SlideShare a Scribd company logo
1 of 36
Download to read offline
SAP GRC Access Control (Yetki Yönetimi)
KULLANICI YETKİLERİNİZİ SAP İLE OPTİMİZE EDİN
AJANDA
1.SAP GRC Ürün Ailesi
2.SAP GRC ACCESS CONTROL
3.Proje Metodolojimiz
SAP GRC ÜRÜN AİLESİ
YETKİ,	RİSK,	SÜREÇ	VE	KAYIP-KAÇAK	YÖNETİMİ
SAP GRC ÜRÜN AİLESİ
Uluslar	arası	ticaret	süreçlerinin	
koruma	altına	alınması
Yetki	risklerinin	yönetilmesi	
ve	dolandırıcılığın	
önlenmesi
SAPAccess
Control
SAP Process
Control
SAP Risk
Management
SAP Global
Trade Services
Riski	yönetmek	
ve	riskten	değer	
yaratmak
Şirket	operasyonlarının	etkinliğini	
ve	güvenilirliğini	korunması
SAP Nota
Fiscal
Eletrónica
Brezilya için elektronik
faturalama hizmetleri
Audit
Management
Denetim	etkinliğinin	
arttırılması	ve	proaktif	
denetim	yönetimi
SAP Fraud
Management
Fraud	risklerinin	
yönetilmesi	ve	
engellenmesi
SAP	GRC	Access	Approver	
(mobile)
SAP	GRC	Policy	Survey	(mobile)
SAP	Sanctioned-Party	List	
(mobile)
SAP GRC ACCESS CONTROL
Uluslar	arası	ticaret	süreçlerinin	
koruma	altına	alınması
Yetki	risklerinin	yönetilmesi	
ve	dolandırıcılığın	
önlenmesi
SAPAccess
Control
SAP Process
Control
SAP Risk
Management
SAP Global
Trade Services
Riski	yönetmek	
ve	riskten	değer	
yaratmak
Şirket	operasyonlarının	etkinliğini	
ve	güvenilirliğini	korunması
SAP Nota
Fiscal
Eletrónica
Brezilya için elektronik
faturalama hizmetleri
Audit
Management
Denetim	etkinliğinin	
arttırılması	ve	proaktif	
denetim	yönetimi
SAP Fraud
Management
Fraud	risklerinin	
yönetilmesi	ve	
engellenmesi
SAP	GRC	Access	Approver	
(mobile)
SAP	GRC	Policy	Survey	(mobile)
SAP	Sanctioned-Party	List	
(mobile)
SAP GRC ACCESS CONTROL
İŞLETMENİZDE	TÜM	SİSTEMSEL	YETKİLERİNİZİ	TEK	BİR	MERKEZDEN	
YÖNETEBİLİRSİNİZ
YETKİLERDEKİ RİSKLERİNİZİN YÖNETİMİ NEDEN
ÖNEMLİ ?
Veriaktarımı
Şirketiçi politikalar
süreç etkinliği
izinler
uygulamalar arası erişim
SRM
acil durum yetkileri regülasyonlar
manüel süreçler
SOX
görevler ayrılığı (SoD)
big-data izlenebilirlikdenetim workflow
kullanıcı yetki değerlendirmeleri
transactionkullanımı
compliance
maliyet
işgücü değişimi
yetkiihlalleri
güvenlik
marketing
güvenlik
strateji
rol yönetimi
ERP
komplekssistemler
kontroller
risk
embedded-UI
ihlaller HCM
Acil durum yetkilendirmelerive transaction
kullanımlarının analizi
Yetkitayinlerininriskve süreç
sahipleritarafındanonaylanması
Rolve yetkilerintanımlanması,bakımınınyapılması
SAP ve SAP dışı sistemlerde yetkive rol
yönetimi
Görevler ayrılığıve kritikyetkiihlallerinin
izlenmesi &iyileştirilmesi
SAP ACCESS CONTROL GÜVENLİ BİR SİSTEM YARATIN,
GÜVENLİ BİR SİSTEMDE YAŞAYIN
SAP_ALL
X
Legacy
SAP ACCESS CONTROL - FAYDALAR (ÖNCESİ
/ SONRASI)
Ÿ Yetki ihlallerinin denetimi için manüel efora ya da üçüncü parti denetim şirketleri ile işbirliği
Ÿ Periyodik olarak IT personeli tarafından Görevler Ayrılığı (SoD) ihlalleri raporlanarak düzenlemeler yapılır.
Ÿ IT ve süreç sahipleri arasında, imzalı dokümantasyon ve e-mail aracılığı ile yetki talepleri manüel efor ile
yönetilir.
Ÿ Rol ve yetkilerde yapılan değişikliklerde, değişiklik aktifleşmeden önce görevler ayrılığı ilkesine göre rapor
almak mümkün olmamaktadır.
Ÿ Görevler ayrılığı (SoD) ilkesi çerçevesinde yetki ihlallerinin %99.4’e varan oranlarda iyileştirilmesi ve SoD
kontrollerinde gerçek zamanlı kontroller
Ÿ Şirkete alınan yeni kullanıcılar ya da unvan değişikliklerinde rol ve yetki tayini için %92 oranında
otomasyon ve kullanıcı aktifleştirmelerinde 14 günden, 1,42 güne varan iyileştirmeler
Ÿ Rol yönetimi ve yetki değişikliklerinde Workflow üzerinden işletilen süreçler sayesinde yetki takip
edilebilirliği ve yetki verilmesi esnasında proaktif risk analizi
Ÿ İç denetimde %90, dış denetimde %50’ye varan revizyon eforu iyileştirmesi
Önce
Sonra
PROJE METODOLOJİMİZ
ADIM	ADIM	SAP	GRC	ACCESS	CONTROL	PROJESİ
PROJE METODOLOJİMİZ
Yetki
Konseptinin
Belirlenmesi
Görevler
Ayrılığı
Kuralsetlerinin
Oluşturulması
Yetkilendirme
Yapısının
Analizi &
Yeniden
Dizayn
Edilmesi
Rollerin
Kullanıcılara
Tayini
Rol tasarımı ve
İş Akışlarının
Tanımlanması
Test & Eğitim
& Kabuller &
Canlı Kullanım
YETKİLENDİRME YAPISININ ANALİZİ & YENİDEN
DİZAYN EDİLMESİ
SAP GRC Access Control, rol bazlı yetkilendirme metodolojisine göre implemente edilmektedir. Rollerin oluşturulması, değiştirilmesi,
kullanıcılara tayini gibi işlemler rol bazlı yapılmakta ve analiz edilmektedir. GRC sisteminde kullanılacak olan rol tiplerinin belirlenmesi ve roller
