Viadeo - Foros SAP SECURITE http://www.viadeo.com/hub/listehub/ Nuevos mensajes de sus Foros favoritos Copyright 2004-2009 Viadeo S.A. Copyright 2004-2009 Viadeo S.A. Nuevo usuario: MOHAMMED ALAOUI se ha registrado en el Foro http://www.viadeo.com/fr/profile/mohammed.alaoui MOHAMMED ALAOUI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/mohammed.alaoui">MOHAMMED ALAOUI</a></p> Sun, 29 Nov 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/mohammed.alaoui 2009-11-29T23:00:00Z CONDITIONS REQUISES POUR LE LANCEMENT D'UNE TRANSACTION http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021zwcal671uyqv Quand un utilisateur lance une transaction, les conditions suivantes doivent être validées : </p><p> </p><p>1. La table TSTC doit contenir la transaction lancée </p><p>2. La transaction ne doit pas être verrouillée (par SM01) </p><p>3. L'objet d'Autorisation S_TCODE doit contenir cette transaction </p><p>4. Les autres objets d'autorisation correspondants aux « Authority-Check » doivent contenir leurs autorisations correspondantes </p><p> </p><p>La transaction sera alors lancée, sinon, un message d'erreur s'affichera. </p><p><p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Sun, 15 Nov 2009 08:56:25 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021zwcal671uyqv 2009-11-15T08:56:25Z OBJETS D’AUTORISATIONS SENSIBLES http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002hk4pt0zmygbd Voici la liste des objets d’autorisations sensibles : </p><p> </p><p>1. S_TCODE pour les transactions code </p><p>2. S_PROGRAM pour les programmes (P_GROUP) </p><p>3. S_TABU_DIS pour les tables (DICBERCLS) </p><p>4. S_DEVELOP pour l'ABAP Workbench / debugger </p><p> </p><p>Les tables et les programmes Z doivent contenir respectivement des groupes d’autorisations dans leurs champs DICBERCLS et P_GROUP.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:48:56 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002hk4pt0zmygbd 2009-11-13T10:48:56Z CONVERTIR UN CHAMP D’AUTORISATION EN CHAMP ORGANISATIONNEL http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002162glcvunpe4p Cette conversion est judicieuse pour dériver un rôle par un champ d’objet d’autorisation standard. </p><p> </p><p>Pour procéder à la conversion, lancer SA38 -> PFCG_ORGFIELD_CREATE « nom du champ à déplacer » </p><p> </p><p>Il serait souhaitable que cette opération soit faite avant la création des rôles. Si cela n’est pas le cas, une analyse d'impact s’impose. </p><p> </p><p>Remarque : Les champs ACTVT et TCD ne peuvent pas être convertis en champ organisationnel. </p><p> </p><p>Pour plus d’information, se référer aux notes 565436, 698401 et 323817.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:47:36 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002162glcvunpe4p 2009-11-13T10:47:36Z CONVENTION DE CODIFICATION http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00211qn7gq7l72xc Vous trouverez ci-dessous un exemple de convention de codification de groupe utilisateur, des rôles maître et dérivé </p><p> </p><p>1. Groupe Utilisateur </p><p> </p><p>BBCDDDDD </p><p>BB correspond au pays </p><p>C correspond à la compagnie à laquelle l'utilisateur appartient </p><p>DDDDD est le département </p><p> </p><p>Exemple </p><p>DEKF&A Utilisateur en Allemagne fonctionnant pour la compagnie KAB dans le département de F&A </p><p> </p><p>2. Rôle Maître </p><p> </p><p>AAAXXXXXBCCCD </p><p>AAA correspond au système dans lequel le rôle a été développé/ maintenu </p><p>XXXXX signifie le rôle maître </p><p>B est le module SAP </p><p>CCC est une description à trois caractères du rôle </p><p>D est le type de rôle : A pour lecture/écriture et D pour affichage </p><p> </p><p>Exemple </p><p>R01XXXXXFBANA Rôle Finance Banque en maintenance dans le système R01 </p><p> </p><p>3. Rôle Dérivé </p><p> </p><p>AAACCDDDFGGGH </p><p>AAA correspond au système dans lequel le rôle a été développé/ maintenu </p><p>CC