基于大数据平台下的SAP系统权限风险管控.pdf
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
6 0人已下载
| 下载 | 加入VIP,免费下载 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 数据 平台 SAP 系统 权限 风险
- 资源描述:
-
1、基于大数据平台下的 SAP 系统权限风险管控万永红摘要:根据客户需求,通过信息化系统自动管控,按岗位职责固化该岗位的系统事务权限,以实现不相容岗位职责分离机制,明确上级部门或人员对其应采取的监督措施和应负的监督责任。信息系统控制机制建立,充分利用公司信息系统,促进信息系统与财务内部控制流程的有机结合,岗位职责与系统权限自动匹配,建立更为健全、有效的内部控制体系,提升权限管控的自动化管理水平。关键词:大数据;SAP 系统;不相容职责分离;内部控制;风险管控一、业务背景SAP 系统中权限管理尤其重要,权限管理科学、规范,是系统安全运行的有力保证。SAP 系统中,业务人员能否行使其职责范围内的系统操
2、作是由权限来控制的,用户权限管理的规范化,能有效的保障 SAP 系统各个业务流程的正常运行。在业务需求中所涉及的详细程度及与业务岗位的匹配程度直接影响到权限设计,而最终用户是权限的直接使用者,在权限设计的过程中,权限管理人员根据业务流程需要确定最终用户的岗位职责、明确业务操作以及结果,最终分配给用户相应的业务权限。1客户 A 系本公司长期服务的客户,SAP 系统是客户 A 的核心业务系统,贯穿整个公司的财务、销售、采购、设备管理、项目管理、人资管理等各管理环节,SAP 系统上线初期,公司更为关注系统的流程设计、系统的稳定运行等目标,其中权限设计方面没有得到更多的关注,系统权限没有结合实际管理业
3、务,没有实现不相容岗位职责的分离,权限设计方面存在问题,不符合内部管理控制规范,存在内控风险。为此,本着客户的公司财务风险管控要求,针对 SAP 系统的权限进行了架构重新搭建和不相容性岗位的整合。二、客户系统权限管理现状及企业内控要求(一)客户 A 的 SAP 系统权限管理现状目前 SAP 系统权限角色设计,按财务、项目管理、设备管理、物资管理、人资各模块子功能线建立权限角色,权限角色为一系列相关事务的集合,每个子功能的操作与查询事务通常合在一个权限角色,未分开建立权限角色,操作与查询事务权限无法分开进行赋权。1.基于目前的系统权限设计,无法按员工岗位职责分配系统权限,系统所分配权限通常大于本
4、岗位职责所需要的权限,不相容岗位职责无法进行分离;2.员工系统权限申请缺乏有效管理工具及严谨的审核机制:申请方式通过填写纸质单据,OA 发送申请,申请审批环节不够严谨;审批流程均为线下,审批时间较长,效率低下,运维人员见单操作赋权,无法辨别纸质申请单的真伪,整个权限管理流于形式;3.财务信息系统管理缺乏刚性:财务的不相容岗位分离制度,未在系统中进行强制约束。(二)客户 A 公司内控要求客户 A 公司 2018 年公司全面風险管理与内部控制管理办法规定:1)法人授权、合同授权、资金分级授权等授权审批机制需要建立,防止任何组织或个人做出超越授权的风险性决定。2)岗位设置遵循内部寄制制度,做到不相容
5、岗位职责分离,对重要岗位设置 A、B 岗、双职、双责,相互牵制制约,明确该岗位的上级部门或人员的职责,以及对其应采取的监督措施和应负的监督责任。因此,建立一套符合客户公司内控的权限角色势在必行。当前客户 ERP 系统权限管理无法满足企业内部控制管理需求,内部控制存在一定的风险,需要对系统权限功能进行整改。三、按客户单位岗位职责重新构建设计系统权限(一)根据客户需求,确定系统实现方案。按岗位职责梳理每个岗位对应的 SAP 系统权限,将每个岗位的权限标准化,在系统中按岗位建立权限角色,并且建立系统功能事务的新增审批机制,严格管控每个岗位的权限,职责与权限相匹配,打破目前系统中按各子功能建立权限角色
展开阅读全文
课堂库(九科星学科网)所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。


2019届人教A版数学必修二同步课后篇巩固探究:2-1-1 平面 WORD版含解析.docx
五年级语文知识点-非连续性文本阅读知识技巧总结清单精讲课件ppt.ppt
