SAP GRC访问控制:角色中不再有风险时缓解风险的最佳实践

2020-08-27 07:52发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨 示例:事务SU01被指定为...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


示例:事务SU01被指定为授权(基础)的关键事务。 因此,人们希望此事务仅可通过授权角色供授权团队使用,而没有其他角色必须具有它。

规则集具有访问风险,即"授权关键操作",其中包括具有SU01事务的功能。

问题:在为授权团队角色进行ARA时,它具有SU01,因此标记出严重的操作风险。 我们是否正在为此使用缓解风险选项,以便下次在执行ARA担任相同角色时不会显示该选项? 如果是这样,并且由于在这种情况下没有风险,那么我们应该针对这种情况建立什么样的缓解控制措施?

谢谢

Reza Ahoui