Avalados por :

Proteção de dados sensíveis em arquivos de pagamento da folha de pagamento da França: PDF como solução?

  • Creado 01/03/2024
  • Modificado 01/03/2024
  • 2 Vistas
0
Cargando...

Olá,

Preciso de ajuda com uma consulta de Payroll França.

Eles utilizam a transação PC00_M06_FFOT (programa RFFOF_V) para transferir dados de pagamento para os bancos.

Este programa cria um arquivo txt ao qual as equipes de folha de pagamento e contabilidade têm acesso. Este arquivo é armazenado em discos locais e, por ser em formato txt, pode ser modificado.

A última auditoria identificou isso como um problema potencial. Os dados neste arquivo são muito sensíveis e devem ser protegidos contra qualquer modificação.

O programa é padrão da SAP e o formato txt é compatível com o sistema utilizado pelos bancos. Por isso, não tenho certeza se o formato do arquivo pode ser alterado. Estávamos pensando que talvez um arquivo PDF seria uma opção. No entanto, nosso departamento de Desenvolvimento não quer fazer alterações sem saber se isso será um problema para o sistema dos bancos.

Já criei uma nota para a SAP sobre isso, mas eles dizem que não é realmente um erro e, na verdade, está fora de seu alcance.

Agradeceria algum conselho da sua parte.

Obrigada,

Monika.

Pedro Pascal
Se unió el 07/03/2018
Pinterest
Telegram
Linkedin
Whatsapp

2 Respuestas

0
Cargando...

Tente tornar o arquivo somente leitura. Acredito que existem alguns programas de software que podem tornar um arquivo de texto somente leitura.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

Monika:

Ao executar a transferência de pagamento para o banco (ou seja, RFFO T ou RFFO V), você tem a opção de criar o arquivo de saída (no servidor de aplicação) ou criar um arquivo temse (que depois você iria para a gestão de DME para processar o download para um arquivo, por exemplo, em sua máquina local).

Em minha opinião, ter o arquivo ACH criado no servidor de aplicação deve ser bastante seguro (em primeiro lugar, não muitas pessoas devem ter acesso aos servidores de aplicação; em segundo lugar, você pode controlar para não permitir que pessoal não autorizado acesse certos diretórios no servidor de aplicação; terceiro, geralmente, quando o arquivo ACH é criado, é geralmente recolhido por um processo automatizado para enviar o arquivo ao banco (em vez de um processo manual)). Esta é apenas minha opinião sobre o seu problema de auditoria.

Saudações.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019

contacto@primeinstitute.com

(+51) 1641 9379
(+57) 1489 6964

© 2024 Copyright. Todos los derechos reservados.

Desarrollado por Prime Institute

¡Hola! Soy Diana, asesora académica de Prime Institute, indícame en que curso estas interesado, saludos!
Hola ¿Puedo ayudarte?