correspond au pays </p><p>DDD correspond à la compagnie </p><p>F est le module SAP </p><p>GGG est une description à trois caractères du rôle </p><p>H est le type de rôle : A pour lecture/écriture et D pour l’affichage </p><p> </p><p>Exemple </p><p>R01DEKAXFAPAA Rôle pour : l’Allemagne DE ; Compagnie KAX, Finance, compta fournisseur APA (maintenance)<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:45:21 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00211qn7gq7l72xc 2009-11-13T10:45:21Z VIRSA COMPLIANCE CALIBRATOR (RISK ANALYSIS AND REMEDIATION ) TACHES PERIODIQUES http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002183563ssto7vi Ce document décrit les 7 tâches périodiques de Risk Analysis and Remediation (RAR) anciennement appelé Virsa Compliance Calibrator </p><p> </p><p>1. Charger le Texte Statique « Static Text » </p><p> </p><p>1. Se loguer sur l’ERP </p><p>2. Saisir la transaction SE38 </p><p>3. Entrer /VIRSA/ZCC_DOWNLOAD_DESC dans le champ Program </p><p>4. Cliquer sur le bouton Execute </p><p>5. Saisir le chemin et le nom du fichier que vous voulez télécharger dans le champ Application server file et le champ Suggestion </p><p>6. Programmer ce travail en tâche de fond quotidienne </p><p>7. Retourner à (RAR) et cliquer sur l’onglet Configuration </p><p>8. Développer le menu Upload Objects et choisir Text Objects </p><p>9. Compléter les champs suivants : </p><p>System ID </p><p>Application server file </p><p>10. Programmer ce travail en tâche de fond une heure après l’exécution de celui de l’ERP (point 6) </p><p> </p><p>2. Charger les Objets d’Autorisations « Authorization Objects » (SU24) </p><p> </p><p>1. Se loguer sur l’ERP </p><p>2. Saisir la transaction SE38 </p><p>3. Entrer /VIRSA/ZCC_DOWNLOAD_SAPOBJ dans le champ Program </p><p>4. Cliquer sur le bouton Execute </p><p>5. Saisir le chemin et le nom du fichier que vous voulez télécharger dans le champ Application server file et le champ Suggestion </p><p>6. Programmer ce travail en tâche de fond quotidienne </p><p>7. Retourner à (RAR) et cliquer sur l’onglet Configuration </p><p>8. Développer le menu Upload Objects et choisir Auth Objects </p><p>9. Compléter les champs suivants : </p><p>System ID </p><p>Application server file </p><p>10. Programmer ce travail en tâche de fond une heure après l’exécution de celui de l’ERP (point 6) </p><p> </p><p>3. Synchronisation avec l’ERP – Contrôle Compensatoire </p><p> </p><p>1. Cliquer sur l’onglet Configuration et développer Backend Sync </p><p>2. Choisir Mitigation Sync </p><p>3. Dans Source System, choisir le système (RAR) qui contient le contrôle compensatoire à charger dans l’ERP </p><p>4. Dans Destination System, choisir l’ERP </p><p>5. Sélectionner Background </p><p>6. Cliquer sur le bouton Schedule. L’écran Schedule Risk Analysis est affiché </p><p>(1) Compléter le champ : Job Name – Mitigation Sync to ERP </p><p>(2) Sélectionner Delayed Start et saisir l’heure de lancement de cette tâche quotidienne </p><p>(3) Sélectionner Daily </p><p>(4) Cliquer sur le bouton Schedule </p><p>Un message s’affichera “Background job scheduled successfully,…” </p><p> </p><p>4. Synchronisation avec l’ERP – Règles </p><p> </p><p>1. Cliquer sur l’onglet Configuration et développer Backend Sync </p><p>2. Choisir Mitigation Sync </p><p>3. Dans Source System, choisir le système (RAR) qui contient le contrôle compensatoire à charger dans l’ERP </p><p>4. Dans Destination System, choisir l’ERP </p><p>5. Sélectionner Background </p><p>6. Cliquer sur le bouton Schedule. L’écran Schedule Risk Analysis est affiché </p><p>(1) Compléter le champ : Job Name Name – Rule Sync to ERP </p><p>(2) Sélectionner Delayed Start et mettre l’heure de lancement de cette tâche quotidienne </p><p>(3) Sélectionner Daily </p><p>(4) Cliquer sur le bouton Schedule </p><p>Un message s’affichera “Background job scheduled successfully,…” </p><p> </p><p>5. Planification d’une tâche de fond