ile işletme niteliklerinin eşleştirilmesi önem arz etmektedir. SAP GRC Access Control için yetki konseptinin belirlenmesi çalışmalarında, işletme
yapısının analiz edilmesi ve sistem kabiliyetlerinin buna göre konfigüre edilmesi gerekmektedir.
- Münferit roller
- Toplu Roller
- İşletme Rolleri
- Türetilmiş Roller
Rol tiplerinin
belirlenmesi
- Süreç bazlı yetkilendirme
- Fonksiyonel bazda
yetkilendirme
- Organizasyonel Yapı bazında
yetkilendirme
Rol yapısının işletme
yapısı ile
ilişkilendirilmesi
Sistemsel Yetki
Konseptinin
Belirlenmesi
YETKİ KONSEPTİNİN BELİRLENMESİ
Münferit Roller
Toplu Roller
İşletme Rolleri
Türetilmiş Roller
Yetki konseptinin belirlenmesi çalışmaları kapsamında SAP GRC Access Control ürünü içerisinde bulunan rol konseptleri ile kurumun
yetkilendirme yapısı eşleştirilerek en uygun rol dizayn metodolojisi belirlenecektir.
MÜNFERİT ROLLER
Süreç
•Fatura Girişi
İşlem
Kodları
•MIRO
•FB60
ZS_MM_FATURA_GIRIS
o SAP üzerinde kullanılan İşlem kodlarının
bir araya getirilerek tek seviyeli rol
yapısının oluşturulması
o Granüler bazda rol tayin & değiştirme
süreçlerinde esneklik
o Konfigürasyon ve rollerin bakımında
ekstra efor
Görev
•Muhasebe
Uzmanı
Roller
•Fatura Girişi
•Satıcı
Raporları
ZC_MM_MUH_UZMAN
TOPLU ROLLER
o Münferit rollerin bir araya getirilerek
fonksiyonel bazda rol yapısının
oluşturulması
o Rollerin görev bazlı ya da fonksiyonel
bazda az eforla konfigüre edilebilmesi
o Granüler bazda rol tayin & değiştirme
süreçlerinde ekstra efor gerekmektedir.
Görev
•Muhasebe
Uzmanı
Roller
•ZC_FI_MUH_UZM
AN
•ZC_BW_LIKIDITE
ZB_FI_MUH_KULL
İŞLETME ROLLERİ
o Birden çok sistemden münferit ve toplu
rollerin bir araya getirilmesi ile rol
yapısının oluşturulması
o Çoklu sistemler (SAP, CRM, BW, Oracle
vb.) ile çalışan işletmelerde rol yapısının
tek bir veri kaynağı üzerinden
yönetilmesi
o Sistemlere ait tüm yetki işlemlerinin GRC
üzerinden yapılmak zorunda olması
Görev
•Muhasebe
Uzmanı -
ANKARA
Roller
•ZC_FI_MUH_UZ
MAN
•Ankara Verileri
ZD_FI_MUH_UZMAN_ANKARA
TÜRETİLMİŞ ROLLER
o Merkezi olarak oluşturulan rollerde
organizasyonel verilerin güncellenerek
türetilmesi esasına dayanan rol yapısı
o Birden çok bölgede faaliyet gösteren
işletmelerde merkezi rol yapısının
oluşturulmasında efor kazanımı
o Tüm bölgeler için tek bir rol yapısının
oluşturulması gerekmektedir
YETKİLENDİRME YAPISININ ANALİZİ & YENİDEN
DİZAYN EDİLMESİ
SAP işlem kodlarının kullanım sistemsel olarak analiz edilmesi ve SAP kullanan tüm departmanlar ile birebir görüşmeler neticesinde elde
edilen departman süreç analizi diyagramlarının çizilmesi aşamalarını kapsamaktadır. Bu çalışma neticesinde;
o Departman bazlı SAP süreç diyagramlarınınhazırlanması
o Süreçler ve altsüreçlerinbelirlenmesi
o Mevcut rol yapısınınsonucunun paylaşılması.
o Yapılananaliz çalışması sonucunda önerilenrol yapısınınpaylaşılması
o Departman bazlı standart olarak kullanılacak rollerin&yetkilerinpaylaşılması
Süreçlerin ve alt	
süreçlerin
belirlenmesi
Süreç
diyagramlarının
çizilerek
paylaşılması ve
mutabık kalınması
Sistemde
implemente	edilmiş
rol yapısına ait
analiz çalışmasının
paylaşılması
Görevler ayrılığı ve
kritik işlemler
matrisinin
oluşturulması
Süreçlere uygun
yeni rol yapısının
oluşturulması &	
İsimlendirme
Departman bazlı
verilecek rollerin
belirlenmesi
SÜREÇLERİN VE ALT SÜREÇLERİN BELİRLENMESİ
Bu aşamada her bir departmanla birebir görüşmeler yapılarak, işletme içerisindeki tüm süreçler uygulanacak rol yapısına göre listelenecektir.
Kurum içerisinde kullanılan süreçler ve alt süreçler bundan sonraki analiz çalışmalarında tüm rol yönetimi ve rol sahiplerinin belirlenmesinde,
süreç diyagramlarının çizilmesi çalışmaları kapsamında görüşülecek departmanların belirlenmesinde anahtar rol oynayacaktır. Süreç – Alt
Süreç lsiteleri oluşturulduktan sonra sizlerle mutabık kalınacak ve süreç diyagramlarının oluşturulması adımına geçilecektir.
• Satın alma
o Lojistik Faturalama Operasyonları
o Satın alma Teklif ve Sipariş Operasyonları
o Satın alma Onay Süreçleri
o Tedarikçi Ana Veri Bakımı
• Stok Yönetimi
o Stok Yönetimi
o Malzeme Ana Veri Bakımı
• Satış süreçleri
o Müşteri Bakımı
o Satış & Teslimat Operasyonları
• Müşteri Servisi
• Finansal süreçler
o Genel Muhasebe
o Finansal Raporlama
o Duran Varlıklar Muhasebesi
