内控部门所面临问题_部门内控状况报告
内控部门所面临问题由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“部门内控状况报告”。
SAP系统上线初期,系统内的权限管理往往并不引起重视。大家关注更多的是系统能否顺畅运行、数据是否准确,财务帐是否能对得上等等。随着SAP应用的日趋深入,公司业务的不断重组、用户工作岗位的频繁变动、岗位职责的扩大与组合等内部权限管理问题就慢慢突显。比如:
■ 没有清晰的授权原则,不能确切的说明为何授权或授何种权
■ 随着系统使用,用户权限被逐渐放大甚至失控
■ 职责分离体系不能被有效建立和执行
■ 超级管理员权限管理不规范
■ 权限不经测试系统直接在生产系统中分配
■ 权限申请变更没有规范的流程
■ 对人员岗位调动或公司间调动没有及时的做权限变更
■ 临时用户权限使用后没有进行及时回收
■ 使用单用户单角色进行权限管理
…………
SAP权限管理人员所面临的问题就产生了:
■ 哪些用户拥有关键事务或敏感权限(SAT)?
■ 哪些用户拥有的TCODE存在权责互斥(SOD)?
■ 哪些用户拥有超级权限?
■ 哪些用户拥有跨公司权限?
■ 用户本身有哪些权限,可以申请哪些权限,不应该拥有哪些权限?
■ 调岗或离职用户及时清理了吗?
■ 系统中用户信息和备案信息是否保持一致?
■ 能否及时出具审计所需权限报告?
…………
如此等等问题是权限管理人员难以判断的,盲目操作的结果将导致用户权限的混乱,进而产生管理困难甚至无法管理,管理成本不断增加,业务风险不断加大。
《内控部门所面临问题.docx》
将本文的Word文档下载,方便收藏和打印
推荐度:
点击下载文档
[其他范文]热门文章