pour rafraîchir Informer – Management View Data </p><p> </p><p>1. Cliquer sur l’onglet Configuration et développer Background Job </p><p>2. Cliquer sur Schedule Analysis </p><p>3. Exécuter User/Role/Profile Synchronization </p><p>(1) Aller à la section “User/Role/Profile Synchronization” et choisir Incremental dans le champ Sync Mode </p><p>(2) Choisir les types de synchronisation ci-dessous : </p><p>User Synchronization -> * </p><p>Role Synchronization -> * </p><p>Profile Synchronization -> * </p><p>4. Exécuter le batch d’analyse de risque </p><p>(1) Aller à la section “Batch Risk Analysis” et choisir Incremental dans le champ Batch Mode </p><p>(2) Choisir le type de rapport Permission Level Analysis </p><p>(3) Choisir les types d’analyse de risques suivants : </p><p>User Analysis </p><p>Role Analysis </p><p>Profile Analysis </p><p> </p><p>6. Génération d’Alerte </p><p> </p><p>A utiliser uniquement si cette fonctionnalité est activée </p><p>1. Cliquer sur l’onglet Configuration et suivre le chemin : Risk Analysis > Miscellaneous </p><p>2. Saisir le chemin dans le champ Alert Log Filename & Location </p><p>3. Cliquer sur l’onglet Configuration et développer Background Job </p><p>4. Choisir Alert Generation </p><p>5. Choisir Generate Action log </p><p>6. Choisir le système ERP où les données transactionnelles doivent être capturées pour générer des alertes </p><p>7. Vérifiez les points appropriés pour produire des alertes : </p><p>Conflicting Action </p><p>Critical Action </p><p>Mitigation Monitoring </p><p>8. Cliquer sur le bouton Schedule. L’écran Schedule Risk Analysis est affiché </p><p>(1) Compléter le champ : Job Name – Alert Generation </p><p>(2) Choisir Delayed Start et mettre l’heure de lancement de cette tâche quotidienne </p><p>(3) Choisir Daily dans la section Period Selection </p><p>(4) Cliquer sur le bouton Schedule </p><p>Un message s’affichera “Background job scheduled successfully,…” </p><p> </p><p>7. Mapping des “Org User” </p><p> </p><p>A utiliser uniquement si Org Level ou Rule Analysis sont requis </p><p>1. Cliquer sur l’onglet Configuration et choisir Org User Mapping </p><p>2. Saisir le nom du système source des données organisationnelles </p><p>3. Dans le champ User, saisir un astérisque ou une rangée d’utilisateurs </p><p>4. Cliquer sur Background </p><p>(1) Compléter le champ : Job Name – Org User Mapping </p><p>(2) Choisir Delayed Start et mettre l’heure de lancement de cette tâche quotidienne </p><p>(3) Choisir Daily dans la sélection de période </p><p>(4) Cliquer sur le bouton Schedule </p><p>Un message s’affichera “Background job scheduled successfully,…”<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:37:55 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002183563ssto7vi 2009-11-13T10:37:55Z MISE EN PLACE D'UN CONCEPT D'AUTORISATION SAP http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002s8err8ilsl67 Ce document décrit succinctement les points essentiels de la mise en place d’un concept d’autorisation SAP. </p><p> </p><p>1. Définition des conditions cadre </p><p> </p><p>Il s’agit de définir tous les pré-requis indispensables à la création d’un concept d’autorisation. L’approbation d’un décideur est vivement recommandée. Ces conditions peuvent être sujettes à mise à jour. Cela est dû aux changements techniques et administratifs au sein de l’entreprise. </p><p>D’autre part, toutes les procédures internes et externes à l’entreprise qui touchent de près ou de loin à la conception des autorisations doivent être prises en compte. </p><p> </p><p>2. Définition des fonctions « rôles composites » </p><p> </p><p>Pour ce faire, des entrevues et des ateliers seront organisés avec les responsables (comptabilité, achat,…) afin d’établir la liste des fonctions ou rôles composites. Ne pas oublier de tenir compte de la séparation des responsabilités. </p><p>Les rôles ne doivent pas être créés pour un utilisateur donné mais pour