Handbuch SAP-Revision: IKS, Audit, Compliance
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Buch |
Sprache: | German |
Veröffentlicht: |
Bonn
Galileo Press
2011
|
Ausgabe: | 1. Aufl. |
Schriftenreihe: | SAP PRESS
|
Schlagworte: | |
Online-Zugang: | Inhaltstext Inhaltsverzeichnis |
Beschreibung: | 672 S. Ill., graph. Darst. |
ISBN: | 9783836216036 |
Internformat
MARC
LEADER | 00000nam a2200000 c 4500 | ||
---|---|---|---|
001 | BV036958852 | ||
003 | DE-604 | ||
005 | 20110826 | ||
007 | t | ||
008 | 110117s2011 gw ad|| |||| 00||| ger d | ||
015 | |a 10,N36 |2 dnb | ||
016 | 7 | |a 1006329110 |2 DE-101 | |
020 | |a 9783836216036 |c GB. : EUR 119.90, EUR 123.30 (AT), sfr 199.00 (freier Pr.) |9 978-3-8362-1603-6 | ||
024 | 3 | |a 9783836216036 | |
035 | |a (OCoLC)711801770 | ||
035 | |a (DE-599)DNB1006329110 | ||
040 | |a DE-604 |b ger |e rakddb | ||
041 | 0 | |a ger | |
044 | |a gw |c XA-DE-NW | ||
049 | |a DE-526 |a DE-473 |a DE-91G |a DE-91 | ||
082 | 0 | |a 657.458 |2 22/ger | |
084 | |a ST 510 |0 (DE-625)143676: |2 rvk | ||
084 | |a ST 610 |0 (DE-625)143683: |2 rvk | ||
084 | |a 004 |2 sdnb | ||
084 | |a DAT 307f |2 stub | ||
084 | |a WIR 850f |2 stub | ||
100 | 1 | |a Chuprunov, Maxim |e Verfasser |0 (DE-588)143206575 |4 aut | |
245 | 1 | 0 | |a Handbuch SAP-Revision |b IKS, Audit, Compliance |c Maxim Chuprunov |
250 | |a 1. Aufl. | ||
264 | 1 | |a Bonn |b Galileo Press |c 2011 | |
300 | |a 672 S. |b Ill., graph. Darst. | ||
336 | |b txt |2 rdacontent | ||
337 | |b n |2 rdamedia | ||
338 | |b nc |2 rdacarrier | ||
490 | 0 | |a SAP PRESS | |
650 | 0 | 7 | |a Innenrevision |0 (DE-588)4072820-1 |2 gnd |9 rswk-swf |
650 | 0 | 7 | |a SAP |g Marke |0 (DE-588)4595331-4 |2 gnd |9 rswk-swf |
689 | 0 | 0 | |a Innenrevision |0 (DE-588)4072820-1 |D s |
689 | 0 | 1 | |a SAP |g Marke |0 (DE-588)4595331-4 |D s |
689 | 0 | |5 DE-604 | |
856 | 4 | 2 | |m X:MVB |q text/html |u http://deposit.dnb.de/cgi-bin/dokserv?id=3528734&prov=M&dok_var=1&dok_ext=htm |3 Inhaltstext |
856 | 4 | 2 | |m DNB Datenaustausch |q application/pdf |u http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020873772&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |3 Inhaltsverzeichnis |
943 | 1 | |a oai:aleph.bib-bvb.de:BVB01-020873772 |
Datensatz im Suchindex
_version_ | 1805095210519101440 |
---|---|
adam_text |
IMAGE 1
AUF EINEN BLICK
TEIL I VOM PARAGRAF EN ZUM KONZEPT: IKS UND COMPLIANCE IM ERP-UMFELD
1 GESETZLICHE ANFORDERUNGEN IM BEREICH IKS-COMPLIANCE 37
2 DER PRUEFER KOMMT: WANN, WARUM UND WIE MAN DAMIT UMGEHT 57
3 IKS-ANFORDERUNGEN UND ERP-SYSTEME: GRUNDSAETZE, FRAMEWORKS, STRUKTUR 79
4 WIE GEHT SAP MIT DEM THEMA COMPLIANCE UM? 105
TEIL II VOM KONZEPT ZUM INHALT:
REVISIONSLEITFADEN FUER SAP ERP
5 REVISIONSRELEVANTE SAP-BASICS 149
6 GENERELLE IT-KONTROLLEN IN SAP ERP 193
7 UEBERGREIFENDE APPLIKATIONSKONTROLLEN IN SAP ERP 233
8 KONTROLLEN IN DER FINANZBUCHHALTUNG 265
9 KONTROLLMECHANISMEN IM SAP ERP-GESTUETZTEN PROCURE-TO-PAY-PROZESS 325
10 KONTROLLMECHANISMEN IM SAP ERP-GESTUETZTEN ORDER-TO-CASH-PROZESS 355
11 DATENSCHUTZ-COMPLIANCE IN SAP ERP HUMAN CAPITAL MANAGEMENT 377
12 BETRUG IM SAP-SYSTEM 415
13 EXKURS: FDA-COMPLIANCE UND KONTROLLEN IN SAP 437
