fb
IT Security 17. 4. 2012 18:25

ŠKODA AUTO implementovala SAP GRC

Společnost ŠKODA AUTO dokončila první etapu implementace řešení SAP GRC (Governance , Risk and Compliance), které jí pomůže efektivně spravovat, kontrolovat a řídit uživatelská oprávnění v systémech SAP. Nové řešení SAP GRC verze 10.0 umožnilo společnosti nastavit soubor pravidel a jejich kontroly, které umí rozpoznat případná rizika možného zneužití přístupových práv v systémech SAP. Proces zavádění SAP GRC Access Control a Process Control trval od zahájení projektu do spuštění pilotního provozu pouze čtyři měsíce. Za implementačního partnera byla vybrána společnost CONSIT, která má s tímto řešením bohaté zkušenosti a za sebou již řadu úspěšně realizovaných projektů SAP GRC.

Ve společnosti ŠKODA AUTO byly zavedeny SAP GRC Access Control komponenty Access Risk Analysis a Emergency Access. Klíčovým prvkem projektu bylo počáteční nastavení konfliktní matice, která obsahuje více než 55 tisíc neslučitelných kombinací oprávnění, na jejichž základě probíhá kontrola přístupů do systému SAP. GRC tak mapuje potenciální rizika zneužití oprávnění uživateli a automaticky upozorňuje na kombinaci kritických oprávnění. Zároveň dokáže zajistit autorizaci a kontrolu přístupů nutných pro případ řešeni nestandardních nebo mimořádných událostí. Veškeré aktivity uživatele jsou pak monitorovány a reportovány, přičemž lze kdykoliv zpětně dohledat, co a proč v rámci mimořádné situace v systému uživatel prováděl a tak posoudit, zda byl zásah oprávněný.

 

Aplikace SAP GRC Process Control dokáže automatizovat běžně prováděné kontroly v SAP systémech a tím předcházet nebo i následně upozorňovat na nestandardní skutečnosti. Díky tomu jsou automaticky a pravidelně prováděny kontroly, které byly dosud zpracovávány jen namátkově, případně manuálním způsobem.

Kalendář akcí
Konference - Semináře - Školení
Časopis IT Systems/Speciál
Aktuální číslo časopisu IT Systems Aktuální číslo časopisu příloha #1
Archív časopisu IT Systems
IT Systems 3 IT Systems 1-2 IT Systems 12 IT Systems 11
Archív časopisu IT Systems Special
Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1 Aktuální číslo časopisu příloha #1