El jueves pasado nos conectamos al Webinar de SAP GRC (Governance, Risk and Compliance), podríamos afirmar que la hora y media que finalmente duro este seminario por Internet, fue poco por la amplitud del tema, pero nos parece que fue suficiente para crear la inquietud para conocer más sobre esta plataforma de GRC.
El GRC, es un viejo concepto que ha cobrado un nuevo impulso ante la necesidad de las organizaciones de mejorar su gestión, como afirmo el expositor, se trata un conjunto de herramientas para el control interno, para que esta sea más eficiente.
Es muy amplio el repertorio de herramientas y características que ofrece SAP GRC, por lo que sólo se abordaron las más conocidas o más demandadas: Access Control, Process Control y Risk Management.
GRC Access Control
Access Control es uno de los principales y quizás más difundido de los componentes de SAP GRC, su finalidad es brindar el control más eficiente sobre el uso de los sistemas de información y los datos críticos de la organización. Normativas y regulaciones de todo el mundo exigen el cumplimiento de medidas de acceso y autorización. Con Access Control, estas medidas se pueden aplicar tanto si se utilizan aplicaciones en entornos SAP o noSAP.
La distribución o asignación de permisos en el uso de las aplicaciones, es el riesgo más importante que deben gestionar las organizaciones. Access Control, esta concebida para evitar el fraude y proteger la información, facilitando lo siguiente:
- Identificar y monitorizar las asignaciones de permisos y autorizaciones de riesgo,
- Controlar el uso del permiso del tipo “super usuario” (SAPALL).
- Eliminación automática de accesos y autorizaciones de riesgo identificadas en las reglas definidas.
- Forzar la separación de funciones a través de las aplicaciones y unidades de negocio.
- Ofrece un conjunto de informes sobre los indicadores claves de riesgo.
Consideramos que una plataforma GRC, entra en la categoría de las nuevas herramientas imprescindibles para el nuevo entorno de negocios, por ello SAP y otros proveedores de software para empresa, a través de procesos internos de innovación o adquisiciones están reforzando sus propuestas de Gobenanza Riesgo y Cumplimiento.
Nos gusto el Webinar, sin tecnicismos, se explicó la utilidad y la propuesta de valor del producto. Estuvimos siguiendo este Webinar a través de Twitter, en el siguiente enlace dejamos algunos tweets (o aquí)
Referencia: SAP GRC









