Continuous Controls Manager

Continuous Controls Manager
Der Continuous Controls Manager von Soterion ermöglicht es Unternehmen, Risiken zu identifizieren, bei denen ein SAP-Benutzer nicht nur die widersprüchlichen Funktionen ausgeführt hat, sondern dies auch für dasselbe Dokument getan hat. Diese Fähigkeit zur kontinuierlichen Überwachung von Risikoverletzungen ermöglicht es dem Unternehmen, von manuellen Kontrollen zu einem automatisierten und alarmgestützten Ansatz überzugehen.
Durch eine umfassende Prüfung der SAP-Transaktionsdaten ermöglicht die kontinuierliche Kontrollüberwachung den Unternehmen, auftretende Zugriffsrisiken zu überwachen und ein effektiveres Zugriffsrisikomanagement zu gewährleisten.
Wichtigste Vorteile
Traditionelle Berichterstattung über Zugangsrisiken
Die traditionelle SAP-Zugangsrisikoberichterstattung hebt die potenziellen Risiken hervor, d. h. die Zugangsrisiken, die auf den den SAP-Benutzern zugewiesenen Rollen basieren.
Die Berichterstattung über Zugriffsrisiken hat sich im Laufe der Jahre weiterentwickelt und ist von potenziellen Risiken zur Identifizierung und Hervorhebung von Risiken auf der Grundlage der tatsächlichen Verwendung der konfliktträchtigen Aktionen oder Funktionen durch einen SAP-Benutzer übergegangen.
Kontinuierliche Kontrollberichte
Der Continuous Controls Manager von Soterion ermöglicht es Unternehmen, Risiken zu identifizieren, bei denen ein SAP-Benutzer nicht nur die widersprüchlichen Funktionen ausgeführt hat, sondern dies auch für dasselbe Dokument getan hat. Diese Fähigkeit zur kontinuierlichen Überwachung von Risikoverletzungen ermöglicht es dem Unternehmen, von manuellen Kontrollen zu einem automatisierten und alarmgestützten Ansatz überzugehen.
Um eine gezieltere Berichterstattung zu ermöglichen, kann das Unternehmen mit dem Continuous Controls Manager von Soterion die Kontrolle für relevante Felder und Daten konfigurieren, z. B. indem es nur die Einkaufsbelegarten auswählt, die mit Standardbestellungen verbunden sind, wie z. B. Belegart "NB". Dies schließt dann alle nicht relevanten Bestellungen aus, wie z. B. interne Bestandsumlagerungen.
Jedes Auftreten eines realisierten Risikos wird in Soterion als Fall gekennzeichnet und per Workflow an einen Risikoverantwortlichen weitergeleitet. Jeder Fall wird dann überprüft, und der Fallstatus wird aktualisiert. Zu Prüfungszwecken können weitere Dokumente mit dem Fall verknüpft werden, wie z. B. Nachverfolgungsdaten, Kommentare oder das Anhängen zugehöriger Dateien.
Durch die umfassende Prüfung der SAP-Transaktionsdaten ermöglicht Soterion den Unternehmen eine kontinuierliche Überwachung der Zugangsrisiken, die sich verwirklicht haben, und sorgt so für ein effektiveres Management der Zugangsrisiken.




