Está en la página 1de 1

Implementación SAP GRC

SAP Access Control SAP Process Control SAP Risk Management Business Integrity
Screening

Definición y valor del concepto SAP Access Control SAP Process Control
Las organizaciones que implementan un sistema SAP, Esta solución define lo siguiente: Esta solución define lo siguiente:
requieren de una completa integración de sus procesos de · Evaluación, simulación y remediación · Monitoreo continuo sobre
negocios en la organización e incrementa la necesidad de de riesgos por conflictos de controles de procesos de negocio
tener controles más eficaces. segregación. definidos en las aplicaciones SAP.
· Gestión de roles con validación · Permite el cumplimiento de las
proactiva de riesgos. políticas de la organización.
Diagnóstico básico ¿Su empresa lo · Solución del control de acceso para
necesita? el súper usuario. SAP Cloud Identity Access
· Gestión de accesos a usuarios con Governance
¿Existe una definición de accesos por función validación proactiva de riesgos. Esta solución define lo siguiente:
automatizada?
· Evaluación de segregación de
¿Se evalúa la segregación de funciones de manera funciones para soluciones SAP
proactiva o detectiva y reactiva? SAP Risk Management Business Integrity Screening on-premise y cloud.
Esta solución define lo siguiente: Esta solución define lo siguiente: · Optimización y mantenimiento de
¿Cuenta con una matriz de segregación de · Identificar los riesgos de negocio y roles de negocio en aplicaciones
funciones definida e implementada para el · Detección de riesgos, fraudes y SAP on-premise y cloud de roles.
desarrollar estrategias de respuesta
monitoreo sobre el control de accesos? anomalías de manera anticipada
ante el riesgo.
bajo reglas de negocio en SAP.
· Evaluar los riesgos e identificar la
¿Cuenta con flujos de aprobación para la gestión · Proceso de análisis de grandes
respuesta para ser tratados.
de accesos automatizados? volúmenes de datos en tiempo real
· Monitorear la efectividad de la
y con mayor precisión.
respuesta al riesgo.
¿Existen matrices y planes de prueba en Excel®
difíciles de mantener actualizados?
Beneficios y Valor
¿La evaluación de controles se realiza mayormente
de manera manual con poca o nula integración
con el sistema ERP principal? Evitar mayores costos en el cumplimiento de Identificar áreas vulnerables o débiles de SAP, así como
regulaciones. personal que tenga privilegios excesivos o inapropiados
¿Las deficiencias del control se detectan reactiva y de acuerdo a sus funciones.
manualmente?
Tener una visión integral de riesgos y del estado de
Reducir el riesgo de fraude o acceso no autorizado a efectividad de controles, gestión de riesgo de accesos
información sensible. proactivamente y eficiencia por la automatización de
procesos de cumplimiento.
Contactos: Andrés Casas Yohon García
Socio Gerente Optimizar los controles basados en las capacidades de
Risk Advisory Risk Advisory los usuarios, a través de SAP, limitando el número de
+506 8352 1119 +506 63004286 controles manuales.
ancasas@deloitte.com ygarcia@deloitte.com

También podría gustarte