Avalados por :
¡Hola a todos!
Considerando que muchas personas han compartido generosamente sus conocimientos a través de blogs, respuestas, etc. Es justo que yo también haga mi parte para equilibrar la balanza. Ahora, si lo que contribuyo vale la pena o no, eso es otra historia y dejaré que los moderadores lo juzguen por sí mismos.
El tema que me gustaría presentarles es ARA. Solo un aviso de que lo que se presenta aquí es solo un resumen de mi comprensión de lo que es ARA y cómo funciona. Dejaré que los expertos aquí hagan correcciones/sugerencias si es necesario, para beneficio de todos los que lean este documento, incluido yo mismo.
Muchos de los términos clave han sido explicados brillantemente por Alessandro en los siguientes dos documentos, por lo que no tiene sentido intentar reinventar la rueda.
http://scn.sap.com/docs/DOC-54434
http://scn.sap.com/docs/DOC-54530
Entonces, aquí vamos.
Análisis de Riesgo de Acceso - ARA
A nalizando R iesgos asociados con A cceso |
---|
Riesgo: cuando un empleado en una empresa es asignado con una tarea/tareas que podrían darle la oportunidad de cometer fraude Empleado -> Empresa -> Tarea/Tareas -> Oportunidad -> Fraude Las tareas se asignan al empleado en forma de Roles , que están formados por Acciones/Códigos de transacción , que a su vez están compuestos por Permisos/Autorizaciones |
Se deben realizar talleres con los propietarios de BP y otro personal relevante para recopilar información sobre los riesgos asociados
contacto@primeinstitute.com
(+51) 1641 9379
© 2024 Copyright. Todos los derechos reservados.
Desarrollado por Prime Institute
|