SAP GRC - интеграция с контролем доступа
В решении SAP GRC 10.0 основные данные и организационная структура используются совместно для контроля доступа, управления процессами и управления рисками. Управление процессами также разделяет определенные возможности с процессом управления рисками.
Ниже приведены ключевые функции, общие для контроля доступа:
Контроль доступа и контроль процессов разделяют структуру соответствия в следующих областях:
В решении для управления процессами элементы управления используются для смягчения последствий при управлении доступом в рамках решения SAP GRC 10.0.
Управление доступом и управление процессами осуществляется в одной организации.
В управлении процессами процессы используются как бизнес-процессы в управлении доступом.
Управление процессами и контроль доступа интегрированы с анализом риска доступа для отслеживания разделения обязанностей SoD.
The menu areas common to both Process Control and Risk Management are −
- Назначение ролей в GRC
- Планировщик управления процессами
- Планировщик управления рисками
- Центральная делегация
Ниже приведены ключевые точки интеграции между контролем процессов и управлением рисками.
Новые контрольные точки могут быть созданы для управления процессами в управлении рисками.
Когда предлагается новый элемент управления, Process Control должен оценить запрос от Risk Management.
Управление рисками использует результаты управления процессами для оценки новых средств контроля.
Управление рисками также может использовать существующие элементы управления из Управления процессами в качестве ответов в Управлении рисками.