SAP: Obiettivi di controllo di sicurezza

January 25

SAP: Obiettivi di controllo di sicurezza


sicurezza SAP controlla una parte di SAP ERP, che è un software di pianificazione delle risorse aziendali. Questo software è prodotto da SAP AG per aiutare le aziende nella gestione dei loro operazioni giorno per giorno senza intoppi, mitigazione del rischio e tenere il passo con il cambiamento standard normativi. Ci sono quattro SAP IT-documentato controlli automatizzati: BSSCFPAR_001AC1, BSSCFPAR_001AC2, BSSCFSYS_001AC1, e BSTRNCFS_001AC1.

BSSCFPAR_001AC1 controllo

Questo è un parametro profilo sistema che controlla controllo. SAP profili di start-up influenzano situazioni di sistema che riguardano la sicurezza, la protezione e la conformità. Le impostazioni dei parametri devono essere monitorati per evitare una violazione della sicurezza. L'oggetto del BSSCFPAR_001AC1 è quello di monitorare periodicamente i parametri di sistema impostati per i profili di SAP. Questo per garantire i parametri del profilo vengono aggiornati alle più attuali raccomandazioni SAP. Il controllo assicura inoltre che i parametri vengono regolati in base alle attività attualmente effettuate sul sistema. saranno riportati le impostazioni dei parametri del profilo inaspettate per il sistema.

BSSCFPAR_001AC2 controllo

Questo è un parametro profilo database che controlla controllo. All'interno dei profili avviamento SAP, ci sono parametri che sono dipendenti dal database. le prestazioni e le attività del database sono colpiti da questi parametri. E 'importante monitorare questi parametri di impostazione per evitare una violazione della sicurezza. L'obiettivo di questo controllo è quasi identica alla BSSCFPAR_001AC1. L'eccezione è che BSSCFPAR_001AC2 gestisce i parametri del profilo di database, invece di parametri del profilo di sistema. Questi parametri sono monitorati per le stesse ragioni, e questo controllo sarà anche segnalare eventuali impostazioni impreviste o non accurate.

BSSCFSYS_001AC1 controllo

Si tratta di un controllo di monitoraggio chiave di sviluppo. chiavi sviluppatori sono necessari per riparare, modificare o creare oggetti SAP. E 'importante monitorare le chiavi di sviluppo e hanno un elenco di coloro che hanno accesso alle chiavi di modifica del software per garantire l'ambiente di produzione non viene modificata in modo indesiderato. L'obiettivo di BSSCFSYS_001AC1 è per garantire che non cambia l'ambiente di produzione sono realizzate al di fuori del canale di trasporto standard di SAP e per limitare l'accesso a questo ambiente. Il controllo segnalerà eventuali chiavi degli sviluppatori che sono presenti nell'ambiente e qualsiasi utente che è in grado di apportare modifiche senza scalo a oggetti SAP o creare oggetti personalizzati all'interno dell'ambiente di produzione.

BSTRNCFS_002AC1 controllo

Questa è un'impostazione sistema che controlla controllo. Alcuni oggetti devono essere definite all'interno dell'ambiente di produzione e protetti dal cambiamento. Il sistema dovrebbe essere impostato in modo tale personalizzazione è possibile per gli oggetti di modifica o oggetti personalizzati client creati, ma non per gli oggetti critici. Questo è un fattore nella prevenzione di violazione della sicurezza. L'obiettivo di BSTRNCFS_001AC1 è quello di mantenere un elenco di impostazioni di sistema che sono modificabili, insieme a eventuali carenze. Le relazioni di controllo le impostazioni di sistema che sono stati modificati all'interno dell'ambiente di produzione e di qualsiasi utente che ha accesso per modificare tali impostazioni.