SAP GRC访问控制:缓解控制命名约定的建议

2020-08-14 21:53发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨 缓解控制ID不得超过10个...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


缓解控制ID不得超过10个字符。 对于缓解控制ID(及其名称)的命名约定的任何建议,将不胜感激。

谢谢

Reza Ahoui

3条回答
奄奄一息的小鱼
2020-08-14 22:20

您好Marcelo和Pau

非常感谢您的回答和贡献。

我喜欢Marcelo的建议,在结尾处带有数字后缀,因为当在项目开始时未考虑所有情况时,这将增加灵活性。 我也同意Pau的观点,即使用所有10个字符来传达尽可能多的信息将非常有用。

我看到了同一主题的另一篇文章:

https://answers。 sap.com/questions/12123208/best-practice-for-mit-control-naming-convention.html

目前,我们正在处理SAP角色中的访问控制风险,我认为命名缓解控制的一种方法是:

缓解控制ID: <访问风险ID> _ << em>流代码> < 数字 后缀>

例如,如果我们对零售主数据业务流程(ZRMD1)中的关键操作具有自定义风险,并且希望减轻某些财务(FIN)角色中的此类风险,则缓解控制将为ZRMD1_FIN1。

谢谢

Reza Ahoui

一周热门 更多>