktycznego doświadczenia powstałego po wdrożeniu narzędzia oraz takiego procesu w globalnej amerykańsko-europejskiej organizacji z branży retail.

Wyzwanie

Zarząd firmy, po otrzymaniu zalecenia ze strony audytora finansowego, o konieczności realizacji okresowego przeglądu uprawnień, wyznaczył Dyrektora IT jako odpowiedzialnego za wsparcie procesu przeglądu uprawnień od strony narzędziowej, gdyż od początku jasne było, że skala operacji biznesowych nie pozwala, aby ten proces realizować ręcznie, bez użycia wsparcia systemu. Dyrektor Audytu również postanowił wnieść do przedsięwzięcia wkład ze swojej perspektywy i dlatego przygotował listę kluczowych założeń i ryzyk w tym obszarze, które miałyby być podstawą do dalszego zaprojektowania i wdrożenia procesu przeglądu uprawnień. Kierownictwo firmy nie miało opracowanego szczegółowego pomysłu na realizację tego przedsięwzięcia, nie było przygotowanych procedur i polityk, które by określały jak taki proces będzie realizowany. Od początku wiadomo było, że nie ma sensu wymyślać od nowa - firma szukała na rynku gotowych praktyk i technicznego rozwiązania, które pozwoli w krótkim czasie sprostać następującym wyzwaniom:   Podsumowując te wyzwania z perspektywy czasu, potrzebne było rozwiązanie, które będzie wspierało organizację zarówno pod względem technicznym jak i organizacyjnym, a całość zostanie uruchomiana w mniej niż 3 miesiące. Dodatkowo, jakby ta lista wyzwań była za krótka a zadanie zbyt łatwe, Dyrektor audytu określił następujące ryzyka i wymagania dla procesu, które miałyby być spełnione już w pierwszym przeglądzie uprawnień użytkowników systemów ERP:   Chcesz zobaczyć, jak poradził sobie nasz zespół z takim wyzwaniem? Kliknij tutaj i zostaw nam swoje dane, a wyślemy Ci pełen opis przypadku.

Powiązane artykuły

Zobacz smartGRC w akcji

Interaktywne demo całej platformy - bez rejestracji.