TEIL IM VON KONZEPT UND INHALT ZUR UMSETZUNG: DIE AUTOMATISIERUNG EINES
INTERNEN KONTROLLSYSTEMS
14 IKS-AUTOMATISIERUNG: WIE BRINGT MAN DEN COSO-CUBE INS ROLLEN? 457
15 IKS-AUTOMATISIERUNG MITHILFE VON SAP BUSINESSOBJECTS PROCESS CONTROL
479
16 UMSETZUNG VON AUTOMATISIERTEN TEST- UND MONITORING-SZENARIEN IM SAP
ERP-UMFELD 559
17 PRAXIS-UND PROJEKTERFAHRUNGEN 603
BIBLIOGRAFISCHE INFORMATIONEN HTTP://D-NB.INFO/1006329110
DIGITALISIERT DURCH
IMAGE 2
INHALT
VORWORT 21
VERTRAUEN ST GUT, KONTROLLE IST BILLIGER: EINLEITUNG 23
TEIL I VOM PARAGRAFEN ZUM KONZEPT:
IKS UND COMPLIANCE IM ERP-UMFELD
1.1 BEGRIFFSDEFINITIONEN UND ABGRENZUNG 37
1.1.1 DER BEGRIFF »COMPLIANCE 37
1.1.2 DER BEGRIFF »INTERNES KONTROLLSYSTEM (IKS) 39 1.2 GESETZLICHE
IKS-ANFORDERUNGEN IN UEBERSEE- DIE VIELEN GESICHTER VON SOX 40
1.2.1 SOX IN USA 40
1.2.2 SOX IN KANADA (NI 52-109) 42
1.2.3 SOX IN JAPAN 42
1.2.4 SOX IN CHINA 43
1.3 IKS-ANFORDERUNGEN IN EUROPA 44
1.3.1 DIE 8. EU-RICHTLINIE 44
1.3.2 DEUTSCHLAND 45
1.3.3 SCHWEIZ 47
1.3.4 OESTERREICH 48
1.3.5 VEREINIGTES KOENIGREICH GROSSBRITANNIEN UND NORDIRLAND 49
1.3.6 FRANKREICH 49
1.3.7 DAENEMARK 50
1.3.8 ITALIEN 50
1.3.9 SPANIEN 51
1.4 IKS-ANFORDERUNGEN IN DER FINANZBRANCHE 52
1.4.1 SOLVENCY II IM VERSICHERUNGSWESEN 52
1.4.2 BASEL II IM BANKWESEN 53
1.5 RESUEMEE 55
IMAGE 3
INHALT
2.1 IKS IM IT-UMFELD AUS DER SICHT DER
WIRTSCHAFTSPRUEFUNG 58
2.1.1 HERAUSFORDERUNG DURCH DIE INFORMATIONSTECHNOLOGIE 59
2.1.2 SYSTEMPRUEFUNG ALS PRUEFUNGSANSATZ IM IT-UMFELD 59
2.1.3 ANSAETZE BEI DER SYSTEMPRUEFUNG:
IKS IM FOKUS 61
2.1.4 IKS UND DIE SYSTEMPRUEFUNG ALS PFLICHT 63 2.2 IKS-ASSURANCE IN DER
PRAXIS 67
2.2.1 AUSRICHTUNGEN DER PRUEFER 67
2.2.2 AUSGEWAEHLTE PRUEFUNGSGRUNDSAETZE 69 2.2.3 ARTEN DER EXTERNEN PRUEFUNG
IM ERP-UMFELD 72
2.2.4 EMPFEHLUNGEN ZUM UMGANG MIT DEM PRUEFER 75
2.3 RESUEMEE 78
3.1 IKS-INHALTE IM SAP ERP-UMFELD DEFINIEREN 79 3.1.1 IKS-GRUNDSAETZE IM
ERP-UMFELD:
VON GOSS ZU GOBS 80
3.1.2 WER DEFINIERT DIE SPIELREGELN IM SAP-UMFELD? 82
3.1.3 KONTROLL-IDENTIFIZIERUNGSPROZESS 83 3.1.4 STRUKTUR DES
IKS-FRAMEWORKS IM SAP-UMFELD 86
3.2 IKS-RELEVANTE REFERENZMODELLE UND STANDARDS 91 3.2.1 COSO 92
3.2.2 COBIT 93
3.2.3 *T*L 94
3.2.4 GAIT 95
3.2.5 ITAF 95
3.2.6 RISK IT 96
3.2.7 VAL IT 97
IMAGE 4
INHALT
3.2.8 CMMI 99
3.2.9 AAOF 100
3.2.10 ISO 27K 100
3.2.11 PCI-DSS 101
3.2.12 ZUSAMMENFASSENDE SICHT AUF REFERENZMODELLE 102
3.3 RESUEMEE 103
4.1 SOFTWAREZERTIFIZIERUNG 105
4.1.1 SAP-HINWEIS 671016 106
4.1.2 ZERTIFIZIERUNGSBERICHTE 107
4.2 COMPLIANCE-RELEVANTE LEITFAEDEN 110
4.2.1 SAP-ONLINERESSOURCEN 110
4.2.2 SICHERHEITSLEITFAEDEN 113
4.2.3 DSAG-LEITFAEDEN: PRUEFLEITFADEN, DATENSCHUTZLEITFADEN 119
4.3 COMPLIANCE-RELEVANTE PRODUKTE 120
4.3.1 SAP BUSINESSOBJECTS ACCESS CONTROL 122 4.3.2 SAP BUSINESSOBJECTS
PROCESS CONTROL 129 4.3.3 SAP BUSINESSOBJECTS RISK MANAGEMENT 130 4.3.4
SAP AUDIT MANAGEMENT 131
4.3.5 SAP AUDIT INFORMATIONSSYSTEM 133
4.3.6 SAP SECURITY OPTIMIZATION SERVICE 134
4.3.7 RSECNOTE-TOOL 135
4.4 COMPLIANCE-RELEVANTER CONTENT 135
4.4.1 DIREKTER IKS-CONTENT:
WELCHE KONTROLLEN GIBT ES IN SAP? 136
4.4.2 CONTENT MIT DER IKS-RELEVANZ: STANDARD- GESCHAEFTSPROZESSE UND
-WERTEFLUESSE IN SAP 141
4.5 RESUEMEE 145
TEIL II VOM KONZEPT ZUM INHALT:
