SAP審計(jì)功能主要包括:

創(chuàng)新互聯(lián)成立以來(lái)不斷整合自身及行業(yè)資源、不斷突破觀(guān)念以使企業(yè)策略得到完善和成熟,建立了一套“以技術(shù)為基點(diǎn),以客戶(hù)需求中心、市場(chǎng)為導(dǎo)向”的快速反應(yīng)體系。對(duì)公司的主營(yíng)項(xiàng)目,如中高端企業(yè)網(wǎng)站企劃 / 設(shè)計(jì)、行業(yè) / 企業(yè)門(mén)戶(hù)設(shè)計(jì)推廣、行業(yè)門(mén)戶(hù)平臺(tái)運(yùn)營(yíng)、app軟件開(kāi)發(fā)公司、手機(jī)網(wǎng)站制作、微信網(wǎng)站制作、軟件開(kāi)發(fā)、達(dá)州托管服務(wù)器等實(shí)行標(biāo)準(zhǔn)化操作,讓客戶(hù)可以直觀(guān)的預(yù)知到從創(chuàng)新互聯(lián)可以獲得的服務(wù)效果。
1)用戶(hù)登陸及進(jìn)程監(jiān)控
2)文件類(lèi)型已經(jīng)文件變更紀(jì)錄
3)開(kāi)發(fā)紀(jì)錄
4)系統(tǒng)日志文件審計(jì)
(從CCA安全意義來(lái)講,由于SAP將AUDIT LOG以文件形式存儲(chǔ)在SAP服務(wù)器上,所以原則上更應(yīng)該將SAP管理員與OS管理員真正意義上分開(kāi)來(lái)控制)
因此為了配合系統(tǒng)安全控制,SAP嚴(yán)謹(jǐn)?shù)牟捎昧俗陨淼腁UDIT 工具,系統(tǒng)內(nèi)TRACE工具,可控制型TRACE工具,通過(guò)這些來(lái)進(jìn)一步完善和加強(qiáng)系統(tǒng)安全。
系統(tǒng)安全控制策略如下:
1)通過(guò)ST03,ST03N來(lái)設(shè)置系統(tǒng)內(nèi)TRACE的時(shí)間小于等于3天。
2)手工用SM19設(shè)置TRACE內(nèi)容與時(shí)間段,將系統(tǒng)的每一步操作都控制起來(lái)。
基本監(jiān)控策略:
1)每天作一次日常檢查,通過(guò)ST22,SM21,OY18,ST02,ST04查看系統(tǒng)內(nèi)的動(dòng)作,控制每日的運(yùn)行狀態(tài)。
2)系統(tǒng)管理員通過(guò)STAT 監(jiān)控每三天用戶(hù)的系統(tǒng)動(dòng)作,配合以SM20監(jiān)控更詳細(xì)的內(nèi)容,并且對(duì)于用戶(hù)的一些不恰當(dāng)?shù)牟僮骺梢酝ㄟ^(guò)SUIM來(lái)完成監(jiān)控。
3)對(duì)于系統(tǒng)管理員的任何動(dòng)作SM20也能夠詳細(xì)地反饋出來(lái),每?jī)芍芸梢粤谐鱿到y(tǒng)管理員的動(dòng)作列表。
關(guān)于SAP審計(jì):
廣義其實(shí)指SAP basis security以及其OS,DB的audit,而狹義就是SAP FI/CO, MM, SD等提供的系統(tǒng)控制的審計(jì)。是吧。
SAP自帶的審計(jì)功能有兩個(gè),一個(gè)是event level的audit log,參數(shù) rsau/enable = 1開(kāi)啟該功能,再用SM19 configure 要審計(jì)的event,SM20來(lái)做audit log analysis。
另外一個(gè)是對(duì)table的審計(jì),也就是對(duì)重要的數(shù)據(jù)參數(shù)表的變動(dòng)進(jìn)行審計(jì),參數(shù)rec/client開(kāi)啟功能,根據(jù)管理層定義的SAP系統(tǒng)關(guān)鍵的數(shù)據(jù)表列表,使用SE13配置數(shù)據(jù)表的屬性,啟動(dòng)這些數(shù)據(jù)表變更日志的功能。再用SCU3查看這些關(guān)鍵數(shù)據(jù)表的變更日志。
audit log 在操作系統(tǒng)上以文件形式存儲(chǔ)的,因此沒(méi)有sap_all卻有操作系統(tǒng)root權(quán)限的一樣可以刪除日志.
