请教:针对SAP系统应该如何进行年报审计
SAP审计功能主要包括:
创新互联是一家专注于成都做网站、成都网站设计与策划设计,夏邑网站建设哪家好?创新互联做网站,专注于网站建设十余年,网设计领域的专业建站公司;建站业务涵盖:夏邑等地区。夏邑做网站价格咨询:18980820575
1)用户登陆及进程监控
2)文件类型已经文件变更纪录
3)开发纪录
4)系统日志文件审计
(从CCA安全意义来讲,由于SAP将AUDIT LOG以文件形式存储在SAP服务器上,所以原则上更应该将SAP管理员与OS管理员真正意义上分开来控制)
因此为了配合系统安全控制,SAP严谨的采用了自身的AUDIT 工具,系统内TRACE工具,可控制型TRACE工具,通过这些来进一步完善和加强系统安全。
系统安全控制策略如下:
1)通过ST03,ST03N来设置系统内TRACE的时间小于等于3天。
2)手工用SM19设置TRACE内容与时间段,将系统的每一步操作都控制起来。
基本监控策略:
1)每天作一次日常检查,通过ST22,SM21,OY18,ST02,ST04查看系统内的动作,控制每日的运行状态。
2)系统管理员通过STAT 监控每三天用户的系统动作,配合以SM20监控更详细的内容,并且对于用户的一些不恰当的操作可以通过SUIM来完成监控。
3)对于系统管理员的任何动作SM20也能够详细地反馈出来,每两周可以列出系统管理员的动作列表。
关于SAP审计:
广义其实指SAP basis security以及其OS,DB的audit,而狭义就是SAP FI/CO, MM, SD等提供的系统控制的审计。是吧。
SAP自带的审计功能有两个,一个是event level的audit log,参数 rsau/enable = 1开启该功能,再用SM19 configure 要审计的event,SM20来做audit log analysis。
另外一个是对table的审计,也就是对重要的数据参数表的变动进行审计,参数rec/client开启功能,根据管理层定义的SAP系统关键的数据表列表,使用SE13配置数据表的属性,启动这些数据表变更日志的功能。再用SCU3查看这些关键数据表的变更日志。
audit log 在操作系统上以文件形式存储的,因此没有sap_all却有操作系统root权限的一样可以删除日志.
所以OS admin 一定要进可能与 SAP admin 分开。
如果能做到这个SOD的话,即使有SAP_ALL在SAP上删除了audit log,但这个删除audit log这个动作是可以被SAP记录下来的。所以audit log依然可以起一定作用。
如何优化SAP系统数据
每个大公司的CIO与CTO都有共同目标:一是降低成本;二是提高ROI,使公司投资创造更多价值。IT经费需要通过层层严格审查,尤其是SAP系统的运营、数据管理和支护费用。
数据迁移是每个SAP系统执行和更新的核心任务。Winshuttle可以实现从原有旧系统中抽取数据,载入Excel表格或Access数据库中,达到清除并转换数据的目的。一系列变动后,即可完成主数据或交易数据向SAP系统的载入,符合安全标准节省大量时间和,并提高数据质量。
当许多SAP用户已经开始使用高级数据库和BI商业智能系统,业务团体用户还需要按需求的实时数据,来支持某些业务流程。例如,创建指定时间物料变动的清单等。Query是Winshuttle公司出品的SAP系统数据抽取工具,Query在IT安全的基础上可将SAP实时数据载入Excel、Access或其他常用软件中,完成实时分析和指令。然后,利用Excel的智能功能,如数据透视表、交互式图表和报告仪表板等,完成重要商业决策。
Winshuttle产品通过在Excel中为每个业务流程创建数据加载或下载模板,帮助SAP用户自动完成数据驱动的业务流程。且模板可以设定修改权限,普通户不更改业务流程。因此,该流程可以很高的数据质量,进而数据完整性。
Winshuttle Central提供必要的控制手段、安全性和可追溯性,帮助企业在公司范围内部署。根据Winshuttle用户进行的投资收益分析,Winshuttle产品系列周密的部署会给用户带来以下两点好处:节约大量成本、并更好地遵守SOX和企业管理要求。
当今,许多IT经理需面对企业兼并与收购活动带来的数据管理挑战。Winshuttle在事物处理和海量数据管理方面为全球性企业提供必要的数据管理工具和最佳方法(业务流程工作流、数据查询、数据迁移、数据整合、数据和数据录入),帮助企业标准化单一的记录体系。
山能sap系统如何看它的数据库
在数据库表选择显示即可
SAP是全球的企业软件供应商,服务15,000+家中国企业,更覆盖90%以上福布斯全球企业2000强。48年创新沉淀,提供100多款云解决方案覆盖所有业务职能,深入26个行业打造专有管理解决方案。
从企业后台到公司决策层、从工厂仓库到商铺店面、从电脑桌面到移动终端—SAP助力用户和企业高效协作,获取商业洞见,并从竞争中脱颖而出。SAP的软件和服务能够帮助客户实现盈利性的运营,不断提升应变能力,实现可持续的增长。全球188个国家的232,000家客户正在从SAP解决方案中获益,其中包括财富500强80%的企业及85%最有价值的品牌。SAPBusinessObjects商务智能解决方案提供全面的商务智能功能,给予用户根据坚实的数据和分析结果来制定有效且明智决策的能力。从高端分析师到普通业务用户的所有用户都可访问他们所需的信息,尽可能不依赖IT资源和开发人员。SAPCRM既能帮助您解决迫在眉睫的问题(即降低成本和提高决策能力),又能帮助您的公司实现差异化,以便获得长期的竞争优势。SAPCRM是唯一的完整的、以客户为中心的、电子商务解决方案。这项解决方案旨在为客户提供满意、忠诚的服务。它有助于提高竞争优势,带来更高利润。
网站标题:sap系统数据表分析的简单介绍
分享链接:http://lswzjz.com/article/dddspde.html