Um eine risikomindernde Maßnahme für SAP Funktionen zu erstellen
-
Wählen Sie im Manager die Kategorie Identity Audit > SAP Funktionen > Arbeitskopien von Funktionsdefinitionen.
-
Wählen Sie in der Ergebnisliste eine Arbeitskopie.
-
Wählen Sie die Aufgabe Risikomindernde Maßnahmen zuweisen.
-
Wählen Sie die Aufgabe Risikomindernde Maßnahme erstellen.
-
Erfassen Sie die Stammdaten der risikomindernden Maßnahme.
- Speichern Sie die Änderungen.
-
Wählen Sie die Aufgabe Funktionsdefinitionen zuweisen.
-
Doppelklicken Sie im Bereich Zuordnungen hinzufügen auf die Funktionsdefinitionen, die zugewiesen werden sollen.
- Speichern Sie die Änderungen.
Für SAP Funktionen sind folgende Basisdaten relevant:
Funktionskategorien verwenden Sie um SAP Funktionen nach spezifischen Kriterien zu gruppieren. In einer Funktionskategorie können Sie beispielsweise alle SAP Funktionen für einen spezifischen Anwendungsfall zusammenfassen.
Um eine Funktionskategorie zu erstellen
-
Wählen Sie im Manager die Kategorie Identity Audit > Basisdaten zur Konfiguration > SAP Funktionskategorien.
-
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten der Funktionskategorie.
- Speichern Sie die Änderungen.
Um eine Funktionskategorie zu bearbeiten
-
Wählen Sie im Manager die Kategorie Identity Audit > Basisdaten zur Konfiguration > SAP Funktionskategorien.
-
Wählen Sie in der Ergebnisliste eine Funktionskategorie und führen Sie die Aufgabe Stammdaten bearbeiten aus.
-
Bearbeiten Sie die Stammdaten der Funktionskategorie.
- Speichern Sie die Änderungen.
Für eine Funktionskategorie erfassen Sie folgende Stammdaten.
Tabelle 22: Eigenschaften einer SAP Funktionskategorie
Kategorie |
Bezeichnung der Funktionskategorie. |
Übergeordnete Kategorie |
Übergeordnete Funktionskategorie, um Funktionskategorien hierarchisch zu organisieren. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
Um eine Funktionskategorie an ein Funktionsdefinition zuzuordnen
-
Wählen Sie im Manager die Kategorie Identity Audit > SAP Funktionen > Arbeitskopien von Funktionsdefinitionen.
-
Wählen Sie in der Ergebnisliste eine Arbeitskopie.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Wählen Sie aus der Auswahlliste Funktionskategorie eine Funktionskategorie.
- Speichern Sie die Änderungen.
Unternehmensbereiche können Sie nutzen, um Regelverletzungen im Rahmen des Identity Audit für verschiedene SAP Funktionen auszuwerten. Für Unternehmensbereiche und SAP Funktionen können Sie Kriterien erfassen, die Auskunft über das Risiko von Regelverletzungen geben.
Um Regelprüfungen im Rahmen des Identity Audit für verschiedene Bereiche Ihres Unternehmens auswerten zu können, richten Sie Unternehmensbereiche ein. Unternehmensbereiche können an hierarchische Rollen, Complianceregeln, SAP Funktionen und Leistungspositionen zugeordnet werden. Für die Bewertung der Risiken legen Sie fest, wie viele Regelverletzungen in einem Unternehmensbereich oder einer Rolle zulässig sind. Für jede Rolle können Sie separate Bewertungskriterien erfassen, wie beispielsweise Risikoindex oder Transparenzindex.
Unternehmensbereiche können darüber hinaus bei der Entscheidung von Bestellungen oder Attestierungsvorgängen durch Peer-Gruppen-Analyse genutzt werden.
Beispiel: Einsatz von Unternehmensbereichen
Das Risiko von Regelverletzungen für Kostenstellen soll bewertet werden. Gehen Sie folgendermaßen vor:
-
Richten Sie Unternehmensbereiche ein.
-
Ordnen Sie die Unternehmensbereiche den Kostenstellen zu.
-
Definieren Sie Bewertungskriterien für die Kostenstellen.
-
Legen Sie die Anzahl zulässiger Regelverletzungen für die Unternehmensbereiche fest.
-
Weisen Sie die Unternehmensbereiche den SAP Funktionen oder den Complianceregeln zu, die für die Auswertung relevant sind.
-
Erstellen Sie über die Berichtsfunktion des One Identity Manager einen Bericht, der das Ergebnis der Regelprüfung für die Unternehmensbereiche nach beliebigen Kriterien aufbereitet.
Um Unternehmensbereiche zu erstellen oder zu bearbeiten
-
Wählen Sie im Manager die Kategorie Identity Audit > Basisdaten zur Konfiguration > Unternehmensbereiche.
-
Wählen Sie in der Ergebnisliste einen Unternehmensbereich und führen Sie die Aufgabe Stammdaten bearbeiten aus.
- ODER -
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten des Unternehmensbereichs.
- Speichern Sie die Änderungen.
Für einen Unternehmensbereich erfassen Sie folgende Stammdaten.
Tabelle 23: Eigenschaften von Unternehmensbereichen
Unternehmensbereich |
Bezeichnung des Unternehmensbereichs. |
Überg. Unternehmensbereich |
Übergeordneter Unternehmensbereich in einer Hierarchie.
Wählen Sie aus der Auswahlliste den übergeordneten Unternehmensbereich aus, um Unternehmensbereiche hierarchisch zu organisieren. |
Max. Anzahl Regelverletzungen |
Anzahl der Regelverletzungen, die in diesem Unternehmensbereich zulässig sind. Dieser Wert kann bei der Regelprüfung ausgewertet werden. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
In Regeln über SAP Funktionen werden automatisch die risikomindernden Maßnahmen übernommen, die den zu prüfenden Funktionsdefinitionen zugewiesen sind. Die Bedingungen dafür sind:
- Der aktiven Regel sind ein Unternehmensbereich und eine Abteilung zugewiesen.
- Den zu prüfenden Funktionsdefinitionen sind derselbe Unternehmensbereich und den zugehörigen Variablensets dieselbe Abteilung zugewiesen.