• İnsan Kaynakları Yönetimi, Bordro ve Seyahat Yönetimi
o Bordro
o Personel Yönetimi
o Seyahat Yönetimi
• Proje Yönetimi
• Uygulamalar arası bileşenler
• BASIS
o Database Yönetimi
o SAP Güvenlik işlemleri, denetim ve kullanıcı arayüzü
o Sistem Yönetimi
DEPARTMAN BAZLI SÜREÇ DİYAGRAMLARININ
HAZIRLANMASI
Bu aşamada her bir departmanla birebir görüşmeler yapılarak, süreç diyagramları oluşturulmakta, bu süreçte kullanılan SAP
fonksiyonaliteleri departman bazında listelenmekte, süreç portaline yüklenmekte ve size sunulmaktadır.
o Süreçlerin ve alt süreçlerinbelirlenmesi
o Süreç sahiplerininanaliz edilmesi
o Her bir süreçte kullanılanişlem kodlarınınbelirlenmesi
DEPARTMAN BAZLI SAP SORUMLULUKLARININ
BELİRLENMESİ
Süreç diyagramlarının çizilmesi ve bu süreçlerde mutabık kalınmasının ardından, kurum içerisindeki tüm operasyonlarda kullanılan SAP işlem
kodlarındaki sorumlu kullanıcılar belirlenecek ve listelenecektir.
GÖREVLER AYRILIĞI KURAL SETLERİNİN
OLUŞTURULMASI
Departmanlar ile yapılan analiz çalışmaları kapsamında, uluslararası en iyi uygulamalar çerçevesinde görevler ayrılığı ilkesi kuralları ile kurum
bazında risk oluşturan yetki grupları belirlenerek yeni bir matris oluşturulur.
GÖREVLER AYRILIĞI KURAL SETLERİNİN
OLUŞTURULMASI - DEVAMI
Oluşturulan görevler ayrılığı matrisini oluşturan tüm işlem kodları listelenerek sizlere sunulmaktadır;
GÖREVLER AYRILIĞI KURAL SETLERİNİN
OLUŞTURULMASI - DEVAMI
Görevler ayrılığına aykırı süreçlerin ve kritik aksiyonların sistemde oluşturduğu riskler tanımlanmaktadır;
YENİ OLUŞTURULACAK ROLLERİN İSİMLENDİRMESİ
Yapılan analizler neticesinde oluşturulacak yeni rol yapısı için süreç ve alt süreçler bazında isimlendirme prosedürleri belirlenecek ve rol
tasarımı bu isimlendirmeye göre revize edilecektir. Bu çalışma kapsamında;
o Süreçlerin ve alt süreçlerinbelirlenmesi
o Rol tiplerininbelirlenmesi
o Rol Metni
• Rol tanımı için
ilk karakter
Z
• Rol Tipi
(Münferit,
Toplu,
Türetilmiş vb.)
S • Önceden
belirlenmiş
metin
_
• Rolün içerdiği
süreç
MM • Önceden
belirlenmiş
metin
-
• Rolün içerdiği
alt süreç
TEKLIF • Önceden
belirlenmiş
metin
_
• Serbest Metin
DEGISTIR
UYGUN ROL YAPISININ SUNULMASI
Departmanlarla yapılan analizler neticesinde görevler altında kullanılması gereken roller belirlenerek detaylandırılacaktır.
UYGUN ROL YAPISININ SUNULMASI
Detay roller altında, standart SAP işlem kodları ve ERP implementasyonu kapsamında geliştirilen işlem kodları eklenerek granüler bazda rol
yapısı listelenecek ve paylaşılacaktır.
ROLLERİN KULLANICILARA TAYİNİ
Görevler ayrılığı ilkesine bağlı kalınarak hazırlanan yeni rol yapısının, SAP kullanıcılarına tayini tasarlanmakta ve bu tasarım sizler tarafından
onaylanmaktadır;
GRC VERİ AKTARIMI ÖNCESİ GÖREVLER AYRILIĞI
ANALİZİNİN ALINMASI
Kurum süreçlerinin dokümante edilip, rollerin ve kullanıcıların rol tayininin belirlenmesinin ardından, GRC sistemine veri transferi öncesinde
SAP sisteminde yazılan geliştirdiğimiz“Görevler Ayrılığı İhlal Raporu” ile tasarım için güvence alınmaktadır. Oluşturulan yeni rol yapısı
sizlerden onay aldıktan sonra, ERP ve GRC sistemlerine aktarılacaktır.
ROL TASARIMI VE İŞ AKIŞLARININ TANIMLANMASI
GRC Access Control sistemi için uygun rol yapısının ve kullanıcı rol tayininin oluşturulmasının ardından bundan sonraki süreçte yetkilerin
sağlıklı bir şekilde yönetilmesi için uygun iş akışları kurgulanacaktır. Bu kapsamda;
q Yetki Risklerinin Yönetilmesi
q Acil Durum Yönetimi
q Yetki Talebi Yönetimi
q Rol Yönetimi
Bu ürünler kapsamında aşağıdaki kullanıcı ve yetki sahiplerinin analizi yapılmaktadır;
o Rol sahibi konsepti ve rol sahiplerinin belirlenmesi
o Risk sahibi konsepti ve risk sahiplerinin belirlenmesi
o Firefighterkonsepti ve firefighterkullanıcılarının belirlenmesi
o Kontrol sahibi konsepti ve kontrol sahibi kullanıcılarının belirlenmesi
o E-mail bildirim akışları
o E-mail içerikleri
o POC konsepti ve POC sahiplerinin belirlenmesi
YETKİ RİSKLERİNİN YÖNETİLMESİ İŞ AKIŞI ANALİZ
ÖRNEĞİ
ACİL DURUM YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
YETKİ TALEBİ YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
ROL YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
EĞİTİM VE TESTLER
Sistemde tüm konfigürasyonlar tamamlandıktan sonra önceden hazırlanmış eğitim ve test doküman yapısı ile sizlerle mutabık kalacağız.
TEŞEKKÜRLER
info@artius.com.tr

