miércoles, 25 de julio de 2012

Solución SAP GRC Access Control: Beneficios de hacer upgrade desde versiones 5.2, 5.3 a la última versión 10.0

Desde hace un tiempo, SAP liberó la versión 10.0 de la solución SAP GRC Access Control y entre los beneficios que hemos podido identificar, podemos mencionar lo siguiente: 

- Mejora la interfaz gráfica de usuario final, dado a que los dashboard son más intuitivos para el uso de dueños de procesos y/o usuarios que aprueban y que requieren un mecanismo práctico y eficiente para cumplir su tarea. 

- Mejora la funcionalidad para el análisis de riesgo reduciendo significativamente la probabilidad de falsos positivos en los resultados de los análisis de riesgo por concepto de segregación funcional (SoD), dado a que las reglas SoD vienen más depuradas. 

- Mejora el número de reglas SoD, por lo que podemos ampliar el alcance a más variantes transaccionales críticas o conflictivas. 

- Mejora la funcionalidad relativa a mantención de usuarios, roles, perfiles y autorizaciones de usuario en SAP, por medio de la herramienta mantenedora de privilegios, por lo que se pueden hacer las simulaciones de autorizaciones en forma más rápida y efectiva. 

- Mejora la funcionalidad relativa a los workflows (WF) de aprobaciones, dado a que ofrece mayor versatilidad para los mismos, pudiendo desarrollar desde WF simples a complejos, dependiendo de las necesidades de la organización. 

- Mejora el hecho de que las versiones 5.2 y 5.3 se han caracterizado por la cantidad de parches que es necesario incorporarle para que la misma funcione en forma adecuada. En el caso de la versión 10.0, está bastante depurada en ese sentido, por lo que los dolores de cabeza producto de parches recurrentes ya no son un tema. 

- Mejora el hecho de que la administración Basis es similar a la que se realiza en el ERP, dado a que requiere el mismo landscape del ERP para efectos de la administración tecnológica (BC), es decir, se requiere un ambiente de desarrollo, prueba y productivo, lo que implica que los cambios o customizaciones se hacen en un ambiente ABAP para que luego queden replicados automáticamente para el usuario final en la web. En este sentido, el usuario final interactúa con una interfaz web de GRC Access Control bastante intuitiva. 

- Mejora el hecho que ofrece más reglas SoD para soluciones de industria por ejemplo Telco RMCA y reglas especificas estándar para otras soluciones SAP, como CRM, BI, etc. 

- Mejora el hecho que la conectividad con otros aplicativos "no SAP" para el control de la segregación funcional y los accesos críticos es mucho menos complejo que las versiones anteriores. 

Si quieres migrar desde las versiones 5.2 o 5.3 a la última versión 10.0 de SAP GRC Access Control, te puedes asesorar con los especialistas SAP GRC de Emerging Solutions en Deloitte Chile, que poseen vasta experiencia en implementación de este tipo de soluciones en importantes empresas en Chile y el extranjero. Puedes enviar tus requerimientos a: emergingsolutionscl@deloitte.com

jueves, 28 de junio de 2012

Monitoreo Continuo en Tiempo Real “Preservando el Valor de los Negocios”


Muchas empresas se cuestionan el hecho de incorporartecnología para el monitoreo del control interno de sus procesos de negocio yla forma como este tipo de inversiones les podría generar retorno. La verdad,son muy pocas las compañías que se preguntan ¿Qué pasa si nos anticipamos a losfraudes o errores que nos pudieran destruir el valor de nuestra empresa y asípreservamos el mismo usando las TI?

Entonces cuando vienen estas preguntas, la respuesta es muysimple cuando se piensa en herramientas de TI, que le permitan a las empresastener visibilidad en tiempo real de los controles de los procesos de negocio,se podrían prevenir muchos dolores de cabeza, considerando que estasherramientas estarían alertando en línea acerca de ilícitos y por endemanteniendo un monitoreo continuo del control intento. Lo bueno que tieneesto, es que cuando la empresa se ve enfrentada a un problema, puede tomar medidasen forma inmediata y no esperar que un riesgo llegue a consecuenciassignificativas o catastróficas para el valor de la compañía.

Actualmente se habla de las soluciones TI GRC “Governance,Risk & Compliance” que están destinadas justamente a ayudar a las empresasa mantener o preservar el valor por medio de monitoreo continuo en tiempo real.

Estas soluciones denominadas "GRC" ya son unarealidad y permiten administrar y monitorear los controles de los procesos denegocio en tiempo real y por ende racionalizar el modelo de control de lasempresas, dado a que permiten cambiar controles manuales por automáticos y/osemiautomáticos.

La otra componente que poseen estas soluciones, es el hechode poder administrar los riesgos tanto estratégicos como los que se asocian alos procesos y de esta forma se integran con los controles mencionados en elpunto anterior, permitiendo llevar a cabo una gestión integral de riesgos enforma automatizada y sustentable en el tiempo, permitiendo la interacción enlínea de todos los actores que participan tanto en el modelo de control internocomo de gestión integral de riesgos. Esta interacción se logra por medio de workflows donde los dueños deproceso se pueden auto evaluar los riesgos y controles de forma muy práctica eintuitiva.

Asimismo, estas tecnologías permiten monitorear en tiemporeal el comportamiento de los riesgos y controles relacionados a la segregaciónfuncional y/o privilegios de accesos a los sistemas, que siempre en lasempresas constituye un tema de mucha complejidad poder administrarlomanualmente.
Todo lo mencionado anteriormente, es posible conseguirlohaciendo uso de las tecnologías destinadas a automatizar la gestión deGovernance, Risk & Compliance en las empresas y así se hace posible queestas incrementen su valor en el tiempo de forma sustentable.