SAP GRC格局

2020-08-15 17:00发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨 对于访问控制(风险分析)的...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


对于访问控制(风险分析)的GRC三层格局有两个建议:

第一个建议:

  • a。 GRC开发人员到所有开发人员卫星系统
  • b。 所有QA卫星系统的GRC QA
  • c。 GRC Prod适用于所有Prod卫星系统

第二个建议:

  • a。 GRC开发人员到所有开发人员卫星系统,
  • b。 所有QA卫星系统和
  • 的GRC QA
  • c。 GRC Prod适用于所有Prod卫星系统以及所有Dev和QA卫星系统

将GRC prod连接到所有DEV,QA和Prod卫星系统的原因是,必须能够使用prod规则集规则ID并减轻所有卫星系统中的风险控制。

第三条建议

  • a。 GRC Dev适用于所有Dev卫星系统以及所有QA卫星系统
  • b。 所有QA卫星系统的GRC QA
  • c。 GRC Prod适用于所有Prod卫星系统

我的问题; 哪一个是最常见的?第二个 nd 提案是否有问题?

谢谢

Reza Ahoui

3条回答
悠然的二货
2020-08-15 17:36

您好Reza。

我也会选择第二个选项。 正如Colleen所说,这主要是由于集中式数据和跨系统检查,而且还因为在传输之前进行了解决方案验证测试,因此您应该在Dev和QA中拥有不干净的数据,因此将真实与测试分开会有点令人困惑 数据。

此致

Marcelo Monsores

一周热门 更多>