computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


ERP
ERP-Audit

Schwachstellen in der SAP-Konfiguration aufdecken



Organisation von SAP-Berechtigungen

Ein weiteres Prüffeld stellen die SAP-Berechtigungen dar. Im organisatorischen Konzept muss unter anderem festgelegt sein, wie ein neuer Benutzer im System anzulegen ist, wer dies genehmigt und wie Berechtigungen an Benutzer vergeben werden. Für diesen Prozess müssen schriftliche Antrags- und Freigabeverfahren existieren. Hat das Unternehmen ein Dateneigentümerkonzept entwickelt, sind das Antrags- und Freigabeverfahren sowie die technische Umsetzung zu kontrollieren.

Systemseitige Funktionstrennung

Weiter muss geprüft werden, wie die Vergabe der Berechtigungen im System umgesetzt ist. Hier gilt es, gesetzliche Vorgaben sowie Funktionstrennungen einzuhalten. Ein Beispiel für getrennte Funktionen betrifft Bestellungen. Nicht ein und derselbe Benutzer darf eine Bestellung pflegen und den Wareneingang buchen. Somit liegt ein Verstoß vor, falls ein SAP-Nutzer über beiden Berechtigungen verfügen sollte.

Berücksichtigen sollten Firmen darüber hinaus die Anwendungsentwicklung. Applikationen entstehen auf Entwicklungssystemen, und erst nach erfolgten Tests und Freigaben gelangen Neuentwicklungen auf das Produktivsystem. Es soll also nach Möglichkeit niemand, außer dem Notfallbenutzer, über Entwicklerberechtigungen auf dem Produktivsystem verfügen. Wer über Entwicklerrechte verfügt, kann gegen geltende Gesetze verstoßen: Der mit solche Befugnissen ausgestattete Anwender könnte beispielsweise Belege fälschen oder löschen ("elektronische Radieren").

In diesem Zusammenhang sollten Firmen analysieren, ob sie überhaupt über ein Notfallbenutzerkonzept verfügen. Darin sollte klar definiert sein, was ein Notfall ist, wie im Falle eines solchen vorgegangen wird und wer den Notfall-User verwaltet. Eine Methode, Risiken zu begrenzen, bietet das Vier-Augen-Prinzip.


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

MEHR ZUM THEMA ERP
  • Artikel
  • Whitepaper
ERP: CW-REDAKTEURE EMPFEHLEN
Mitmachen: Studie zu ERP-Kosten Mitmachen: Studie zu ERP-Kosten Raad aus Münster untersucht, wie sich die Kosten bei ERP-Kunden von SAP und Oracle verteilen. weiter
Die sieben Probleme der SAP Die sieben Probleme der SAP SAP hat sich hohe Ziele gesteckt. Doch der Konzern muss sich großen Herausforderungen stellen.  weiter
Comarch kauft SoftM Comarch kauft SoftM Was das polnische Unternehmen mit "Semiramis" und "Sharknex" vor hat. weiter
Software für den Handel Software für den Handel Die Retail-Lösungen von Oracle und SAP konkurrieren mit Software von etablierten Spezialisten. weiter
ERP-Zufriedenheit ERP-Zufriedenheit Anwender erwarten eine kontinuierliche Produktstrategie. Ergonomie und Reportfunktionen bleiben in der Kritik.  weiter
Mitmachen: Studie zu ERP-Kosten Die sieben Probleme der SAP Comarch kauft SoftM Software für den Handel ERP-Zufriedenheit
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security