In Regeln über SAP Funktionen werden automatisch die risikomindernden Maßnahmen übernommen, die den zu prüfenden Funktionsdefinitionen zugewiesen sind. Die Bedingungen dafür sind:
- Der aktiven Regel sind ein Unternehmensbereich und eine Abteilung zugewiesen.
- Den zu prüfenden Funktionsdefinitionen sind derselbe Unternehmensbereich und den zugehörigen Variablensets dieselbe Abteilung zugewiesen.
Verwandte Themen
Für Unternehmen kann die Verletzung von regulatorischen Anforderungen unterschiedliche Risiken bergen. Um diese Risiken zu bewerten, können an SAP Funktionen Risikoindizes angegeben werden. Diese Risikoindizes geben darüber Auskunft, wie riskant eine Verletzung der jeweiligen SAP Funktion für das Unternehmen ist. Sobald die Risiken erkannt und bewertet sind, können dafür risikomindernde Maßnahmen festgelegt werden.
Risikomindernde Maßnahmen sind unabhängig von den Funktionen des One Identity Manager. Sie werden nicht durch den One Identity Manager überwacht.
Risikomindernde Maßnahmen beschreiben Maßnahmen, die umgesetzt werden sollen, wenn eine SAP Funktion getroffen wurde. Nach Umsetzung der Maßnahmen sollte die nächste Berechnung keine unzulässigen Berechtigungen für diese SAP Funktion ermitteln.
Um risikomindernde Maßnahmen zu bearbeiten
- Aktivieren Sie im Designer den Konfigurationsparameter QER | CalculateRiskIndex und kompilieren Sie die Datenbank.
Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch.
Ausführliche Informationen über risikomindernde Maßnahmen finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.
Detaillierte Informationen zum Thema
Um risikomindernde Maßnahmen zu erstellen oder zu bearbeiten
-
Wählen Sie im Manager die Kategorie Risikoindex-Berechnungsvorschriften > Risikomindernde Maßnahmen.
-
Wählen Sie in der Ergebnisliste eine risikomindernde Maßnahme und führen Sie die Aufgabe Stammdaten bearbeiten aus.
- ODER -
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten der risikomindernden Maßnahme.
- Speichern Sie die Änderungen.
Für eine risikomindernde Maßnahme erfassen Sie folgende Stammdaten.
Tabelle 21: Allgemeine Stammdaten einer risikomindernden Maßnahme
Maßnahme |
Eindeutige Bezeichnung der risikomindernden Maßnahme. |
Signifikanzminderung |
Wert, um den das Risiko gesenkt wird, wenn die risikomindernde Maßnahme umgesetzt wird. Erfassen Sie eine Zahl zwischen 0 und 1. |
Beschreibung |
Ausführliche Beschreibung der risikomindernden Maßnahme. |
Unternehmensbereich |
Unternehmensbereich, in dem die risikomindernde Maßnahme angewendet werden soll. |
Abteilung |
Abteilung, in der die risikomindernde Maßnahme angewendet werden soll. |
Auf dem Überblicksformular erhalten Sie auf einen Blick die wichtigsten Informationen zu einer risikomindernden Maßnahme.
Um einen Überblick über eine risikomindernde Maßnahme zu erhalten
- Wählen Sie im Manager die Kategorie Risikoindex-Berechnungsvorschriften.
- Öffnen Sie in der Navigationsansicht den Menüeintrag Risikomindernde Maßnahme.
- Wählen Sie in der Ergebnisliste die risikomindernde Maßnahme.
- Wählen Sie die Aufgabe Überblick über die risikomindernde Maßnahme.