所以O(shè)S admin 一定要進(jìn)可能與 SAP admin 分開(kāi)。
如果能做到這個(gè)SOD的話(huà),即使有SAP_ALL在SAP上刪除了audit log,但這個(gè)刪除audit log這個(gè)動(dòng)作是可以被SAP記錄下來(lái)的。所以audit log依然可以起一定作用。
國(guó)家電網(wǎng)實(shí)施的都差不多了,當(dāng)然包括北京在內(nèi),二期馬上都要做完了。北京中電普華就負(fù)責(zé)這個(gè)實(shí)施,然后這個(gè)公司人手不夠,再外包很多顧問(wèn)進(jìn)來(lái),比如浙江益合,四川啟明星,北京友強(qiáng),上海科萊特,漢普,最強(qiáng)大的外部顧問(wèn)都來(lái)自AC,你想進(jìn)這行嗎?看網(wǎng)上中電普華還在招人,你可以試試看哦
人們說(shuō)到SAP ,基本上是指的SAP ERP, SAP 公司最重要的產(chǎn)品。
SAP ERP 是用來(lái)做企業(yè)資源管理的,作用是使企業(yè)信息化,所有公司的數(shù)據(jù),信息都集中存儲(chǔ)在
SAP 系統(tǒng)中,方便企業(yè)各個(gè)部門(mén)隨時(shí)查看有用信息,確保信息的共享,實(shí)時(shí)和一致。大量減少人工
記錄的錯(cuò)誤。
哪些工作用得到? 基本上規(guī)模稍微大一點(diǎn)的企業(yè)就會(huì)使用ERP ,因?yàn)檫@樣才能提高工作效率,降低
管理成本, 所以大一點(diǎn)的公司就會(huì)有一些工作需要懂得操作SAP 這樣的軟件的人才。
SAP系統(tǒng)就是當(dāng)前最具影響力,代表智能性、先進(jìn)性、可持續(xù)性的企業(yè)管理系統(tǒng)。全球77%的交易收入都與SAP系統(tǒng)有關(guān),SAP(思愛(ài)普)是ERP的代名詞,是全球最大的企業(yè)管理和協(xié)同化商務(wù)解決方案供應(yīng)商、全球第二大云公司,在中國(guó)已經(jīng)有超過(guò) 16,100 多家客戶(hù)。
SAP系統(tǒng)是先進(jìn)性的代表。目前,SAP已經(jīng)深入到各個(gè)行業(yè)以及領(lǐng)域,其中使用SAP最具代表的企業(yè)有Microsoft、Pfizer, Inc.、IBM等,國(guó)內(nèi)的比如中國(guó)石油,甚至于銀行管理系統(tǒng)都運(yùn)用到SAP系統(tǒng),可以預(yù)見(jiàn)SAP系統(tǒng)的先進(jìn)性,以及前瞻性。先進(jìn)代表的不僅僅只是當(dāng)前,也包括未來(lái)10年之內(nèi),系統(tǒng)的性能與數(shù)據(jù)處理模式都適應(yīng)當(dāng)代的發(fā)展模式。對(duì)于這一點(diǎn),很多傳統(tǒng)的erp系統(tǒng)都做不到,很多行業(yè)都是一個(gè)系統(tǒng)多用,基本的開(kāi)發(fā)模式都已經(jīng)限定好,可塑性不強(qiáng)。
SAP系統(tǒng)是智能性管理系統(tǒng)代表。這里還是拿傳統(tǒng)型erp系統(tǒng)進(jìn)行對(duì)比,有對(duì)比才能凸顯SAP系統(tǒng)的智能化。我們都知道erp系統(tǒng)是一種數(shù)據(jù)交互行為,傳統(tǒng)的erp數(shù)據(jù)比較死板,基本上不存在對(duì)數(shù)據(jù)的分析,簡(jiǎn)單的調(diào)用與輸入輸出基本構(gòu)成數(shù)據(jù)的參數(shù)。而SAP系統(tǒng)卻出基本的輸入輸出操作之外,還有自主檢測(cè)成本,根據(jù)企業(yè)的管理模式輸出合理的結(jié)果。比如倉(cāng)儲(chǔ),進(jìn)貨量與每月銷(xiāo)售量的對(duì)比,從而得出最佳的庫(kù)存數(shù)據(jù),防止積壓貨物。智能性使用過(guò)SAP系統(tǒng)的企業(yè)可以明顯體會(huì)出來(lái),所以這也是企業(yè)追逐SAP人才的根本原因。
分享題目:包含sap系統(tǒng)與內(nèi)部控制的詞條
本文網(wǎng)址:http://chinadenli.net/article38/dojgisp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供搜索引擎優(yōu)化、外貿(mào)網(wǎng)站建設(shè)、移動(dòng)網(wǎng)站建設(shè)、網(wǎng)站營(yíng)銷(xiāo)、品牌網(wǎng)站制作、
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)