SAP GRC访问控制:缓解控制命名约定的建议

2020-08-14 21:53发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨 缓解控制ID不得超过10个...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


缓解控制ID不得超过10个字符。 对于缓解控制ID(及其名称)的命名约定的任何建议,将不胜感激。

谢谢

Reza Ahoui

3条回答
悻福寶寶
2020-08-14 22:25

嗨,波城。

我喜欢MIT_前缀,因为它为缓解控制带来了更多的视觉清晰度。 用户反馈总体上是积极的,因为当他们在其他ID(例如风险和功能)中看到该ID时,很快就会想到该ID的目的。 而且,由于我从来不需要使用10个字符作为控件ID,因此我可以使用此前缀"扔掉它们",而不必将它们留空。

在我处理的场景中,控件无法面向功能。 (当然,对于这些概念重叠的"关键行动风险"除外)。 它们必须针对风险,甚至针对规则,并且同一功能的两个组合可能导致完全不同的控制。 老实说,我看不到将控件定位为函数的简便方法,因为在您拥有2个或3个函数的SoD风险中,这听起来很矛盾。

最后,我们在这里可以看到的是我一开始所说的。 控制措施的命名约定将与缓解策略紧密相关,而缓解策略又必须专注于业务需求,在我们看来,这是非常不同的。

此致

Marcelo Monsores

一周热门 更多>