Förslag till omorganisation av befogenheter
- Säkerhet
En behörighetsrevision, om den ger förfärande resultat inom SAP-säkerhetsområdet (läs: det framgår tydligt av revisionsrapporten att vi som organisation behöver förändringar när det gäller bättre användar- och behörighetshantering i organisationen) leder ofta till en diskussion om nuvarande processer för hantering av rättigheter.
Sådana diskussioner är ofta ett bra sätt att starta ett projekt.
Det är värt att notera att när det gäller Omorganisation av befogenheter Alternativt kan ett s.k. „krypande projekt” användas, dvs. vi fixar och tätar systemet steg för steg. Detta är ett bra alternativ när man har ont om personalresurser, tid och pengar för ett stort omorganisationsprojekt.
Projekt för omorganisering av rättigheter - var ska man börja?
Kunder tenderar att vara bekymrade över den stora bilden och den uppochnervända världen av auktorisering och, i förlängningen, världen av den dagliga verksamheten. Ofta styrs en sådan värld av sina egna regler, rollerna är överfulla, innehåller hundratals oanvända transaktioner eller S_TCODE:er är fyllda,
oh, skräck, * (i ord: asterisk)!
Omorganisationsmodellen blir dock allt mer attraktiv, där städningen sker successivt, avdelning för avdelning, med tid för möten utanför företagets hektiska perioder. Milstolparna är inte stora och plötsliga utan genomförs successivt och bidrar till en ökad medvetenhet om befogenheter på alla avdelningar.
Okej, så hur gör vi projektet?
- Revision
Den verifierar den nuvarande situationen och ger en motivering till att påbörja en omorganisation av befogenheter. SAST analyserar bland annat de transaktioner som används och genererar rapporter som måste analyseras av projektsponsorn, dess rådgivare och projektgruppen.
I projektgruppen måste det ingå personer som har rollen som rättighetsadministratör. - Definiera projektrisker i företaget
Standarden gäller för alla projekt, inte bara för auktorisation.
Dessa risker kommer att vara olika i varje organisation. Kanske brist på nyckelanvändare? Kanske saknas det ett auktoriseringsteam?
Kanske har styrelsen missuppfattat betydelsen av SAP:s myndighetsområde? - Projektplan
Vi delar in projektet i viktiga faser, under vilka de relevanta aktiviteterna måste äga rum
i ingen särskild ordning. - Begreppet rätt till ersättning
Ett dokument som beskriver den kompletta modellen för behörighets- och användarhantering i SAP
i organisationen. Viktigast av allt: den skapas inte en gång vid SAP-implementeringen och glöms sedan bort.
Det är ett „levande” dokument som uppdateras löpande av auktorisationsteamet varje gång rättigheterna ändras. På kundens begäran tillhandahåller vi vår mall för auktoriseringskoncept under projektets gång.
God praxis
- Projektledare behöver inte vara specialist när det gäller SAP-auktorisation. Det går dock inte att underskatta vikten av en ordentlig omorganisation av SAP-auktorisationen och hanteringen av auktorisationsdokumentationen.
- Ansvar, ansvar och ännu mer ansvar.
Som i alla projekt måste de personer som ansvarar för sin egen trädgård eller trädgårdsland hittas (och uppmuntras om så krävs). Där ansvaret är kollektivt och en odefinierad grupp anställda kan ingripa i rättighetsmodellen i systemet utan att tillämpa rättighetskonceptet, där kommer inget projekt att hjälpa. Tyvärr är det så.
Mer från kategorin
- Säkerhet