Richt jij de autorisaties even in?

Drs. A. Vreeke RE

Drs. D. Hallemeesch
Drs. A. Vreeke RE is associate partner bij KPMG IT Advisory. Sinds 1997 is hij betrokken bij complexe SAP internecontrolegerelateerde opdrachten. Sinds 2003 volgt hij actief de markt op het gebied van SAP-tooling. Zijn aandachtsgebied bestrijkt ook de informatiebeveiliging in SAP-BI-omgevingen en Identity- en Access-managementvraagstukken.
Meer over deze auteurvreeke.arjan@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact Drs. D. Hallemeesch is manager bij KPMG IT Advisory en verantwoordelijk voor het aandachtsgebied SAP application security. Naast het ontwerpen, inrichten en beoordelen van autorisaties in SAP ligt een sterke focus op de implementatie van GRC tooling en de uitrol van het SAP Netweaver Identity Management-product.
Meer over deze auteurhallemeesch.dennis@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact In de praktijk blijkt dat veel organisaties moeite hebben met het inrichten van de logische toegangsbeveiliging (autorisaties) in de SAP R/3-omgeving. Na het in productie nemen van het systeem regent het dan ook klachten ten aanzien van de autorisaties. Gebruikers kunnen niet inloggen, kunnen hun werk niet uitvoeren of kunnen juist te veel ,en rapportages blijken onvolledig. Voor de acceptatie van het nieuwe systeem door de eindgebruikers kan dit zeer negatieve gevolgen hebben; daarnaast loopt de organisatie direct risico's voor de betrouwbaarheid van de gegevensverwerking. De valkuilen waarin organisaties lopen bij het opzetten, inrichten en beheren, zijn echter te voorkomen. Dit artikel gaat in op de door KPMG IRM gesignaleerde knelpunten uit de praktijk en komt met tips voor de praktijk.
Dit artikel is niet volledig beschikbaar op deze website.
Wilt u Compact als tijdschrift viermaal per jaar ontvangen en wilt u volledige toegang tot alle artikelen, dan kunt u zich abonneren.
Wanneer u alleen dit artikel wilt ontvangen, kunt u dat opvragen door onderstaand formulier in te vullen.
De verplicht in te vullen velden zijn gemarkeerd met een *.