23
SAP & AUDITING

SAP & AUDITING

  • Upload
    verna

  • View
    61

  • Download
    4

Embed Size (px)

DESCRIPTION

SAP & AUDITING. SAP & AUDITING. ΑΝΑΠΤΥΞΗ. ΠΑΡΑΓΩΓΗ. ΑΠΟΔΟΧΗ. USER ROLES. ΣΥΜΒΟΥΛΟΙ ( CONSULTANT S ) ΠΑΡΑΜΕΤΡΟΠΟΙΗΣΗ (PARAMETERS SETTING) ΔΗΜΙΟΥΡΓΙΑ ΒΑΣΙΚΩΝ ΑΡΧΕΙΩΝ (MASTER_FILES) ΠΡΟΓΡΑΜΜΑΤΙΣΤΕΣ ( DEVELOPERS ) ΜΕΤΑΠΤΩΣΗ ΔΕΔΟΜΕΝΩΝ ( DATA MIGRATION ) ΔΗΜΙΟΥΡΓΙΑ ΦΟΡΜΩΝ ( FORMS DESIGN) - PowerPoint PPT Presentation

Citation preview

Page 1: SAP & AUDITING

SAP & AUDITING

Page 2: SAP & AUDITING

SAP & AUDITING

ΠΑΡΑΓΩΓΗ ΑΠΟΔΟΧΗ

ΑΝΑΠΤΥΞΗ

Page 3: SAP & AUDITING

• ΣΥΜΒΟΥΛΟΙ (CONSULTANTS)– ΠΑΡΑΜΕΤΡΟΠΟΙΗΣΗ (PARAMETERS SETTING)– ΔΗΜΙΟΥΡΓΙΑ ΒΑΣΙΚΩΝ ΑΡΧΕΙΩΝ (MASTER_FILES)

• ΠΡΟΓΡΑΜΜΑΤΙΣΤΕΣ (DEVELOPERS)– ΜΕΤΑΠΤΩΣΗ ΔΕΔΟΜΕΝΩΝ (DATA MIGRATION)– ΔΗΜΙΟΥΡΓΙΑ ΦΟΡΜΩΝ (FORMS DESIGN)– ΠΕΡΙΟΔΙΚΕΣ MAZIKEΣ ΕΡΓΑΣΙΕΣ (BATCH JOBS)

• ΑΠΛΟΙ ΧΡΗΣΤΕΣ (SAP USERS)– ΔΗΜΙΟΥΡΓΙΑ ΑΡΧΕΙΩΝ ΚΙΝΗΣΕΩΝ (TRANSACTION_FILES)– ΣΥΝΤΗΡΗΣΗ ΔΕΔΟΜ. ΒΑΣΙΚΩΝ ΑΡΧΕΙΩΝ

• ΕΛΕΓΚΤΕΣ (AUDITORS)

USER ROLES

Page 4: SAP & AUDITING

SECURITY ASPECTS• SOD MATTRIX

• Role(s) per user• Users Administrator, Basis, DD Administrator• Profiles

• PROFILES SAP_ALL and SAP_NEW• Χρήστες SAP* και DDIC • Χρήστης emergency

• Security Officer (ελέγχεται από τους Auditors)• SAP LOGS (transaction SM20)• USER CONTROL (Transaction SUIM)• UTILISATION & PERFORMANCE LISTS

Page 5: SAP & AUDITING

sm20

Page 6: SAP & AUDITING
Page 7: SAP & AUDITING
Page 8: SAP & AUDITING

SUIM

Page 9: SAP & AUDITING

SUIM

Page 10: SAP & AUDITING

Επιλογές για users

Page 11: SAP & AUDITING

• suim menu

Page 12: SAP & AUDITING

Users with SAP_ALL profile

Page 13: SAP & AUDITING

Ρόλοι για SECURITY officer

Page 14: SAP & AUDITING

Ρόλοι για γραμματέα διοίκησης

Page 15: SAP & AUDITING

about SOX

Μια επιχείρηση πρέπει να διαχειρίζεται τις επαγγελματικές της δραστηριότητες με υπεύθυνο και δεοντολογικό τρόπο, διότι είναι υπεύθυνη απέναντι στους…

• Μετόχους,• Προμηθευτές • Πελάτες• Επενδυτές• Πιστωτές• Υπαλλήλους• Ανταγωνιστές

Page 16: SAP & AUDITING

• Εταιρική διακυβέρνηση είναι η διαδικασία με την οποία τα ανώτατα διοικητικά στελέχη λαμβάνουν αποφάσεις και ο τρόπος που τις επικοινωνούν ή εφαρμόζουν.

• Νόμος "Sarbanes - Oxley“: 30/7/2002. • Ασχολείται κυρίως με ζητήματα εταιρικής

διακυβέρνησης και πληροφόρησης

about SOX

Page 17: SAP & AUDITING

ΠΛΗΡΟΦΟΡΙΑ ΓΝΩΣΗ

• ΤΑΞΙΝΟΜΗΣΗ

• ΕΚΚΑΘΑΡΙΣΗ

• ΑΝΑΛΗΨΗ ΕΥΘΥΝΗΣ

Page 18: SAP & AUDITING

Data Philosophy

• Data structure• Data security• Data quality• Data governance

Page 19: SAP & AUDITING

Information structure

Master data

Transaction

dataBI

data

Unstructured data

security

Metadata

DATA ARCHITECTURE / MODEL

DATA GOVERNANCE

Page 20: SAP & AUDITING

DATA SECURITY ASPECTS

• Not anyone can change data– Authorized users (physical & technical)

• Save data in “safe” places – Authorized data accounts in servers– Backup / Recovery procedures

• Collecting data using authorized processes• Secure mail• Internet security

Page 21: SAP & AUDITING

Data Quality

• Data Integration(the entity-relationships rules)

• Only customer ensures Data Quality (customer is where data are headed to)

Page 22: SAP & AUDITING

Data Governance

• Compliance• Assigns (access)• Security• Prioritizations• Strategy (πχ data ανηλίκων)• Oversight (εποπτεία)• Create Policies

Page 23: SAP & AUDITING

ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ

1 - 2 άτομα

“SAP and GRC”Governance Risk & Compliance