TYPO3 Cumulus Flash tag cloud by TYPO3Macher (based on WP Cumulus Flash tag cloud by Roy Tanck) requires Flash Player 9 or better.
Ein SAP Berechtigungskonzept dient der Abbildung von einschlägigen Rechtsnormen und unternehmensinternen Regelungen auf die technischen Schutzmöglichkeiten innerhalb eines SAP Systems. Zum Beispiel hat die Forderung nach einem internen Kontrollsystem (IKS) im Zusammenhang der Sicherstellung der SOX-compliance (Sarbanes-Oxley Act) geradezu eine Flut von neuen Anforderungen an die Entwicklung von Konzepten zur Absicherung von SAP Systemen ausgelöst.
Ziel des Berechtigungskonzeptes ist es, jeden Benutzer regelkonform mit den für seine Aufgabe benötigten Berechtigungen im SAP System auszustatten und dabei mögliche Risiken weitestgehend auszuschließen.
mehr
Ein SAP Berechtigungskonzept bildet außerdem auch die Organisation auf die Berechtigungen innerhalb des SAP Systems ab. Während die Aufbauorganisation die Verantwortlichkeiten und damit auch eine Genehmigungshierarchie definiert, ergeben sich aus der Ablauforganisation die Prozessschritte und die dafür notwendigen Aktivitäten und Berechtigungsobjekte im SAP. Daher muss das Berechtigungskonzept flexibel genug sein, um trotzdem zukünftige Organisationsänderungen schnell und Regelkonform umsetzen zu können.
Folgende Punkte sollten in einem SAP Berechtigungskonzept behandelt werden:
Das Rollenkonzept nimmt hier einen besonderen Stellenwert ein, da es die eigentliche Abbildung von betriebswirtschaftlichen Rollen auf die technischen Rollen und damit auf die Berechtigungen im SAP beschreibt.

Die Abbildung zeigt einen Mitarbeiter mit einer betriebswirtschaftlichen Rolle "Einkäufer", diese wird durch eine SAP Rolle in eine technische Rolle umgesetzt. Die technischen System-Berechtigungen werden dann durch die in der Rolle definierten Transaktionen, dem Berechtigungsprofil und den darin enthaltenen Berechtigungsobjekten gesteuert und definiert.
Sie benötigen ein SAP Berechtigungskonzept? Sie haben ein bestehendes Berechtigungskonzept und planen eine Überarbeitung? Sie benötigen Unterstützung bei der nachvollziehbaren Vergabe von Berechtigungen innerhalb Ihrer SAP Landschaft?
Als SAP Technologiespezialisten und Basisexperten arbeiten wir in einer Vielzahl von Projekten zum Thema Berechtigungen. Wie entwickeln für Sie ein SAP Berechtigungskonzept und unterstützen Sie bei der Umsetzung des Konzepts.
Blog Tobias Harmes - SAP Technologieberatung
Blog Timm Funke - SAP Technologieberatung
BSI Grundschutzkatalog - M 2.342 Planung von SAP Berechtigungen
SAP Berechtigungs- unterstützung von mindsquare: Fordern Sie jetzt unverbindlich und kostenlos Ihr Angebot an.

"Das SAP Berechtigungskonzept muss bei jeder Wirtschafts- und Sicherheitsprüfung vorgelegt werden."
Tobias Harmes
SAP Consultant