REVISIONSLEITFADEN FUER SAP ERP
5.1 AM ANFANG WAR DIE TABELLE: SAP ALS TABELLENGESTEUERTE APPLIKATION
150
IMAGE 5
INHALT
5.1.1 DATEN IM SAP-SYSTEM 152
5.1.2 KONTROLLEN IM SAP-SYSTEM 158
5.1.3 TABELLENBEZOGENE SUCHE 160
5.1.4 TRANSAKTIONSBEZOGENE SUCHE 166
5.1.5 PROGRAM M BEZOGEN E SUCHE 168
5.1.6 BEZIEHUNG ZWISCHEN PROGRAMMEN UND TRANSAKTIONEN 169
5.1.7 BEZIEHUNG ZWISCHEN PROGRAMMEN UND TABELLEN 171
5.1.8 ZUSAMMENFASSUNG DER SUCHMOEGLICHKEITEN IN SAP 174
5.1.9 ORGANISATIONSSTRUKTUREN IM SAP-SYSTEM 174 5.2 BERECHTIGUNGEN 176
5.2.1 ABLAUF UND HIERARCHIE DER BERECHTIGUNGS- KONTROLLEN 177
5.2.2 BERECHTIGUNGSOBJEKTE 178
5.2.3 ERMITTLUNG DER BERECHTIGUNGSOBJEKTE 181 5.2.4 ROLLEN IM SAP-SYSTEM
185
5.2.5 BENUTZER IM SAP-SYSTEM 187
5.2.6 BENUTZERTYPEN IN SAP 188
5.2.7 BEISPIEL FUER EINE BERECHTIGUNGS- AUSWERTUNG 189
5.3 RESUEMEE 191
6.1 ORGANISATORISCHE KONTROLLEN 193
6.1.1 IT-ORGANISATION 194
6.1.2 IT-OUTSOURCING: WER IST VERANTWORTLICH FUER DIE KONTROLLEN? 195
6.1.3 RICHTLINIEN UND DOKUMENTATION 198
6.2 KONTROLLEN IM BEREICH CHANGE MANAGEMENT UND ENTWICKLUNG 200
6.2.1 SAP-SYSTEMLANDSCHAFT 200
6.2.2 KORREKTUR UND TRANSPORTWESEN 202
6.2.3 MANDANTENSTEUERUNG 206
6.2.4 WARTUNG UND UPDATES 208
6.2.5 SAP SOLUTION MANAGER 211
63 SICHERHEITSKONTROLLEN BEIM ZUGRIFF AUF DAS SAP-SYSTEM UND DER
AUTHENTIFIZIERUNG 212 6.3.1 IDENTITAET UND LIFECYCLE DER BENUTZER 213
10
IMAGE 6
INHALT
6.3.2 PASSWORTSCHUTZ 215
6.3.3 BEHANDLUNG DER STANDARD-USER 217 6.3.4 NOTFALLBENUTZERKONZEPT 219
6.4 SICHERHEITS- UND BERECHTIGUNGSKONTROLLEN INNERHALB VON SAP ERP 220
6.4.1 SCHUTZ DER PROGRAMME UND TRANSAKTIONEN 221
6.4.2 SCHUTZ DER TABELLEN 225
6.4.3 KONTROLLEN IN STEUERUNG DER BERECHTIGUNGSPRUEFUNGEN 226
6.4.4 KRITISCHE ADMINISTRATIONSTRANSAKTIONEN 229 6.4.5 BERUECKSICHTIGUNG
DER FUNKTIONSTRENNUNGSGRUNDSAETZE 230 6.5 RESUEMEE 232
7.1 DER GRUNDSATZ DER UNVERAENDERLICHKEIT 234
7.1.1 SCHUTZ DER DATEN IN TABELLEN 234
7.1.2 DEBUGGING 235
7.1.3 AENDERBARKEIT DER BELEGE 237
7.2 KONTROLLEN FUER DIE DATENBEZOGENE NACHVOLLZIEHBARKEIT 239
7.2.1 AENDERUNGSBELEGE IN SAP 239
7.2.2 TABELLENPROTOKOLLIERUNG 241
7.2.3 BELEGNUMMERNVERGABE 244
7.3 NACHVOLLZIEHBARKEIT DER BENUTZERAKTIVITAETEN IN SAP 246 7.3.1
SYSTEMLOG 246
7.3.2 SECURITY AUDIT LOG 248
7.3.3 HISTORIE DER TRANSAKTIONSAUFRUFE 250 7.3.4 NACHVOLLZIEHBARKEIT DER
SYSTEMAENDERUNGEN IM KTW 251
7.4 PROZESSUEBERGREIFENDE VERARBEITUNGSKONTROLLEN 253 7.4.1 UEBERWACHUNG
DER VERBUCHUNGSABBRUECHE . 254 7.4.2 VOLLSTAENDIGKEIT DER ALE-
SCHNITTSTELLENVERARBEITUNG 257
7.4.3 REMOTE-FUNCTION-CALL-VERBINDUNGEN 259 7.4.4 VOLLSTAENDIGKEIT DER
BATCH-INPUT- VERARBEITUNG 261
7.5 RESUEMEE 264
11
IMAGE 7
INHALT
8.1 GRUNDLEGENDE KONTROLLMECHANISMEN IM HAUPTBUCH 266
8.1.1 GRUNDSATZ: ZEITNAEHE DER BUCHUNGEN 266 8.1.2 BILANZ 269
8.1.3 SACHKONTENSTAMMDATEN 270
8.1.4 KONSISTENZCHECK DER VERKEHRSZAHLEN MIT DER GROSSEN UMSATZPROBE 272
8.1.5 AUSGEWAEHLTE KONTROLLEN BEI ABSCHLUSSARBEITEN 273
8.1.6 ABSTIMMARBEITEN IM HAUPTBUCH 274
8.2 KONTROLLEN UEBER DIE RICHTIGKEIT UND QUALITAET DER DATEN IM HAUPTBUCH
276
8.2.1 RICHTIGKEIT DER KONTENFINDUNG 276
8.2.2 FELDSTATUSGRUPPEN 278
8.2.3 BERECHNUNG VON STEUERN BEI MANUELLEN BUCHUNGEN 279
8.2.4 VALIDIERUNGEN IN SAP 280
8.2.5 FREMDWAEHRUNGEN 282
8.3 VOLLSTAENDIGKEIT DER VERARBEITUNG IM HAUPTBUCH 284 8.3.1
BELEGVORERFASSUNG 285
8.3.2 DAUERBUCHUNGEN 287
8.3.3 ABSTIMMLEDGER 288
8.4 SICHERHEIT UND SCHUTZ DER DATEN IM HAUPTBUCH 290 8.4.1 SCHUTZ DER
BUCHUNGSKREISE 290
8.4.2 TOLERANZGRUPPEN 293
8.4.3 SCHUTZ DER STAMMDATEN 295
8.4.4 KRITISCHE TRANSAKTIONEN 298
8.4.5 FUNKTIONSTRENNUNG IM HAUPTBUCH 299 8.5 KONTROLLEN IN DER
ANLAGENBUCHHALTUNG 300
8.5.1 GRUNDLAGEN DER ANLAGENBUCHHALTUNG IN SAP 301 8.5.2 DEFAULT-WERTE
BEI ANLAGENKLASSEN 302 8.5.3 KONTENFINDUNG IN DER ANLAGENBUCHHALTUNG 303
8.5.4 KONSISTENZPRUEFUNG DER KONTENFINDUNG UND DER KONFIGURATION 305
8.5.5 ABSCHREIBUNGEN 306
8.5.6 ANLAGENGITTER 309
8.5 J GERINGWERTIGE WIRTSCHAFTSGUETER 310
12
IMAGE 8
INHALT
8.5.8 BERECHTIGUNGSSTEUERUNG IN DER ANLAGENBUCHHALTUNG 311
8.5.9 KRITISCHE BERECHTIGUNGEN IN DER ANLAGENBUCHHAITUNG 313
8.6 KONTROLLEN IN DER KREDITOREN- UND DEBITOREN- BUCHHALTUNG 314
8.6.1 RICHTIGKEIT DER ABSTIMMKONTEN 315
8.6.2 ZAHLUNGSFUNKTIONEN 316
8.6.3 EINMALKUNDEN UND -LIEFERANTEN - VORSICHT! 319
8.6.4 ALTERSSTRUKTUR UND WERTBERICHTIGUNGEN 321 8.6.5 VIER-AUGEN-PRINZIP
BEI DER STAMM- DATENPFLEGE 322
8.7 RESUEMEE 323
9.1 BESTELLWESEN 327
9.1.1 BERECHTIGUNGSKONSISTENTE PFLEGE DER ORGANISATIONSSTRUKTUREN 327
9.1.2 VIER-AUGEN-PRINZIP IM BESTELLWESEN 328 9.2 WARENEINGAENGE UND
RECHNUNGSPRUEFUNG 331 9.2.1 WARENEINGAENGE: KRITISCHE BEWEGUNGSARTEN 331
9.2.2 3-WAY-MATCH UND ZAHLUNGSSPERREN BEI DER LOGISTIK-RECHNUNGSPRUEFUNG
333 9.2.3 PRUEFUNG AUF DOPPELTE RECHNUNGS- ERFASSUNG 336
9.3 WE/RE-KONTO 336
9.3.1 AUSZIFFERUNG DES WE/RE-KONTOS 337 9.3.2 ABSCHLUSSARBEITEN UND
AUSWEIS DES WE/RE-KONTOS IN DER BILANZ 339
9.4 KONTROLLEN RUND UM DAS THEMA BESTAENDE 341 9.4.1 PFLEGE VON
MATERIALSTAMMDATEN 341 9.4.2 UNBEWERTETES VORRATSVERMOEGEN UND GETRENNTE
BEWERTUNG 343
9.4.3 KONTENFINDUNG BEI MATERIALBEWEGUNGEN . 345 9.4.4 BERICHTIGUNG
DES VORRATSVERMOEGENS: INVENTUR UND MATERIALABWERTUNGEN 347 9.4.5
FREIGABE VON VERSCHROTTUNGEN 349
IMAGE 9
INHALT
9.4.6 PRODUKTKOSTENRECHNUNG 350
9.4.7 AUSGAENGE VON UNBEWERTETEM BESTAND 353 9.5 CORPORATE GOVERNANCE 353
9.6 RESUEMEE 354
10.1 KONTROLLEN IN DER VORBEREITENDEN VERTRIEBSPHASE 356 10.1.1
KONTROLLEN BEI DER AUFTRAGSERFASSUNG 356 10.1.2 QUALITAET DER
KUNDENSTAMMDATEN 358 10.1.3 FUNKTIONSTRENNUNG BEI DER
STAMM D ATE N PFLEGE 360
10.1.4 KREDITLIMITVERGABE UND -KONTROLLE 361 10.2 KONTROLLEN BEI DER
AUFTRAGSERFUELLUNG UND UMSATZLEGUNG 363
10.2.1 KONTROLLEN RUND UM DIE WARENAUSLIEFERUNG 363
10.2.2 PREISFINDUNG UND UMSATZSTEUERERMITTLUNG . 364 10.2.3
RUECKLIEFERUNGEN UND GUTSCHRIFTEN 368 10.2.4 FAKTURAVORRAT 369
10.2.5 VOLLSTAENDIGKEIT DER BUCHHALTERISCHEN ERFASSUNG VON FAKTUREN 370
10.2.6 MAHNWESEN 372
10.3 RESUEMEE 375
11.1 GESETZLICHE DATENSCHUTZANFORDERUNGEN 378 11.1.1 DATENSCHUTZ 378
11.1.2 GRUNDLAGEN: RICHTLINIE DER EUROPAEISCHEN UNION 380
11.1.3 MITBESTIMMUNG UND ARBEITNEHMER- DATENSCHUTZ 389
11.2 DATENSCHUTZRELEVANTE UEBERGREIFENDE KONTROLL- MECHANISMEN IN SAP 392
11.2.1 AENDERUNGEN VON PERSONENBEZOGENEN DATEN NACHVOLLZIEHEN 393
11.2.2 PROTOKOLLIERUNG DER REPORTAUFRUFE IN SAP ERP HCM 395
IMAGE 10
INHALT
11.2.3 DATEN LOESCHEN UND UNKENNTLICH MACHEN . 396
11.2.4 PERSONENBEZOGENE DATEN AUSSERHALB VON SAP ERP HCM 397
11.3 BESONDERE ANFORDERUNGEN AN SAP ERP HCM 398 11.4 BERECHTIGUNGEN UND
ROLLEN IN SAP ERP HCM 399 11.4.1 DIFFERENZIERENDE ATTRIBUTE IN SAP ERP
HCM 400
11.4.2 PERSONALMASSNAHMEN 402
11.4.3 STRUKTURELLE BERECHTIGUNGEN 405
11.4.4 BERECHTIGUNGSHAUPTSCHALTER 410
11.5 RESUEMEE 413
12.1 EINFUEHRUNG IN DAS THEMA »BETRUG 415
12.1.1 BETRUGSARTEN 416
12.1.2 BETRUG UND DAS SAP-SYSTEM 418
12.2 BETRUGSSZENARIEN IN DER SAP-BASIS 420
12.2.1 »WRITE-DEBUGGING-BERECHTIGUNGEN 420 12.2.2 ABSPIELEN EINER
BATCH-INPUT-MAPPE UNTER EINEM ANDEREN BENUTZERNAMEN 421 12.3
BETRUGSSZENARIEN IM HAUPTBUCH 422
12.3.1 BETRUEGERISCHE MANUELLE BELEGBUCHUNGEN IM HAUPTBUCH 423
12.3.2 IDENTIFIZIERUNG UND ANALYSE VON MANUELLEN JOURNALEINTRAEGEN 424
12.4 BETRUGSSZENARIEN IM VERTRIEBSBEREICH 426 12.4.1 FIKTIVE RECHNUNGEN
AN FIKTIVE KUNDEN STELLEN 426
12.4.2 GEWAEHRUNG NICHT ORDNUNGSGEMAESSER GUTSCHRIFTEN ODER BONI 428
12.4.3 UEBERMAESSIGER EINSATZ VON GRATISWAREN 429 12.4.4 NICHT
ORDNUNGSGEMAESSE ABSCHREIBUNG OFFENER KUNDENFORDERUNGEN 431
12.5 BETRUGSZENARIEN IN DER PERSONALBUCHHALTUNG 431 12.5.1 FIKTIVE
ANGESTELLTE 432
12.5.2 LIMITIERTER ZUGANG ZU EIGENEN HR-DATEN . 433 12.5.3
VIER-AUGEN-PRINZIP BEI VERTRAULICHEN DATEN 434 12.6 RESUEMEE 435
IMAGE 11
INNAIT
13.1 GESETZLICHE ANFORDERUNGEN IM BEREICH ARZNEI- UND
LEBENSMITTELHERSTELLUNG 437
13.1.1 FDA-RELEVANTE GESETZLICHE ANFORDERUNGEN IM INTERNATIONALEN
VERGLEICH 438
13.1.2 GXP - DIE FDA-GRUNDSAETZE 439
13.1.3 IT AUS DER SICHT VON FDA-COMPLIANCE 441 13.2 VALIDIERUNG DER
IT-SYSTEME 442
13.2.1 VORGEHENSWEISE BEI DER VALIDIERUNG 442 13.2.2 KONTROLLEN IN
IMPLEMENTIERUNGSPROZESSEN . 445 13.3 FDA-COMPLIANCE IN IT-GESTUETZTEN
GESCHAEFTS- PROZESSEN 446
13.3.1 BEISPIELE: KONTROLLEN IN DER BESCHAFFUNG 446 13.3.2 BEISPIELE:
KONTROLLEN IM PRODUKTIONSMANAGEMENT 447
13.3.3 BEISPIELE: KONTROLLEN IM QUALITAETS- MANAGEMENT 447
13.3.4 BEISPIELE: KONTROLLEN IN DER INSTANDHALTUNG 448
13.3.5 BEISPIELE: KONTROLLEN ZUR CHARGEN RUECKVERFOLGBARKEIT 449
13.3.6 BEISPIELE: KONTROLLEN IN LAGERVERWALTUNGSPROZESSEN 450
13.4 FDA-COMPLIANCE BEI SYSTEMPFLEGE, -AKTUALISIERUNG UND-AENDERUNG
AUFRECHTERHALTEN 451
13.5 RESUEMEE 452
TEIL III VON KONZEPT UND INHALT ZUR UMSETZUNG: DIE AUTOMATISIERUNG EINES
INTERNEN KONTROLLSYSTEMS
14.1 GRUNDIDEE DER IKS-AUTOMATISIERUNG 457
14.1.1 DER COSO-CUBE IN AKTION 458
14.1.2 IDEE DER IKS-AUTOMATISIERUNG 459
14.2 IKS-RELEVANTE OBJEKTE UND DOKUMENTATION 462 14.2.1
ORGANISATIONSEINHEITEN 462
14.2.2 PROZESSE 463
16
IMAGE 12
INHALT
14.2.3 KONTROLLEN 464
14.2.4 KONTROLLZIELE 466
14.2.5 RISIKEN 467
14.2.6 KONTENGRUPPEN 467
14.2.7 BEISPIEL EINES IKS-DATENMODELLS 469 14.3 GRUNDSZENARIEN DER
IKS-AKTIVITAETEN 470
14.3.1 DOKUMENTATION 471
14.3.2 SELEKTION UND PRIORISIERUNG VON KONTROLLAKTIVITAETEN 471
14.3.3 KONTROLLDURCHFUEHRUNG 472
14.3.4 DESIGNTEST 473
14.3.5 EFFEKTIVITAETSTEST 473
14.3.6 UMFRAGE 475
14.3.7 RISIKOBEWERTUNG 475
14.3.8 BEHEBUNG 476
14.3.9 SIGN-OFF 476
14.3.10 REPORTAUSWERTUNG 477
14.3.11 PERSONEN ALS BINDEGLIED ZWISCHEN IKS-OBJEKTEN UND AKTIONEN 477
14.4 RESUEMEE 478
15.1 EINLEITUNG: IKS-UMSETZUNG MIT SAP BUSINESSOBJECTS PROCESS CONTROL
480 15.2 TECHNISCHER IMPLEMENTIERUNGSTEIL 482
15.2.1 TECHNISCHE ARCHITEKTUR UND INSTALLATION 483 15.2.2 INITIALE
KONFIGURATION DER STANDARDFUNKTIONEN 484
15.2.3 INFORMATIONSQUELLEN ZU IMPLEMENTIERUNG, BETRIEB UND UPGRADE VON
PROCESS CONTROL . 487 15.3 DATENMODELL 488
15.3.1 IKS-STAMMDATEN IN PROCESS CONTROL 489 15.3.2 IKS-DATENMODELL IN
PROCESS CONTROL 492 15.3.3 ZENTRALE VS. LOKALE IKS-STAMMDATEN 494 15.3.4
ZEITABHAENGIGKEIT DER IKS-STAMMDATEN 496
15.3.5 NACHVOLLZIEHBARKEIT DER AENDERUNGEN 497 153.6 KONZEPT DER
OBJEKTBEZOGENEN SICHERHEIT . 498 15.3.7 KUNDENEIGENE FELDER 500
15.3.8 MULTIPLE-COMPLIANCE-FRAMEWORK-KONZEPT 502
IMAGE 13
INHALT
15.4 IMPLEMENTIERUNG DES IKS-PROZESSES 504
15.4.1 IKS-DOKUMENTATIONSPROZESS 505
15.4.2 SCOPING-PROZESS 512
15.4.3 PLANUNGSPROZESS, TESTS UND BEWERTUNGEN . 516 15.4.4
PROBLEMBEHEBUNGSPROZESS 526
15.4.5 REPORTING 537
15.5 IKS- UND COMPLIANCE-UMSETZUNG: ROLLEN 540 15.5.1
BERECHTIGUNGSMODELL IN PROCESS CONTROL 541 15.5.2 OBJEKTBEZOGENE
SICHERHEIT IN AKTION 543 15.5.3 FIRST-LEVEL- VS. SECOND-LEVEL-
BERECHTIGUNGEN 544
15.5.4 VORDEFINIERTES BEST-PRACTICE-ROLLEN- KONZEPT IN SAP 545
15.5.5 ANPASSUNG DER ROLLEN 546
15.6 SAP BUSINESSOBJECTS PROCESS CONTROL ALS GRC-BESTANDTEIL 548
15.6.1 POLICY MANAGEMENT UND SONSTIGE NEUHEITEN IN RELEASE 10 548
15.6.2 INTEGRATION MIT ACCESS CONTROL 550
15.6.3 INTEGRATION MIT RISK MANAGEMENT 552 15.6.4 ZUSAMMENFUEHRUNG VON
GRC- R STRATEGIE- UND PERFORMANCE-THEMEN 555
15.7 RESUEMEE 558
16.1 AUTOMATISIERTE TEST- UND UEBERWACHUNGSSZENARIEN IM SAP-UMFELD 559
16.1.1 OFFLINE-CAAT-TOOLS 560
16.1.2 ONLINE-CAAT-BERICHTE UND -AUSWERTUNGEN 565 16.1.3 COMPLIANCE
MANAGEMENT SOFTWARE 567 16.2 AUTOMATISIERTES TESTEN UND MONITORING 568
16.2.1 AUTOMATED RULES FRAMEWORK 568
16.2.2 ANBINDUNG 578
16.2.3 KONTROLLEN 582
16.2.4 KONTROLLAUTOMATISIERUNG: BEISPIELE 586 16.2.5 . UND LOSGEHT'S!
597
16.3 AUSBLICK AUF KUENFTIGE ARF-SZENARIEN IN PROCESS CONTROL 598
18
IMAGE 14
INHALT
16.3.1 RELEASE-UNTERSCHIEDE 3.0 VS. 10. 598
16.3.2 UEBERLEGUNG ZUM THEMA SAP BUSINESSOBJECTS 599
16.4 RESUEMEE 602
17.1 PRAXISERFAHRUNGEN: PROJEKTE ZUR IKS- UND COMPLIANCE-AUTOMATISIERUNG
603
17.1.1 HILFSMITTEL BEI DER IMPLEMENTIERUNG 603 17.1.2
BEST-PRACTICE-PROJEKTAUFBAU BEI DER IKS-UMSETZUNG 605
17.1.3 BUSINESS BLUEPRINT 606
17.1.4 IKS-CONTENT 609
17.1.5 EINFLUSSFAKTOREN AUF DEN PROJEKTAUFWAND ,. 611 17.1.6
ERFOLGSFAKTOREN 613
17.2 PROJEKTBEISPIELE ZUR IKS- UND COMPLIANCE-AUTOMATISIERUNG 616
17.2.1 ABDECKUNG DER SCHWEIZER COMPLIANCE- ANFORDERUNGEN BEI KUONI 616
17.2.2 SAP BUSINESSOBJECTS PROCESS CONTROL 2.5 - IMPLEMENTIERUNG IN DEN
NIEDERLANDEN 621
17.3 SOX BEI ERICSSON 625
17.3.1 IKS-FRAMEWORK BEI ERICSSON 625
17.3.2 SOX-COMPLIANCE-PROZESS BEI ERICSSON 629 17.3.3 ERFAHRUNGEN AUS
VORHERIGEN PROJEKTEN 632
17.3.4 OPTIMIERUNGSPOTENZIAL 634
17.3.5 SCHRITTE IN RICHTUNG OPTIMIERUNG 635
17.4 RUECKBLICK AUF DIE IKS-EVOLUTIONSSTUFEN UND FAZIT . 637
A ABKUERZUNGSVERZEICHNIS 643
B LITERATUR 649
C DER AUTOR DIESES BUCHES 653
D BEITRAEGER ZU DIESEM BUCH 655
INDEX 657 |
any_adam_object | 1 |
author | Chuprunov, Maxim |
author_GND | (DE-588)143206575 |
author_facet | Chuprunov, Maxim |
author_role | aut |
author_sort | Chuprunov, Maxim |
author_variant | m c mc |
building | Verbundindex |
bvnumber | BV036958852 |
classification_rvk | ST 510 ST 610 |
classification_tum | DAT 307f WIR 850f |
ctrlnum | (OCoLC)711801770 (DE-599)DNB1006329110 |
dewey-full | 657.458 |
dewey-hundreds | 600 - Technology (Applied sciences) |
dewey-ones | 657 - Accounting |
dewey-raw | 657.458 |
dewey-search | 657.458 |
dewey-sort | 3657.458 |
dewey-tens | 650 - Management and auxiliary services |
discipline | Informatik Wirtschaftswissenschaften |
edition | 1. Aufl. |
format | Book |
fullrecord | <?xml version="1.0" encoding="UTF-8"?><collection xmlns="http://www.loc.gov/MARC21/slim"><record><leader>00000nam a2200000 c 4500</leader><controlfield tag="001">BV036958852</controlfield><controlfield tag="003">DE-604</controlfield><controlfield tag="005">20110826</controlfield><controlfield tag="007">t</controlfield><controlfield tag="008">110117s2011 gw ad|| |||| 00||| ger d</controlfield><datafield tag="015" ind1=" " ind2=" "><subfield code="a">10,N36</subfield><subfield code="2">dnb</subfield></datafield><datafield tag="016" ind1="7" ind2=" "><subfield code="a">1006329110</subfield><subfield code="2">DE-101</subfield></datafield><datafield tag="020" ind1=" " ind2=" "><subfield code="a">9783836216036</subfield><subfield code="c">GB. : EUR 119.90, EUR 123.30 (AT), sfr 199.00 (freier Pr.)</subfield><subfield code="9">978-3-8362-1603-6</subfield></datafield><datafield tag="024" ind1="3" ind2=" "><subfield code="a">9783836216036</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(OCoLC)711801770</subfield></datafield><datafield tag="035" ind1=" " ind2=" "><subfield code="a">(DE-599)DNB1006329110</subfield></datafield><datafield tag="040" ind1=" " ind2=" "><subfield code="a">DE-604</subfield><subfield code="b">ger</subfield><subfield code="e">rakddb</subfield></datafield><datafield tag="041" ind1="0" ind2=" "><subfield code="a">ger</subfield></datafield><datafield tag="044" ind1=" " ind2=" "><subfield code="a">gw</subfield><subfield code="c">XA-DE-NW</subfield></datafield><datafield tag="049" ind1=" " ind2=" "><subfield code="a">DE-526</subfield><subfield code="a">DE-473</subfield><subfield code="a">DE-91G</subfield><subfield code="a">DE-91</subfield></datafield><datafield tag="082" ind1="0" ind2=" "><subfield code="a">657.458</subfield><subfield code="2">22/ger</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 510</subfield><subfield code="0">(DE-625)143676:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">ST 610</subfield><subfield code="0">(DE-625)143683:</subfield><subfield code="2">rvk</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">004</subfield><subfield code="2">sdnb</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">DAT 307f</subfield><subfield code="2">stub</subfield></datafield><datafield tag="084" ind1=" " ind2=" "><subfield code="a">WIR 850f</subfield><subfield code="2">stub</subfield></datafield><datafield tag="100" ind1="1" ind2=" "><subfield code="a">Chuprunov, Maxim</subfield><subfield code="e">Verfasser</subfield><subfield code="0">(DE-588)143206575</subfield><subfield code="4">aut</subfield></datafield><datafield tag="245" ind1="1" ind2="0"><subfield code="a">Handbuch SAP-Revision</subfield><subfield code="b">IKS, Audit, Compliance</subfield><subfield code="c">Maxim Chuprunov</subfield></datafield><datafield tag="250" ind1=" " ind2=" "><subfield code="a">1. Aufl.</subfield></datafield><datafield tag="264" ind1=" " ind2="1"><subfield code="a">Bonn</subfield><subfield code="b">Galileo Press</subfield><subfield code="c">2011</subfield></datafield><datafield tag="300" ind1=" " ind2=" "><subfield code="a">672 S.</subfield><subfield code="b">Ill., graph. Darst.</subfield></datafield><datafield tag="336" ind1=" " ind2=" "><subfield code="b">txt</subfield><subfield code="2">rdacontent</subfield></datafield><datafield tag="337" ind1=" " ind2=" "><subfield code="b">n</subfield><subfield code="2">rdamedia</subfield></datafield><datafield tag="338" ind1=" " ind2=" "><subfield code="b">nc</subfield><subfield code="2">rdacarrier</subfield></datafield><datafield tag="490" ind1="0" ind2=" "><subfield code="a">SAP PRESS</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">Innenrevision</subfield><subfield code="0">(DE-588)4072820-1</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="650" ind1="0" ind2="7"><subfield code="a">SAP</subfield><subfield code="g">Marke</subfield><subfield code="0">(DE-588)4595331-4</subfield><subfield code="2">gnd</subfield><subfield code="9">rswk-swf</subfield></datafield><datafield tag="689" ind1="0" ind2="0"><subfield code="a">Innenrevision</subfield><subfield code="0">(DE-588)4072820-1</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2="1"><subfield code="a">SAP</subfield><subfield code="g">Marke</subfield><subfield code="0">(DE-588)4595331-4</subfield><subfield code="D">s</subfield></datafield><datafield tag="689" ind1="0" ind2=" "><subfield code="5">DE-604</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">X:MVB</subfield><subfield code="q">text/html</subfield><subfield code="u">http://deposit.dnb.de/cgi-bin/dokserv?id=3528734&prov=M&dok_var=1&dok_ext=htm</subfield><subfield code="3">Inhaltstext</subfield></datafield><datafield tag="856" ind1="4" ind2="2"><subfield code="m">DNB Datenaustausch</subfield><subfield code="q">application/pdf</subfield><subfield code="u">http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020873772&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA</subfield><subfield code="3">Inhaltsverzeichnis</subfield></datafield><datafield tag="943" ind1="1" ind2=" "><subfield code="a">oai:aleph.bib-bvb.de:BVB01-020873772</subfield></datafield></record></collection> |
id | DE-604.BV036958852 |
illustrated | Illustrated |
indexdate | 2024-07-20T10:55:40Z |
institution | BVB |
isbn | 9783836216036 |
language | German |
oai_aleph_id | oai:aleph.bib-bvb.de:BVB01-020873772 |
oclc_num | 711801770 |
open_access_boolean | |
owner | DE-526 DE-473 DE-BY-UBG DE-91G DE-BY-TUM DE-91 DE-BY-TUM |
owner_facet | DE-526 DE-473 DE-BY-UBG DE-91G DE-BY-TUM DE-91 DE-BY-TUM |
physical | 672 S. Ill., graph. Darst. |
publishDate | 2011 |
publishDateSearch | 2011 |
publishDateSort | 2011 |
publisher | Galileo Press |
record_format | marc |
series2 | SAP PRESS |
spelling | Chuprunov, Maxim Verfasser (DE-588)143206575 aut Handbuch SAP-Revision IKS, Audit, Compliance Maxim Chuprunov 1. Aufl. Bonn Galileo Press 2011 672 S. Ill., graph. Darst. txt rdacontent n rdamedia nc rdacarrier SAP PRESS Innenrevision (DE-588)4072820-1 gnd rswk-swf SAP Marke (DE-588)4595331-4 gnd rswk-swf Innenrevision (DE-588)4072820-1 s SAP Marke (DE-588)4595331-4 s DE-604 X:MVB text/html http://deposit.dnb.de/cgi-bin/dokserv?id=3528734&prov=M&dok_var=1&dok_ext=htm Inhaltstext DNB Datenaustausch application/pdf http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020873772&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA Inhaltsverzeichnis |
spellingShingle | Chuprunov, Maxim Handbuch SAP-Revision IKS, Audit, Compliance Innenrevision (DE-588)4072820-1 gnd SAP Marke (DE-588)4595331-4 gnd |
subject_GND | (DE-588)4072820-1 (DE-588)4595331-4 |
title | Handbuch SAP-Revision IKS, Audit, Compliance |
title_auth | Handbuch SAP-Revision IKS, Audit, Compliance |
title_exact_search | Handbuch SAP-Revision IKS, Audit, Compliance |
title_full | Handbuch SAP-Revision IKS, Audit, Compliance Maxim Chuprunov |
title_fullStr | Handbuch SAP-Revision IKS, Audit, Compliance Maxim Chuprunov |
title_full_unstemmed | Handbuch SAP-Revision IKS, Audit, Compliance Maxim Chuprunov |
title_short | Handbuch SAP-Revision |
title_sort | handbuch sap revision iks audit compliance |
title_sub | IKS, Audit, Compliance |
topic | Innenrevision (DE-588)4072820-1 gnd SAP Marke (DE-588)4595331-4 gnd |
topic_facet | Innenrevision SAP Marke |
url | http://deposit.dnb.de/cgi-bin/dokserv?id=3528734&prov=M&dok_var=1&dok_ext=htm http://bvbr.bib-bvb.de:8991/F?func=service&doc_library=BVB01&local_base=BVB01&doc_number=020873772&sequence=000001&line_number=0001&func_code=DB_RECORDS&service_type=MEDIA |
work_keys_str_mv | AT chuprunovmaxim handbuchsaprevisioniksauditcompliance |