un groupe d’utilisateurs. Le but est d‘établir un concept d’autorisations basé sur les rôles et non sur les individus. Les utilisateurs seront assignés à des groupes en fonction des tâches à effectuer. </p><p> </p><p>3. Création de la matrice tâche/fonction </p><p> </p><p>La matrice tâche/fonction est l’outil de base qui aide à la création des rôles. </p><p>La création de cette matrice doit se faire en étroite collaboration avec les responsables métiers et les experts modules. </p><p>Lors de la création d’une tâche (rôle simple), il est recommandé d’utiliser celle-ci dans différentes fonctions (rôles composites). Cela réduira le nombre de rôles simples à créer et facilitera la maintenance du concept d’autorisation. </p><p>L’objectif est de créer un rôle composite par groupe d’utilisateurs. Ce rôle comprendra les autorisations nécessaires à l’exécution de ses tâches. </p><p>Il est important de porter une attention particulière aux transactions sensibles et aux combinaisons de transactions interdites par les standards SOD « Segregation Of Duties : séparation des tâches » </p><p>Un rôle séparé pourrait éventuellement être créé. Ce dernier comprendra les autorisations standards afin d’imprimer, lancer SU53… </p><p> </p><p>4. Création de la matrice organisation/valeur </p><p> </p><p>Le but de cette matrice est de protéger les données sensibles et de permettre à chaque rôle d’accéder à des données spécifiques pour exécuter ses tâches. </p><p> </p><p>5. Préparatifs pré-production </p><p> </p><p>Les rôles et les autorisations à implémenter doivent être testés avant la mise en production. </p><p> </p><p>Les comptes utilisateurs restent à créer et à assigner aux rôles correspondants. </p><p> </p><p>Il faut mettre en place une équipe de support suite à un transfert de compétence. </p><p> </p><p>Le concept d’autorisation doit être désormais documenté. Ce document décrira également le processus de supervision et de revue des autorisations<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:36:28 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002s8err8ilsl67 2009-11-13T10:36:28Z SOX – GENERALITES http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002qogdv67p6adk 1. Introduction de la loi SOX « Sarbanes-Oxley » </p><p> </p><p>Cette loi a été introduite suite à une série de scandales financiers importants : Enron et Worldcom. La loi SOX a pour objectif de protéger les investisseurs en améliorant la précision et la fiabilité de l’état de santé des entreprises. Celle-ci met en place des contrôles internes des activités comptables et financières. </p><p> </p><p>2. Qui a instauré cette loi ? </p><p> </p><p>Le sénateur Paul SARBANES et le député Michael OXLEY ont rédigés le projet de cette loi en 2002. </p><p> </p><p>3. A qui s’applique cette loi ? </p><p> </p><p>- Aux entreprises dont le siège social est aux Etats-Unis. </p><p>- Aux filiales d'entreprises américaines à l'étranger. </p><p>- Aux entreprises cotées au NASDAQ. </p><p> </p><p>4. Date de mise en conformité </p><p> </p><p>La plupart des entreprises publiques « américaines » devaient se mettre en conformité par rapport à cette loi à compter du 15 juin 2004. </p><p> </p><p>5. Organisation de cette loi </p><p> </p><p>La loi SOX (Sarbanes-Oxley) est devenue la référence pour la transparence financière, la confiance et la responsabilité des entreprises. Son application est obligatoire pour les sociétés publiques. Sarbanes-Oxley est également une référence de la bonne pratique de la gouvernance pour tous types d’entreprises. </p><p>Une attention particulière est portée aux sections 302 (Divulgation) et 404 (contrôles internes, notamment la séparation des tâches pour les utilisateurs afin d'éviter tout risque d'erreur ou de fraude). Ces 2 sections ont été conçues pour garantir le contrôle, la fiabilité et l’exactitude des rapports financiers à publier. </p><p> </p><p>Le PDG et le Directeur Financier de l’entreprise