More Related Content

What's hot

Business Process Management
Business Process ManagementBusiness Process Management
Business Process ManagementIBMGovernmentCA
 
SAP GRC 10 Access Control
SAP GRC 10 Access ControlSAP GRC 10 Access Control
SAP GRC 10 Access ControlNasir Gondal
 
Revenue Reconciliation System
Revenue Reconciliation SystemRevenue Reconciliation System
Revenue Reconciliation SystemMahesh Patwardhan
 
Administración de Apache Hadoop a través de Cloudera
Administración de Apache Hadoop a través de ClouderaAdministración de Apache Hadoop a través de Cloudera
Administración de Apache Hadoop a través de ClouderaDavid Albela Pérez
 
Sap GRC Basic Information | GRC 12 online training
Sap GRC Basic Information | GRC 12 online trainingSap GRC Basic Information | GRC 12 online training
Sap GRC Basic Information | GRC 12 online traininggrconlinetraining
 
Livre blanc Guide d'évaluation SAP
Livre blanc Guide d'évaluation SAPLivre blanc Guide d'évaluation SAP
Livre blanc Guide d'évaluation SAPAntoine Vigneron
 
A Brief about IT Managed Services
A Brief about IT Managed ServicesA Brief about IT Managed Services
A Brief about IT Managed ServicesFlightcase1
 
Best Practices in Creating a Strategic Finance Function
Best Practices in Creating a Strategic Finance FunctionBest Practices in Creating a Strategic Finance Function
Best Practices in Creating a Strategic Finance FunctionFindWhitePapers
 
Asset management
Asset managementAsset management
Asset managementrob coulson
 
Sox Compliance Solution
Sox Compliance SolutionSox Compliance Solution
Sox Compliance Solutionguest586cf0
 
It Change Management and Business Continuity in a as-a-service world
It Change Management and Business Continuity in a as-a-service worldIt Change Management and Business Continuity in a as-a-service world
It Change Management and Business Continuity in a as-a-service worldPaul Monk (CBCI)
 
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...The Protiviti View: RPA governance as enabler for value and acceptance of Rob...
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...Erwin de Man
 
Introduction to SAP Signavio
Introduction to SAP SignavioIntroduction to SAP Signavio
Introduction to SAP Signaviortoscanoevoluto
 
SAP Extended ECM by OpenText 10.0 - What's New?
SAP Extended ECM by OpenText 10.0 - What's New?SAP Extended ECM by OpenText 10.0 - What's New?
SAP Extended ECM by OpenText 10.0 - What's New?Thomas Demmler
 
Best in Class Finance Transformation - Best Practices for the Finance Function
Best in Class Finance Transformation - Best Practices for the Finance FunctionBest in Class Finance Transformation - Best Practices for the Finance Function
Best in Class Finance Transformation - Best Practices for the Finance FunctionProformative, Inc.
 
BABOK Guide v3 ECBA.pptx
BABOK Guide v3 ECBA.pptxBABOK Guide v3 ECBA.pptx
BABOK Guide v3 ECBA.pptxPhmThDiuHoa
 

What's hot (20)

Business Process Management
Business Process ManagementBusiness Process Management
Business Process Management
 
ITIL v3 : Présentation
ITIL v3 : PrésentationITIL v3 : Présentation
ITIL v3 : Présentation
 
SAP GRC 10 Access Control
SAP GRC 10 Access ControlSAP GRC 10 Access Control
SAP GRC 10 Access Control
 
Revenue Reconciliation System
Revenue Reconciliation SystemRevenue Reconciliation System
Revenue Reconciliation System
 
Administración de Apache Hadoop a través de Cloudera
Administración de Apache Hadoop a través de ClouderaAdministración de Apache Hadoop a través de Cloudera
Administración de Apache Hadoop a través de Cloudera
 
Sap GRC Basic Information | GRC 12 online training
Sap GRC Basic Information | GRC 12 online trainingSap GRC Basic Information | GRC 12 online training
Sap GRC Basic Information | GRC 12 online training
 
Livre blanc Guide d'évaluation SAP
Livre blanc Guide d'évaluation SAPLivre blanc Guide d'évaluation SAP
Livre blanc Guide d'évaluation SAP
 
A Brief about IT Managed Services
A Brief about IT Managed ServicesA Brief about IT Managed Services
A Brief about IT Managed Services
 
Best Practices in Creating a Strategic Finance Function
Best Practices in Creating a Strategic Finance FunctionBest Practices in Creating a Strategic Finance Function
Best Practices in Creating a Strategic Finance Function
 
Asset management
Asset managementAsset management
Asset management
 
Sox Compliance Solution
Sox Compliance SolutionSox Compliance Solution
Sox Compliance Solution
 
It Change Management and Business Continuity in a as-a-service world
It Change Management and Business Continuity in a as-a-service worldIt Change Management and Business Continuity in a as-a-service world
It Change Management and Business Continuity in a as-a-service world
 
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...The Protiviti View: RPA governance as enabler for value and acceptance of Rob...
The Protiviti View: RPA governance as enabler for value and acceptance of Rob...
 
Introduction to SAP Signavio
Introduction to SAP SignavioIntroduction to SAP Signavio
Introduction to SAP Signavio
 
SAP Extended ECM by OpenText 10.0 - What's New?
SAP Extended ECM by OpenText 10.0 - What's New?SAP Extended ECM by OpenText 10.0 - What's New?
SAP Extended ECM by OpenText 10.0 - What's New?
 
Best in Class Finance Transformation - Best Practices for the Finance Function
Best in Class Finance Transformation - Best Practices for the Finance FunctionBest in Class Finance Transformation - Best Practices for the Finance Function
Best in Class Finance Transformation - Best Practices for the Finance Function
 
SAP ERP Overview for Laymen
SAP ERP Overview for LaymenSAP ERP Overview for Laymen
SAP ERP Overview for Laymen
 
Agile for Business
Agile for BusinessAgile for Business
Agile for Business
 
BABOK Guide v3 ECBA.pptx
BABOK Guide v3 ECBA.pptxBABOK Guide v3 ECBA.pptx
BABOK Guide v3 ECBA.pptx
 
SAP Basics and Overview
SAP Basics and OverviewSAP Basics and Overview
SAP Basics and Overview
 

Viewers also liked

SAP GRC AC 10.1 - ARM Workflows
SAP GRC AC 10.1 - ARM WorkflowsSAP GRC AC 10.1 - ARM Workflows
SAP GRC AC 10.1 - ARM WorkflowsRohan Andrews
 
Mann-India_SAP_Service-Offering_GRC
Mann-India_SAP_Service-Offering_GRCMann-India_SAP_Service-Offering_GRC
Mann-India_SAP_Service-Offering_GRCMann-India
 
