0905SAP产品及行业解决方案介绍.ppt

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

SAP产品及行业解决方案介绍法规遵从成本开支数量-按照企业收入规模萨班斯-奥克斯利法案404条款遵从管理的主要年度开支以一年期计算,萨班斯-奥克斯利法案404条款的遵从成本$5B+$1B-$4.9B$500M-$999M$100M-$499M$10,475,356$4,332,534$2,103,339$1,572,933信息来源:FinancialExecutivesInternationalsurveyof217publiccompanies,March2005内部合规成本外部咨询成本外部审计鉴证费用SAP产品及行业解决方案介绍法规遵从的趋势

Gartner2007年对法规遵从的规划指导评述到2010年,审计事务所希望规范化的企业可以进行持续的风险监控发现欺诈等问题,60%的企业应该届时具备这样的自动化流程1GRC产品在2010年会被广为接受,SoD职责分离控制应该作为GRC产品或产品组件中的主要内置功能(0.8probability).1流程所有者寻求简化的、有助于降低合规成本2在安全管理、SOD职责分离,以及其他支持控制监控和自动化的开支会有所增加21Gartner-MarketScopeforSegregationofDutiesControlsWithinERP,20072Gartner–The2006PlanningGuidanceforCompliance:Risk-Orientation,Standardization,andAutomation,April2006SAP产品及行业解决方案介绍SAP一体化的GRC应用管理方案SAPsolutionsforGRCEnterpriseRiskManagementRiskGRCRepositoryBusinessApplicationsandITInfrastructureAccessControlCompliance

ControlsGovernanceCorporateSustainabilityManagementIndustriesLifeSciencesHighTechChemicalsOilGasUtilitiesESOAPlatformSONAProcessControlGlobalTradeEnviron-mentalGRCCompositesbySAPandCiscoAccessControlsSAPGRC访问控制符合全球监管机构的风险控制透明化要求内置标准GRC内容和规则GRC流程自动化实现并嵌入业务流程中与现有的IT资产和技术伙伴相结合方便与服务和内容合作伙伴协同SAP产品及行业解决方案介绍SAPGRC:访问控制VirsaComplianceCalibrator支持访问与授权控制的风险分析、检查与去除解决方案VirsaRoleExpertforSAP角色定义

与管理解决方案VirsaFirefighter

forSAP超级用户访问控制解决方案VirsaAccess

EnforcerforSAP法规遵从配置解决方案马拉松阶段

(保持)短跑阶段

(清理)端对端法规遵从风险识别与去除角色管理超级用户访问控制预防SAP产品及行业解决方案介绍SAP访问控制ComplianceCalibrator实时的合规管理可以提前终止违反安全和控制行为显著地降低合规成本采用横跨企业预防性控制降低风险自动化缩短了合规时间采用最全面的规则集合支持实时应用授权管理成本降低36%–客户调查,5/2005234561端到端自动化辨别与选择风险控制建立并维护规则检测授权风险修正和减缓风险测试和报告预防…SAP产品及行业解决方案介绍访问控制VirsaFirefighterforSAPCompliantSuperuserAccessNewSessionNewSessionNewSessionNewSessionLogLogLogLogSAP_ALL预分配的firefightID访问限制有效日期查找审计日志中字段修改为SAP系统提供紧急情况下执行合规访问FirecallIDSDFirecallIDMMFirecallIDFICOFirecallID…Superuser解决最大的审计问题避免业务障碍快速应急反应

您可能关注的文档

文档评论(0)

安狗狗方案 + 关注
实名认证
服务提供商

专注分享全行业解决方案

1亿VIP精品文档

相关文档