doivent : </p><p> </p><p>• Certifier qu'ils ont passé en revue les rapports financiers de chaque période. </p><p>• Certifier que chaque rapport représente l’état financier réel de l’entreprise. </p><p>• Certifier qu'ils ont mis en place et maintenu des contrôles internes. </p><p>• Prouver l'efficacité de ces contrôles internes périodiques. </p><p>• Identifier les mesures correctives à prendre concernant les lacunes et faiblesses dans les contrôles. </p><p>• Publier toute omission significative dans les contrôles internes et/ou toute fraude impliquant des personnes ayant un rôle important dans la gestion de ces contrôles.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 13 Nov 2009 10:35:11 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002qogdv67p6adk 2009-11-13T10:35:11Z Nuevo usuario: Aymen MILADI se ha registrado en el Foro http://www.viadeo.com/fr/profile/aymen.miladi1 Aymen MILADI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/aymen.miladi1">Aymen MILADI</a></p> Wed, 11 Nov 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/aymen.miladi1 2009-11-11T23:00:00Z Nuevo usuario: Abdellah Coco A. se ha registrado en el Foro http://www.viadeo.com/fr/profile/abdellah.coco.ait.m.barek Abdellah Coco A. se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abdellah.coco.ait.m.barek">Abdellah Coco A.</a></p> Tue, 10 Nov 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/abdellah.coco.ait.m.barek 2009-11-10T23:00:00Z GEDIA Audit aide les entreprises à fiabiliser et à sécuriser leurs marges http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0021y99vpsp9g91t GEDIA Audit & SAP : TCI travaille actuellement sur une "version SAP ECC6" (R/3) de GEDIA Audit. </p><p>L'origine de cet investissement ? Le très grand intérêt manifesté par les nombreuses présentations de GEDIA Audit auprès d'entreprises disposant de cet ERP (des groupes industriels pour la plupart). </p><p>Les modules impactés par cette version sont MM, PP, SD, FI, CO… car GEDIA Audit constitue une solution transverse pour l’entreprise : en effet, les départements achats et logistique, production, commercial, administration des ventes, finances, direction générale peuvent être concernés. </p><p>====================================================== </p><p> </p><p>Le constat. </p><p> </p><p>Dans les entreprises industrielles et commerciales, le contrôle et la fiabilité de la valorisation des stocks, de la marge et du résultat constituent le point le plus critique dans la maîtrise des risques liés aux activités opérationnelles, au suivi de la profitabilité et à la communication des résultats financiers. </p><p> </p><p>Vu la complexité de la gestion des flux encadrant toutes ces opérations, de multiples dysfonctionnements apparaissent, des écarts de valeurs sont régulièrement détectés mais demeurent inexpliqués du fait de la difficulté endémique de justifier la valeur des stocks et des marges fournis par les systèmes de gestion ERP et non-ERP. </p><p> </p><p>La problématique se situe dans la grande sensibilité à l’erreur des méthodes de valorisation des stocks qui génèrent en permanence des dérives imprévisibles et insoupçonnées se traduisant par des difficultés de mise en convergence des flux physiques avec leur traduction comptable. </p><p> </p><p>En outre, contrairement aux idées reçues, ni la comptabilité analytique, ni l’écart de convergence comptable ne peuvent constituer des méthodes de contrôle et de justification des écarts. </p><p> </p><p>La conséquence. </p><p> </p><p>Les systèmes de gestion génèrent en permanence des plus ou moins values de marge artificielles en gestion, créent ou détruisent de la valeur d’actif au bilan c’est-à-dire des valeurs non justifiées par une entrée ou une sortie du patrimoine avec comme conséquence une distorsion entre réalité économique de l’entreprise et son image financière, perte de performance inexpliquée, fragilisation des