Sap grc process control 10.0
Sap grc process control 10.0Sap grc process control 10.0
Sap grc process control 10.0Latha Kamal
 
HR Security in SAP: Securing Data Beyond HCM Authorizations
HR Security in SAP: Securing Data Beyond HCM AuthorizationsHR Security in SAP: Securing Data Beyond HCM Authorizations
HR Security in SAP: Securing Data Beyond HCM AuthorizationsUL Transaction Security
 
SAP Governance, Risk and Compliance (GRC)
SAP Governance, Risk and Compliance (GRC)SAP Governance, Risk and Compliance (GRC)
SAP Governance, Risk and Compliance (GRC)SAP Latinoamérica
 
Grc 10 training
Grc 10 trainingGrc 10 training
Grc 10 trainingsuresh
 
Introduction to SAP Security
Introduction to SAP SecurityIntroduction to SAP Security
Introduction to SAP SecurityNasir Gondal
 
SAP Security important Questions
SAP Security important QuestionsSAP Security important Questions
SAP Security important QuestionsRagu M
 

Viewers also liked (12)

SAP GRC AC 10.1 - ARM Workflows
SAP GRC AC 10.1 - ARM WorkflowsSAP GRC AC 10.1 - ARM Workflows
SAP GRC AC 10.1 - ARM Workflows
 
Mann-India_SAP_Service-Offering_GRC
Mann-India_SAP_Service-Offering_GRCMann-India_SAP_Service-Offering_GRC
Mann-India_SAP_Service-Offering_GRC
 
SAP GRC
SAP GRC SAP GRC
SAP GRC
 
Sap grc process control 10.0
Sap grc process control 10.0Sap grc process control 10.0
Sap grc process control 10.0
 
HR Security in SAP: Securing Data Beyond HCM Authorizations
HR Security in SAP: Securing Data Beyond HCM AuthorizationsHR Security in SAP: Securing Data Beyond HCM Authorizations
HR Security in SAP: Securing Data Beyond HCM Authorizations
 
SAP Governance, Risk and Compliance (GRC)
SAP Governance, Risk and Compliance (GRC)SAP Governance, Risk and Compliance (GRC)
SAP Governance, Risk and Compliance (GRC)
 
Grc 10 training
Grc 10 trainingGrc 10 training
Grc 10 training
 
SAP grc
SAP grc SAP grc
SAP grc
 
Introduction to SAP Security
Introduction to SAP SecurityIntroduction to SAP Security
Introduction to SAP Security
 
SAP Security important Questions
SAP Security important QuestionsSAP Security important Questions
SAP Security important Questions
 
Practical guide for sap security
Practical guide for sap security Practical guide for sap security
Practical guide for sap security
 
SAP SECURITY GRC
SAP SECURITY GRCSAP SECURITY GRC
SAP SECURITY GRC
 

Similar to Etkin Yetki Yönetimi - SAP GRC Access Control

Webnak - SAP Forum Sunumu
Webnak - SAP Forum Sunumu Webnak - SAP Forum Sunumu
Webnak - SAP Forum Sunumu webnak
 
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of Change
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of ChangeSAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of Change
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of ChangeArtius Consulting
 
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk Management
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk ManagementKurumsal Riskler, Kurumsal Çözümler - SAP Risk Management
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk ManagementArtius Consulting
 
Sap trm şişeccam elc strategy oya sarı
Sap trm şişeccam elc strategy oya sarıSap trm şişeccam elc strategy oya sarı
Sap trm şişeccam elc strategy oya sarıbulentcoskuner
 
SITIST 2018 Part 2 - Robotic Process Automation (RPA)
SITIST 2018 Part 2 - Robotic Process Automation (RPA)SITIST 2018 Part 2 - Robotic Process Automation (RPA)
SITIST 2018 Part 2 - Robotic Process Automation (RPA)sitist
 
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İnceleme
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İncelemeSüreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İnceleme
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İncelemeHydron Consulting Grup
 
Muh mim+fak.+surecler
Muh mim+fak.+sureclerMuh mim+fak.+surecler
Muh mim+fak.+sureclerEngin Duran
 
Kurumsal Veri Yönetim Çözümleri - SAP Master Data Governance
Kurumsal Veri Yönetim Çözümleri - SAP Master Data GovernanceKurumsal Veri Yönetim Çözümleri - SAP Master Data Governance
Kurumsal Veri Yönetim Çözümleri - SAP Master Data GovernanceArtius Consulting
 
GRC Uygulamalarında Kullanıcı Deneyimi
GRC Uygulamalarında Kullanıcı DeneyimiGRC Uygulamalarında Kullanıcı Deneyimi
GRC Uygulamalarında Kullanıcı DeneyimiArtius Consulting
 
BPM İş Süreç Yönetimi Nedir
BPM İş Süreç Yönetimi NedirBPM İş Süreç Yönetimi Nedir
BPM İş Süreç Yönetimi NedirMehmet Demirel
 

Similar to Etkin Yetki Yönetimi - SAP GRC Access Control (20)

Mirsis Test Hizmeti
Mirsis Test Hizmeti Mirsis Test Hizmeti
Mirsis Test Hizmeti
 
Webnak - SAP Forum Sunumu
Webnak - SAP Forum Sunumu Webnak - SAP Forum Sunumu
Webnak - SAP Forum Sunumu
 
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of Change
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of ChangeSAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of Change
SAP ile Değişiklik Yönetiminin Yeni Yüzü - SAP Management of Change
 
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk Management
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk ManagementKurumsal Riskler, Kurumsal Çözümler - SAP Risk Management
Kurumsal Riskler, Kurumsal Çözümler - SAP Risk Management
 
Workcube ERP Enterprise Portal (B2E)
Workcube ERP Enterprise Portal (B2E)Workcube ERP Enterprise Portal (B2E)
Workcube ERP Enterprise Portal (B2E)
 
Sap trm şişeccam elc strategy oya sarı
Sap trm şişeccam elc strategy oya sarıSap trm şişeccam elc strategy oya sarı
Sap trm şişeccam elc strategy oya sarı
 
SITIST 2018 Part 2 - Robotic Process Automation (RPA)
SITIST 2018 Part 2 - Robotic Process Automation (RPA)SITIST 2018 Part 2 - Robotic Process Automation (RPA)
SITIST 2018 Part 2 - Robotic Process Automation (RPA)
 
