-
赛锐信息:“业务数据&用户行为分析” 的SAP系统风险管控
如何有效的“识别虚假的虚增收入”,寻找到“会计分录背后的小金库”,发现员工的“虚假报销的秘密”,以及如何监管审查“通过供应商分析发现采购利益输送”,或者“通过产能分析发现生产环节员工舞弊”的情况…… 作为企业的决策管理层或者信息化主管,在面临SAP ERP系统审计时,利用好现有的系统数据分析提高审计质量和效率,对企业进行整体经营诊断和舞弊风险评估。 在此,分享一个关于“企业SAP ERP系统内外部审计工作的发展趋势“的案例,主要内容如下: 1.基于数据分析的审计框架介绍 1.1 审计业务的发展以…
-
节省SAP License的解决之道
背景介绍: 广州XXX公司是一家从事日用品生产的专业化公司。目前采购了我们公司的EKP系统、SAP系统和IBM的BW(数据仓库)系统,由于SAP的License比较昂贵,为了节省License,客户希望从EKP登录SAP之后,所有的用户使用同一个SAP帐号,而该用户能访问哪些报表或数据的权限信息在EKP中进行维护和管理。 它们之间的逻辑关系如下: EKP -> BW -> SAP BW负责从SAP基础数据库中抽取数据并生成报表 EKP负责从BW中抓取客户需要的报表并展现出来 关键问题…
-
3种方法帮您有效减少SAP License 许可证授权支出
引言 SAP ERP软件是市场上最昂贵的软件系统之一,许多企业仍然把他们的SAP License 许可授权当作一个黑匣子,不知道它是如何工作的;企业面临着保护其SAP软件资产投资和有效管理SAP License 等难题。大部分企业在SAP 系统的License 授权上花费众多,但很多公司不知道消耗了哪些License ,也不知道每个用户需要哪些License。 关键字:SAP License、 SAP USMM、 SLAW…
-
sap 权限控制
SAP GRC权限合规检查系统(简称AMS-R系统)是SAP ERP应用企业进行权限合规检查、违规数据抓取和IT审计的理想工具。 AMS-R系统通过预置的“SOD权责互斥矩阵”和“SAT敏感事务规则”,结合萨班斯404审计法规、中国上市企业审计要求和企业内控制度,帮助用户分析发现SAP ERP系统权限管理中潜在的风险,快速有效的进行权限合规检查及风险识别审计;依据内置可配的合规模型进行 SAP权限的管理及日常维护,对例外权限进行补偿控制,规避SAP系统权限管理风险。 权限检查 在SAP 访问许可…
-
SAP权限管理技术架构介绍
权限对象 authorization object–操作某个业务元素所需要的权限(s_tcode,)权限字段 authorization–权限管理的最小单元(作业)允许的操作 activity–允许的值 field value– UseIn Work Clearance Management, various authorization objects and authorization profiles are required. Fo…
-
SAP系统权限管理及参数设置
SAP系统的权限管理主要是通过事务代码,权限对象,权限等3个关键对象构筑的. 事务代码(Tcode) SAP系统中,每个操作命令都是唯一对应一个事务代码.事务代码是操作命令的表现形式.用户通过输入相应的事务代码来执行相应的功能,事务代码一般是在SAP系统的命令栏中输入. 2.Profile 可以将权限对象看成是一个参数文件,它真正记录权限设定的文件.如果说权限是操作命令和操作命令范围的集合,那它就是控制集合范围的最小单元,用户的操作范围最终都是靠Profile(权限对象)实现的. 从权限结构上来…
-
SAP权限管理,我的理解
本人2001年至今一直从事basis工作,曾经是erphome-basis版主之一,管理过多个500人以上的sap系统N年。现将SAP权限管理,我的理解同大家进行分享。 关于运维阶段出现大量修改权限需求的若干问题: 一、建设阶段,建设和运维,ERP项目基本会分为的2大的阶段。项目启动至上线正式运行为建设阶段,这个阶段一般是由乙方实施公司主导完成。外部顾问会全权参与用户权限的设定。SAP系统中的权限会被外部顾问设计成用户名—角色(岗位)—事务代码。 这个阶段外部顾…
-
SAP MRP Group 的运用分享
Definition An MRP group is an object which you can use to assign common control parameters to a group of materials for planning and organizational purposes Use You can use MRP groups if planning per plant is too superficial for your business needs …
-
SAP消息定制的TCODE列表
SAP系统提供了很多的控制函数,这些函数会提示系统消息,它会根据用户配置而进行判断程序处理流程。用户可以设置消息类型为错误,警告和不提示。这些系统消息存储在T160M表中。 1、消息存储表:T160M 2、相关设置消息的TCODE O04C 流程订单 OPJB 生产订单 OCHS 批次管理 OMCQ 库存管理和实际库存 SM30 维护和服务处理(V_160M_PM),基本数据 OMT4 MM主数据 OVAH 销售分销 OVM1 装运 O05C 主数据 (PPPI) 3、如何查找关于某个表的配置T…
-
SAP主数据与业务数据的一致性问题
在SAP中数据大体上分为三类:主数据、业务数据、配置数据。 主数据:Material Master,Vendor Master,Customer Master…这些都是主数据 业务数据:Sales Order,Purchase Order,Production Order…这些都是业务数据 配置数据:后台的各种配置都是存储在配置数据表中 今天来谈谈SAP主数据和业务数据不一致造成Error的情况。 什么情况下主数据会和业务数据不一致呢? 当我们在系统中进行业务操作的时候(比如生成采购订单),系统…
-
SAP权限管理的基本概念
SAP系统中有着严谨的权限管控,本文将介绍SAP权限管理的基本概念。 1、常用的事务代码: SU01 – User Maintenance (用户信息维护) SU10 – User Mass Maintenance (批量维护) PFCG – Role Maintenance (角色维护) SU21 – Maintain Authoriztion Objects (维护权限对象) SU53 – Evaluate Authorizatio…