SAP GRC - 增强的风险分析


您可以使用组织规则实施增强的风险分析。在共享服务业务单元中,您可以使用组织规则来实现对用户组进行风险分析和管理的流程。

考虑这样一种情况:用户创建了一个虚构的供应商并生成了发票以获得经济利益。

您可以创建启用公司代码的组织规则来消除这种情况。

应执行以下步骤来防止这种情况 -

  • 启用职能中的组织级别字段
  • 创建组织规则
  • 更新组织用户映射表
  • 配置风险分析 Web 服务

启用职能中的组织级别字段

按照以下步骤启用功能中的组织级字段 -

  • 找出共享服务环境中按组织级别划分的功能。

  • 维护受影响交易的权限。

创建组织规则

按照以下步骤创建组织规则 -

步骤 1 - 为组织字段的每个可能值创建组织规则。

步骤 2 - 转到规则架构师 → 组织级别 → 创建

组织规则

创建组织级别

步骤 3 - 输入组织规则 ID 字段。

组织规则 ID

步骤 4 - 输入相关任务。

步骤 5 - 定义组织级别字段并将其与布尔运算符组合。

步骤 6 - 单击“保存”按钮保存组织规则。

使用组织规则的好处

现在让我们了解使用组织规则的好处。

您可以使用公司的组织规则来实现以下功能 -

  • 您可以使用组织规则来实现共享服务。他们借助组织限制来分离职责。

  • 转到风险分析→组织级别

  • 针对用户执行分析类型组织规则的风险分析

  • 您将收到以下输出 -

    • 仅当用户有权访问每个冲突功能中的相同特定公司代码时,风险分析才会显示风险。