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İnceleme
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İncelemeSüreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İnceleme
Süreç Madenciliği ile Süreç İyileştirme - ITSM Vaka İnceleme
 
Sap Managed Services
Sap Managed ServicesSap Managed Services
Sap Managed Services
 
Muh mim+fak.+surecler
Muh mim+fak.+sureclerMuh mim+fak.+surecler
Muh mim+fak.+surecler
 
Sunum1
Sunum1Sunum1
Sunum1
 
Sunum1
Sunum1Sunum1
Sunum1
 
Workcube partner (b2 b) portal
Workcube partner (b2 b) portalWorkcube partner (b2 b) portal
Workcube partner (b2 b) portal
 
Sap erp
Sap erpSap erp
Sap erp
 
Kurumsal Veri Yönetim Çözümleri - SAP Master Data Governance
Kurumsal Veri Yönetim Çözümleri - SAP Master Data GovernanceKurumsal Veri Yönetim Çözümleri - SAP Master Data Governance
Kurumsal Veri Yönetim Çözümleri - SAP Master Data Governance
 
Erp
ErpErp
Erp
 
GRC Uygulamalarında Kullanıcı Deneyimi
GRC Uygulamalarında Kullanıcı DeneyimiGRC Uygulamalarında Kullanıcı Deneyimi
GRC Uygulamalarında Kullanıcı Deneyimi
 
Metropol International
Metropol InternationalMetropol International
Metropol International
 
BPM Nedir?
BPM Nedir?BPM Nedir?
BPM Nedir?
 
BPM İş Süreç Yönetimi Nedir
BPM İş Süreç Yönetimi NedirBPM İş Süreç Yönetimi Nedir
BPM İş Süreç Yönetimi Nedir
 

