В решении SAP GRC 10.0 основные данные и организационная структура являются общими для контроля доступа, управления процессами и управления рисками. Process Control также разделяет определенные возможности с процессом управления рисками.
Ниже приведены основные функции, которыми обладает Access Control.
-
Контроль доступа и контроль процесса разделяют структуру соответствия в следующих областях —
-
В решении по управлению процессами элементы управления используются как средства управления смягчением в управлении доступом в решении SAP GRC 10.0.
-
Контроль доступа и управление процессами принадлежат одной организации.
-
В управлении процессами процессы используются как бизнес-процессы в управлении доступом.
-
Управление процессами и контроль доступа интегрированы с анализом рисков доступа для мониторинга разделения обязанностей SoD.
-
Контроль доступа и контроль процесса разделяют структуру соответствия в следующих областях —
В решении по управлению процессами элементы управления используются как средства управления смягчением в управлении доступом в решении SAP GRC 10.0.
Контроль доступа и управление процессами принадлежат одной организации.
В управлении процессами процессы используются как бизнес-процессы в управлении доступом.
Управление процессами и контроль доступа интегрированы с анализом рисков доступа для мониторинга разделения обязанностей SoD.
Области меню, общие для управления процессами и управления рисками:
- Назначение ролей GRC
- Планировщик управления процессом
- Планировщик управления рисками
- Центральная делегация
Ниже приведены ключевые моменты интеграции между Process Control и Risk Management —
Новые контрольные точки могут быть предназначены для управления процессом в управлении рисками.
Когда предлагается новый элемент управления, Process Control должен оценить запрос от Управления рисками.
Управление рисками использует результаты Process Control для оценки новых средств контроля.
Управление рисками также может использовать существующие элементы управления Process Control в качестве ответов в управлении рисками.