Governance, Risk, Compliance (GRC)
Blog de Pedro Hernández, destinado a compartir experiencias y buenas prácticas. Socio Fundador y CEO de la firma GRC Latam, con más de 18 años de experiencia en Corporate Governance, Risk Management & Compliance (GRC). Durante su trayectoria profesional, ha asesorado empresas de diversas industrias tanto en Chile como en el extranjero.
domingo, 27 de enero de 2019
SAP Access Control Assessment - SAP Business One
martes, 22 de enero de 2019
Modelo de roles y privilegios de usuarios basado en funciones de procesos y cargos o posiciones, alineado con la estructura organizacional
¿Por qué es relevante considerar este modelo en SAP ERP? Compatible con SAP S/4HANA.
5 motivos por los cuales es recomendable:
1.- Las funciones conllevan a contar con roles específicos de cada función de procesos y salvaguardan el hecho de no potenciar incompatibilidades de segregación de funciones (SoD), lo que hace que el modelo sea más sustentable.
2.- Contribuye a la estandarización de los procesos de negocio u organizacionales de la entidad.
3.- Mitiga el riesgo de otorgar permisos innecesarios a nivel de objetos de autorización, evitando el híbrido de autorizaciones que potencian riesgos y hace que el modelo tienda a la ingobernabilidad. Esto basado en la filosofía de accesos, en relación a la necesidad de saber y hacer del usuario final.
4.- Compatible con las buenas prácticas de GRC Access Control y con IaM (Gestión de Identidades).
5.- Contribuye con el potenciamiento del ambiente de control de la organización.
Si quieres una presentación de este modelo, nos puedes contactar: contacto@grclatam.com