Etkin Yetki Yönetimi - SAP GRC Access Control

  • 1. SAP GRC Access Control (Yetki Yönetimi) KULLANICI YETKİLERİNİZİ SAP İLE OPTİMİZE EDİN
  • 2. AJANDA 1.SAP GRC Ürün Ailesi 2.SAP GRC ACCESS CONTROL 3.Proje Metodolojimiz
  • 3. SAP GRC ÜRÜN AİLESİ YETKİ, RİSK, SÜREÇ VE KAYIP-KAÇAK YÖNETİMİ
  • 4. SAP GRC ÜRÜN AİLESİ Uluslar arası ticaret süreçlerinin koruma altına alınması Yetki risklerinin yönetilmesi ve dolandırıcılığın önlenmesi SAPAccess Control SAP Process Control SAP Risk Management SAP Global Trade Services Riski yönetmek ve riskten değer yaratmak Şirket operasyonlarının etkinliğini ve güvenilirliğini korunması SAP Nota Fiscal Eletrónica Brezilya için elektronik faturalama hizmetleri Audit Management Denetim etkinliğinin arttırılması ve proaktif denetim yönetimi SAP Fraud Management Fraud risklerinin yönetilmesi ve engellenmesi SAP GRC Access Approver (mobile) SAP GRC Policy Survey (mobile) SAP Sanctioned-Party List (mobile)
  • 5. SAP GRC ACCESS CONTROL Uluslar arası ticaret süreçlerinin koruma altına alınması Yetki risklerinin yönetilmesi ve dolandırıcılığın önlenmesi SAPAccess Control SAP Process Control SAP Risk Management SAP Global Trade Services Riski yönetmek ve riskten değer yaratmak Şirket operasyonlarının etkinliğini ve güvenilirliğini korunması SAP Nota Fiscal Eletrónica Brezilya için elektronik faturalama hizmetleri Audit Management Denetim etkinliğinin arttırılması ve proaktif denetim yönetimi SAP Fraud Management Fraud risklerinin yönetilmesi ve engellenmesi SAP GRC Access Approver (mobile) SAP GRC Policy Survey (mobile) SAP Sanctioned-Party List (mobile)
  • 6. SAP GRC ACCESS CONTROL İŞLETMENİZDE TÜM SİSTEMSEL YETKİLERİNİZİ TEK BİR MERKEZDEN YÖNETEBİLİRSİNİZ
  • 7. YETKİLERDEKİ RİSKLERİNİZİN YÖNETİMİ NEDEN ÖNEMLİ ? Veriaktarımı Şirketiçi politikalar süreç etkinliği izinler uygulamalar arası erişim SRM acil durum yetkileri regülasyonlar manüel süreçler SOX görevler ayrılığı (SoD) big-data izlenebilirlikdenetim workflow kullanıcı yetki değerlendirmeleri transactionkullanımı compliance maliyet işgücü değişimi yetkiihlalleri güvenlik marketing güvenlik strateji rol yönetimi ERP komplekssistemler kontroller risk embedded-UI ihlaller HCM
  • 8. Acil durum yetkilendirmelerive transaction kullanımlarının analizi Yetkitayinlerininriskve süreç sahipleritarafındanonaylanması Rolve yetkilerintanımlanması,bakımınınyapılması SAP ve SAP dışı sistemlerde yetkive rol yönetimi Görevler ayrılığıve kritikyetkiihlallerinin izlenmesi &iyileştirilmesi SAP ACCESS CONTROL GÜVENLİ BİR SİSTEM YARATIN, GÜVENLİ BİR SİSTEMDE YAŞAYIN SAP_ALL X Legacy
  • 9. SAP ACCESS CONTROL - FAYDALAR (ÖNCESİ / SONRASI) Ÿ Yetki ihlallerinin denetimi için manüel efora ya da üçüncü parti denetim şirketleri ile işbirliği Ÿ Periyodik olarak IT personeli tarafından Görevler Ayrılığı (SoD) ihlalleri raporlanarak düzenlemeler yapılır. Ÿ IT ve süreç sahipleri arasında, imzalı dokümantasyon ve e-mail aracılığı ile yetki talepleri manüel efor ile yönetilir. Ÿ Rol ve yetkilerde yapılan değişikliklerde, değişiklik aktifleşmeden önce görevler ayrılığı ilkesine göre rapor almak mümkün olmamaktadır. Ÿ Görevler ayrılığı (SoD) ilkesi çerçevesinde yetki ihlallerinin %99.4’e varan oranlarda iyileştirilmesi ve SoD kontrollerinde gerçek zamanlı kontroller Ÿ Şirkete alınan yeni kullanıcılar ya da unvan değişikliklerinde rol ve yetki tayini için %92 oranında otomasyon ve kullanıcı aktifleştirmelerinde 14 günden, 1,42 güne varan iyileştirmeler Ÿ Rol yönetimi ve yetki değişikliklerinde Workflow üzerinden işletilen süreçler sayesinde yetki takip edilebilirliği ve yetki verilmesi esnasında proaktif risk analizi Ÿ İç denetimde %90, dış denetimde %50’ye varan revizyon eforu iyileştirmesi Önce Sonra
  • 12. YETKİLENDİRME YAPISININ ANALİZİ & YENİDEN DİZAYN EDİLMESİ SAP GRC Access Control, rol bazlı yetkilendirme metodolojisine göre implemente edilmektedir. Rollerin oluşturulması, değiştirilmesi, kullanıcılara tayini gibi işlemler rol bazlı yapılmakta ve analiz edilmektedir. GRC sisteminde kullanılacak olan rol tiplerinin belirlenmesi ve roller ile işletme niteliklerinin eşleştirilmesi önem arz etmektedir. SAP GRC Access Control için yetki konseptinin belirlenmesi çalışmalarında, işletme yapısının analiz edilmesi ve sistem kabiliyetlerinin buna göre konfigüre edilmesi gerekmektedir. - Münferit roller - Toplu Roller - İşletme Rolleri - Türetilmiş Roller Rol tiplerinin belirlenmesi - Süreç bazlı yetkilendirme - Fonksiyonel bazda yetkilendirme - Organizasyonel Yapı bazında yetkilendirme Rol yapısının işletme yapısı ile ilişkilendirilmesi Sistemsel Yetki Konseptinin Belirlenmesi
  • 13. YETKİ KONSEPTİNİN BELİRLENMESİ Münferit Roller Toplu Roller İşletme Rolleri Türetilmiş Roller Yetki konseptinin belirlenmesi çalışmaları kapsamında SAP GRC Access Control ürünü içerisinde bulunan rol konseptleri ile kurumun yetkilendirme yapısı eşleştirilerek en uygun rol dizayn metodolojisi belirlenecektir.
  • 14. MÜNFERİT ROLLER Süreç •Fatura Girişi İşlem Kodları •MIRO •FB60 ZS_MM_FATURA_GIRIS o SAP üzerinde kullanılan İşlem kodlarının bir araya getirilerek tek seviyeli rol yapısının oluşturulması o Granüler bazda rol tayin & değiştirme süreçlerinde esneklik o Konfigürasyon ve rollerin bakımında ekstra efor
  • 15. Görev •Muhasebe Uzmanı Roller •Fatura Girişi •Satıcı Raporları ZC_MM_MUH_UZMAN TOPLU ROLLER o Münferit rollerin bir araya getirilerek fonksiyonel bazda rol yapısının oluşturulması o Rollerin görev bazlı ya da fonksiyonel bazda az eforla konfigüre edilebilmesi o Granüler bazda rol tayin & değiştirme süreçlerinde ekstra efor gerekmektedir.
  • 16. Görev •Muhasebe Uzmanı Roller •ZC_FI_MUH_UZM AN •ZC_BW_LIKIDITE ZB_FI_MUH_KULL İŞLETME ROLLERİ o Birden çok sistemden münferit ve toplu rollerin bir araya getirilmesi ile rol yapısının oluşturulması o Çoklu sistemler (SAP, CRM, BW, Oracle vb.) ile çalışan işletmelerde rol yapısının tek bir veri kaynağı üzerinden yönetilmesi o Sistemlere ait tüm yetki işlemlerinin GRC üzerinden yapılmak zorunda olması
  • 17. Görev •Muhasebe Uzmanı - ANKARA Roller •ZC_FI_MUH_UZ MAN •Ankara Verileri ZD_FI_MUH_UZMAN_ANKARA TÜRETİLMİŞ ROLLER o Merkezi olarak oluşturulan rollerde organizasyonel verilerin güncellenerek türetilmesi esasına dayanan rol yapısı o Birden çok bölgede faaliyet gösteren işletmelerde merkezi rol yapısının oluşturulmasında efor kazanımı o Tüm bölgeler için tek bir rol yapısının oluşturulması gerekmektedir
