Revision von SAP-Systemen

Komplexe Berechtigungskonzepte

SAP-Systeme sind sehr komplexe Software-Systeme, die in ihrer Gesamtheit kaum zu überschauen sind. Mögen SAP-Systeme kurz nach ihrer Einführung noch einigermaßen transparent sein, so stellt sich die Situation bereits nach mehrmonatigem Betrieb schon ganz anders dar: Die ursprünglich erstellte Dokumentation spiegelt den Wunschzustand wieder, nicht mehr den Ist-Zustand. Die unzähligen Systemparameter sind möglicherweise an einigen Stellen von verschiedenen Personen ohne nachvollziehbaren Grund verstellt worden; einzelne Benutzer haben mehr Zugriffsrechte als für die eigentliche Arbeit benötigt werden. Die Überprüfung, ob ein Benutzer wiederum ein bestimmtes Programm aufrufen darf oder nicht, stellt sich als ein baumartiges Geflecht von

  • Berechtigungen
  • Profilen bzw. Sammelprofilen
  • Rollen und Sammelprofilen

dar und ist sehr komplex. 

Bremen

datenschutz nord GmbH

Leiter IT-Sicherheit

Thorsten Kamp

Diplom Informatiker 

Telefon: +49 (0) 421 69 66 32 13

tkamp@remove-this.datenschutz-nord.de