Sie sind hier: Home » Literatur » Schriften

Praktische Hilfestellungen für die Compliance


Implementierung von "GRC Access Control" und einen Prüfleitfaden für SAP ERP 6.0
Handlungsempfehlung zur Einführung von SAP-GRC-Lösungen

(29.06.15) - Die Deutschsprachige SAP-Anwendergruppe e. V. (DSAG) hat zwei Handlungsempfehlungen mit Beispielszenarien und praktischen Tipps veröffentlicht: Zum einen wird erläutert, welche Risiken innerhalb von SAP ERP 6.0 lauern und wie die Wirksamkeit entsprechender Kontrollen am besten geprüft werden kann. Zum anderen beschreiben die Autoren, wie sich GRC Access Control sicher und wirksam einführen lässt. Dabei werden gesetzliche und fachliche Anforderungen im Rahmen eines optimalen Projektmanagements besonders hervorgehoben.

Unternehmen stehen in der Schusslinie: Von allen Seiten verlangen unterschiedliche Institutionen und Personen, dass die IT-Systeme revisionssicher betrieben werden. Überdies müssen Ordnungsmäßigkeit und Sicherheit des Zugriffs auf Programme und Daten gewährleistet sein. Vor dem Hintergrund, dass IT-Landschaften immer komplexer werden – auch durch mobile Endgeräte und Cloud Computing – sind Unternehmen mehr denn je gefordert, alle fachlichen, organisatorischen und gesetzlichen Ansprüche unter einen Hut zu bringen, Stichwort Compliance. Durch die aktuellen Sicherheitsdiskussionen kommt eine weitere und brisante Dimension hinzu.

Grund genug für den Arbeitskreis Revision und Risikomanagement, den Leitfaden SAP ERP 6.0 umfassend zu aktualisieren – und zwar mit dem Ziel, Best-Practice-Empfehlungen für die Prüfung von SAP-Anwendungen zu geben. Wichtige Ergänzungen finden Anwender speziell zu Prüfungshandlungen innerhalb der GRC-Suite und bei SAP HANA.

Einen Schritt weiter geht die Arbeitsgruppe GRC (Governance, Risk Management, Compliance) mit dem Leitfaden zu SAP GRC Access Control 10.0. und ihren Einzelkomponenten: Die Handlungsempfehlung kann als praxiserprobter Wegweiser dienen, um potenziellen Stolperfallen aus dem Weg zu gehen.

Dazu zählen rechtliche Anforderungen aus Wirtschaftsprüfung und Revision sowie fachliche und gesetzliche Anforderungen aus Corporate Governance, dem Bilanzrechtmodernisierungsgesetz (BilMoG) oder den Mindestanforderungen an das Risikomanagement von Finanzinstituten und Versicherungen (MaRisk). Denn hier gilt, dass nur auf Daten und Programme zugreifen kann, wer sie für seine Aufgabenerfüllung benötigt und zu deren Zugriff er berechtigt ist. Den Autoren lag für einen erweiterten Blick auf die gesamte Bandbreite heutiger Compliance-Anforderungen erstmals auch ein Praxisbericht aus einem DAX-Unternehmen vor. (DSAG: ra)

DSAG: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>



Meldungen: Schriften

  • Schnelleinstieg in die DSGVO und das BDSG

    Der Flyer "Das Recht auf Datenschutz - Ein Schnelleinstieg in die DSGVO und das BDSG" erklärt die rechtlichen Grundlagen des Datenschutzes. Es werden u.a. der Geltungsbereich, die Ausnahmen und die persönlichen Betroffenenrechte dargestellt.

  • Rolle von BIM und Digitalen Zwillingen

    Der Gebäudesektor ist einer der größten Emittenten von CO2 in Deutschland, liegt bei den notwendigen Einsparungen bis zum Klimaziel 2030 aber zurück. Digitale Technologien können sowohl bei Neubauten als auch bei Bestandsgebäuden einen deutlichen Beitrag dazu leisten, um kurz- und mittelfristig Emissionen zu reduzieren. Hervorzuheben ist dabei insbesondere Building Information Modelling, kurz BIM.

  • Wenn das Auto eine eigene Identität bekommt

    Der E-Mail-Zugang, das Konto beim Online-Shopping oder für die elektronische Steuererklärung und der Personalausweis in der Brieftasche mit freigeschalteter Online-Funktionalität - wir alle identifizieren uns regelmäßig auch digital. Meistens handelt es sich dabei jedoch um isolierte Insellösungen, die nicht besonders komfortabel sind und bei denen die Nutzerinnen und Nutzer meist weder Übersicht noch Kontrolle darüber haben, welche ihrer Daten wo genau gespeichert werden.

  • Täglicher Begleiter im Compliance-Alltag

    Die Broschüre "Erste Hilfe zur Einführung eines Compliance-Systems" unterstützt Compliance-Verantwortliche bei der Einführung in ein risikobasiertes Compliance Management System (CMS).

  • Was versteht man unter einer Lieferkette?

    Das am 1.1.2023 in Kraft getretene Gesetz über die unternehmerischen Sorgfaltspflichten in Lieferketten (Lieferkettensorgfaltspflichtengesetz - LkSG) folgt als logische Konsequenz der Entwicklungen der letzten Jahre. Ziel des Gesetzes ist die Einhaltung und der Schutz der Menschenrechte und bestimmter Umweltstandards durch Vermeidung von Risiken, die im Rahmen der unternehmerischen Tätigkeit entstehen können.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen