Добавить новость
Добавить компанию
Добавить мероприятие
Тесты цифровой техники
|
|
|
SAP GRC защитит корпорации от мошенников
13.02.2013 13:48
версия для печати
К злонамеренным действиям относится нецелевое использование активов организации, или присвоение, а также нецелевое использование ресурсов организации; коррупция/взяточничество; махинации с финансовой отчетностью, а именно умышленное искажение или сокрытие информации, которая должна быть достоверным образом отражена в финансовой отчетности организации. Кроме прямых финансовых потерь, злоупотребления сотрудников могут быть связаны с утечками или кражей персональных данных, и привести к репутационным рискам и нарушениям требований действующего законодательства, в том числе Федерального закона 152 «О персональных данных». Результаты исследования ясно говорят о том, что руководство должно уделять особое внимание выявлению и предотвращению рисков мошенничества. Карина Саркисян, партнер группы Управления рисками организаций компании «Делойт» считает, что «внедрение и поддержание руководством организации системы внутреннего контроля наиболее результативно для снижения рисков мошенничества. Оптимальным решением может быть сбалансированный подход, при котором организация и исполнение процесса внутреннего контроля является обязанностью руководителей, участвующих в операционной деятельности, а за эффективностью средств контроля следит подразделение внутреннего аудита. Важным принципом внутреннего контроля является разграничение полномочий сотрудников. Нарушение этого принципа может привести к ошибкам или злонамеренным действиям сотрудников, которые не будут своевременно выявлены». Реализация системного подхода к управлению рисками требует наличия соответствующих инструментов. Автоматизация процесса внутреннего контроля средствами специализированных информационных систем существенно повышает эффективность процесса контроля. Поскольку методология внешнего аудита всегда основана на выборочных процедурах и в силу того, что выявление случаев мошенничества не является основной целью, внешние аудиты позволяют выявить в среднем только 3% случаев мошенничества и не снижают потерь от злоупотреблений. Внутренние меры, направленные на снижение рисков мошенничества, являются значительно более результативными. Отсутствие внутреннего контроля было наиболее часто упоминаемым фактором более чем в 35% случаев мошенничества. Решение SAP GRC (Управление рисками и соответствие требованиям регулирующих органов) является интегрируемым масштабируемым решением, использующее обширный функционал для обнаружения и управления рисками и непрерывного контроля бизнес-процессов, которое включает в себя следующие компоненты:
Эти компоненты используют единый пользовательский интерфейс и основные данные, применяемые, например, при документировании бизнес-процессов и контролей. Решение SAP GRC позволяет соответствовать требованиям информационной безопасности в части обеспечения безопасности к ИСПДн (информационная система персональных данных), а также разграничения полномочий сотрудников и контролировать риски несанкционированного доступа в режиме реального времени. Совместная работа решений SAP GRC позволяет выявлять и предотвращать случаи мошенничества не только посредством выявления конфликтов разделения полномочий, но и в случае, когда мошенничество реализуется на уровне разрешённых функций посредством непрерывного мониторинга бизнес-процессов компании». Вместе с системой SAP GRC компаниям также доступна матрица контроля и мониторинга бизнес-процессов, матрица разделения полномочий и начальный каталог рисков с ключевыми индикаторами риска, среди которых такие факторы, как проверка отклонения цены в счете фактуре по сравнению с заказом на закупку, проверка отклонения количества закупаемого товара и накладной, заказом на закупку и накладной, проверка на расхождения в дате поставки, динамика изменения цен за последние три месяца и закупка без контракта. По словам Дмитрия Лисогора, заместителя генерального директора SAP СНГ решение SAP GRC уже успешно внедрено многими компаниями во всем мире. «Так, компания ABB India, имеющая ежегодную выручку в $ 29 млрд. и 6500 сотрудников в штате, использует решение SAP GRC в качестве единого решения, работающего в офисах компании в 14 странах мира. Благодаря использованию решения SAP в ABB India удалось добиться сокращения затрат на соответствие требованиям закона Сарбейнса-Оксли и проведение аудита. А Компания Panalpina Group при помощи SAP GRC проводит анализ рисков на основе единых стандартов. Внедрение решения позволило компании повысить прозрачность процессов распределения полномочий, снизить затраты на аудит на 5-10% и сократить время на управление полномочиями пользователей в информационных системах в среднем на 60-75%», - рассказал он. Редактор раздела: Алена Журавлева (info@mskit.ru) Рубрики: ПО, Безопасность Ключевые слова: информационная безопасность сетей, информационная безопасность защита, безопасность информационных систем обеспечение безопасности, анализ информационной безопасности, информационная безопасность организации, безопасность, информационная безопасность, сетевая безопасность, системы безопасности, защита персональных данных, персональные данные
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
MSKIT.RU: последние новости Москвы и Центра10.03.2025 ГК Самолет» выбирает Tangl для визуализации аналитики на основе BIM-данныхз> 14.02.2025 Злоумышленники притворяются менеджерами по продажам и крадут у российских пользователей учётные данные от электронной почтыз>
|
||||