  • 18. YETKİLENDİRME YAPISININ ANALİZİ & YENİDEN DİZAYN EDİLMESİ SAP işlem kodlarının kullanım sistemsel olarak analiz edilmesi ve SAP kullanan tüm departmanlar ile birebir görüşmeler neticesinde elde edilen departman süreç analizi diyagramlarının çizilmesi aşamalarını kapsamaktadır. Bu çalışma neticesinde; o Departman bazlı SAP süreç diyagramlarınınhazırlanması o Süreçler ve altsüreçlerinbelirlenmesi o Mevcut rol yapısınınsonucunun paylaşılması. o Yapılananaliz çalışması sonucunda önerilenrol yapısınınpaylaşılması o Departman bazlı standart olarak kullanılacak rollerin&yetkilerinpaylaşılması Süreçlerin ve alt süreçlerin belirlenmesi Süreç diyagramlarının çizilerek paylaşılması ve mutabık kalınması Sistemde implemente edilmiş rol yapısına ait analiz çalışmasının paylaşılması Görevler ayrılığı ve kritik işlemler matrisinin oluşturulması Süreçlere uygun yeni rol yapısının oluşturulması & İsimlendirme Departman bazlı verilecek rollerin belirlenmesi
  • 19. SÜREÇLERİN VE ALT SÜREÇLERİN BELİRLENMESİ Bu aşamada her bir departmanla birebir görüşmeler yapılarak, işletme içerisindeki tüm süreçler uygulanacak rol yapısına göre listelenecektir. Kurum içerisinde kullanılan süreçler ve alt süreçler bundan sonraki analiz çalışmalarında tüm rol yönetimi ve rol sahiplerinin belirlenmesinde, süreç diyagramlarının çizilmesi çalışmaları kapsamında görüşülecek departmanların belirlenmesinde anahtar rol oynayacaktır. Süreç – Alt Süreç lsiteleri oluşturulduktan sonra sizlerle mutabık kalınacak ve süreç diyagramlarının oluşturulması adımına geçilecektir. • Satın alma o Lojistik Faturalama Operasyonları o Satın alma Teklif ve Sipariş Operasyonları o Satın alma Onay Süreçleri o Tedarikçi Ana Veri Bakımı • Stok Yönetimi o Stok Yönetimi o Malzeme Ana Veri Bakımı • Satış süreçleri o Müşteri Bakımı o Satış & Teslimat Operasyonları • Müşteri Servisi • Finansal süreçler o Genel Muhasebe o Finansal Raporlama o Duran Varlıklar Muhasebesi • İnsan Kaynakları Yönetimi, Bordro ve Seyahat Yönetimi o Bordro o Personel Yönetimi o Seyahat Yönetimi • Proje Yönetimi • Uygulamalar arası bileşenler • BASIS o Database Yönetimi o SAP Güvenlik işlemleri, denetim ve kullanıcı arayüzü o Sistem Yönetimi
  • 20. DEPARTMAN BAZLI SÜREÇ DİYAGRAMLARININ HAZIRLANMASI Bu aşamada her bir departmanla birebir görüşmeler yapılarak, süreç diyagramları oluşturulmakta, bu süreçte kullanılan SAP fonksiyonaliteleri departman bazında listelenmekte, süreç portaline yüklenmekte ve size sunulmaktadır. o Süreçlerin ve alt süreçlerinbelirlenmesi o Süreç sahiplerininanaliz edilmesi o Her bir süreçte kullanılanişlem kodlarınınbelirlenmesi
  • 21. DEPARTMAN BAZLI SAP SORUMLULUKLARININ BELİRLENMESİ Süreç diyagramlarının çizilmesi ve bu süreçlerde mutabık kalınmasının ardından, kurum içerisindeki tüm operasyonlarda kullanılan SAP işlem kodlarındaki sorumlu kullanıcılar belirlenecek ve listelenecektir.
  • 22. GÖREVLER AYRILIĞI KURAL SETLERİNİN OLUŞTURULMASI Departmanlar ile yapılan analiz çalışmaları kapsamında, uluslararası en iyi uygulamalar çerçevesinde görevler ayrılığı ilkesi kuralları ile kurum bazında risk oluşturan yetki grupları belirlenerek yeni bir matris oluşturulur.
  • 23. GÖREVLER AYRILIĞI KURAL SETLERİNİN OLUŞTURULMASI - DEVAMI Oluşturulan görevler ayrılığı matrisini oluşturan tüm işlem kodları listelenerek sizlere sunulmaktadır;
  • 24. GÖREVLER AYRILIĞI KURAL SETLERİNİN OLUŞTURULMASI - DEVAMI Görevler ayrılığına aykırı süreçlerin ve kritik aksiyonların sistemde oluşturduğu riskler tanımlanmaktadır;
  • 25. YENİ OLUŞTURULACAK ROLLERİN İSİMLENDİRMESİ Yapılan analizler neticesinde oluşturulacak yeni rol yapısı için süreç ve alt süreçler bazında isimlendirme prosedürleri belirlenecek ve rol tasarımı bu isimlendirmeye göre revize edilecektir. Bu çalışma kapsamında; o Süreçlerin ve alt süreçlerinbelirlenmesi o Rol tiplerininbelirlenmesi o Rol Metni • Rol tanımı için ilk karakter Z • Rol Tipi (Münferit, Toplu, Türetilmiş vb.) S • Önceden belirlenmiş metin _ • Rolün içerdiği süreç MM • Önceden belirlenmiş metin - • Rolün içerdiği alt süreç TEKLIF • Önceden belirlenmiş metin _ • Serbest Metin DEGISTIR
  • 26. UYGUN ROL YAPISININ SUNULMASI Departmanlarla yapılan analizler neticesinde görevler altında kullanılması gereken roller belirlenerek detaylandırılacaktır.
  • 27. UYGUN ROL YAPISININ SUNULMASI Detay roller altında, standart SAP işlem kodları ve ERP implementasyonu kapsamında geliştirilen işlem kodları eklenerek granüler bazda rol yapısı listelenecek ve paylaşılacaktır.
  • 28. ROLLERİN KULLANICILARA TAYİNİ Görevler ayrılığı ilkesine bağlı kalınarak hazırlanan yeni rol yapısının, SAP kullanıcılarına tayini tasarlanmakta ve bu tasarım sizler tarafından onaylanmaktadır;
  • 29. GRC VERİ AKTARIMI ÖNCESİ GÖREVLER AYRILIĞI ANALİZİNİN ALINMASI Kurum süreçlerinin dokümante edilip, rollerin ve kullanıcıların rol tayininin belirlenmesinin ardından, GRC sistemine veri transferi öncesinde SAP sisteminde yazılan geliştirdiğimiz“Görevler Ayrılığı İhlal Raporu” ile tasarım için güvence alınmaktadır. Oluşturulan yeni rol yapısı sizlerden onay aldıktan sonra, ERP ve GRC sistemlerine aktarılacaktır.
  • 30. ROL TASARIMI VE İŞ AKIŞLARININ TANIMLANMASI GRC Access Control sistemi için uygun rol yapısının ve kullanıcı rol tayininin oluşturulmasının ardından bundan sonraki süreçte yetkilerin sağlıklı bir şekilde yönetilmesi için uygun iş akışları kurgulanacaktır. Bu kapsamda; q Yetki Risklerinin Yönetilmesi q Acil Durum Yönetimi q Yetki Talebi Yönetimi q Rol Yönetimi Bu ürünler kapsamında aşağıdaki kullanıcı ve yetki sahiplerinin analizi yapılmaktadır; o Rol sahibi konsepti ve rol sahiplerinin belirlenmesi o Risk sahibi konsepti ve risk sahiplerinin belirlenmesi o Firefighterkonsepti ve firefighterkullanıcılarının belirlenmesi o Kontrol sahibi konsepti ve kontrol sahibi kullanıcılarının belirlenmesi o E-mail bildirim akışları o E-mail içerikleri o POC konsepti ve POC sahiplerinin belirlenmesi
  • 31. YETKİ RİSKLERİNİN YÖNETİLMESİ İŞ AKIŞI ANALİZ ÖRNEĞİ
  • 32. ACİL DURUM YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
  • 33. YETKİ TALEBİ YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
  • 34. ROL YÖNETİMİ İŞ AKIŞI ANALİZ ÖRNEĞİ
  • 35. EĞİTİM VE TESTLER Sistemde tüm konfigürasyonlar tamamlandıktan sonra önceden hazırlanmış eğitim ve test doküman yapısı ile sizlerle mutabık kalacağız.