prévisions, etc. </p><p> </p><p>La réponse. </p><p> </p><p>Afin de disposer d’une base centralisée dépositaire de "la vérité", TCI a construit sa démarche par la construction d'un entrepôt hébergeant toutes les données de référence en provenance de tous les flux rattachés aux processus opérationnels achat - production - vente - stock et marge des systèmes de gestion. </p><p> </p><p>Au sein de ce référentiel, le "moteur" GEDIA détermine une nouvelle valeur : la Valeur de Référence Comptable du Stock dans le cadre de la mise en application de la méthode d'évaluation des stocks au Coût Moyen d'Achat Pondéré (CMP). </p><p> </p><p>Toutefois, le procédé de calcul du CMP a été considérablement revu, corrigé et amélioré (procédés brevetés). </p><p> </p><p>GEDIA Audit détecte et quantifie les écarts entre une valeur fournie (stock, coût de production ou marge) par rapport à la valeur de référence comptable du stock. </p><p> </p><p>Cet outil rend ainsi très rapidement apparents, lisibles et explicables tous les dysfonctionnements survenus par mouvement pour la totalité des articles du Système d'Information. </p><p> </p><p>Les professionnels de l’audit et les contrôleurs de gestion trouvent enfin une solution qui leur permet : </p><p> </p><p>- de disposer d’un véritable outil permettant d’évaluer l’écart entre la valeur des stocks article par article fournie par le système d’information et celle que l’on aurait obtenue si on avait appliqué strictement le principe de rattachement de la charge au produit, </p><p> </p><p>- d’expliquer instantanément la nature, l’origine et la date d’apparition d’un dysfonctionnement et son impact sur les marges et/ou les coûts de production, grâce à la détection méthodique des valeurs de stock suspectes </p><p> </p><p>Important : GEDIA Audit n’est pas un concurrent des solutions de Business Intelligence (B.I.), bien au contraire, il se situe en amont de ces solutions permettant ainsi la restitution de données de référence destinées à fiabiliser les travaux de reporting et les différents tableaux de bord de l'entreprise : finances, gestion ... </p><p> </p><p>C’est également un outil qui permet de gérer la gouvernance, les risques, la qualité des données et la conformité au niveau de la maîtrise de processus ayant une incidence déterminante sur le compte de résultat et le bilan. </p><p> </p><p>Pour de plus amples informations, n'hésitez pas à contacter : Michel HECK - Mail : tci67mh@aol.com </p><p>Thémis Conception Informatique SAS (TCI) - Tél. : 03 88 65 97 77 </p><p>Site : www.gedia.fr/audit/<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/michel.heck">Michel HECK</a></p> Sun, 08 Nov 2009 14:53:08 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0021y99vpsp9g91t 2009-11-08T14:53:08Z Nuevo usuario: Abderrahmane Zeghli se ha registrado en el Foro http://www.viadeo.com/fr/profile/abdou.anas Abderrahmane Zeghli se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abdou.anas">Abderrahmane Zeghli</a></p> Sat, 31 Oct 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/abdou.anas 2009-10-31T23:00:00Z Nuevo usuario: Pascal BENARD se ha registrado en el Foro http://www.viadeo.com/fr/profile/pascal.benard1 Pascal BENARD se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/pascal.benard1">Pascal BENARD</a></p> Mon, 26 Oct 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/pascal.benard1 2009-10-26T23:00:00Z Nuevo usuario: Jerome Moutreux se ha registrado en el Foro http://www.viadeo.com/fr/profile/jerome.moutreux Jerome Moutreux se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/jerome.moutreux">Jerome Moutreux</a></p> Sun, 25 Oct 2009 23:00:00 GMT http://www.viadeo.com/fr/profile/jerome.moutreux 2009-10-25T23:00:00Z CONSEIL SSI PROJETS : AUDIT SECURITE -TEST INTRUSION - PSSI - FORMATIONS SSI http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=00229ktjjh92hx8c CONSEIL - PROJETS SSI : AUDIT SECURITE, ANALYSE DE RISQUES, TEST INTRUSION, PSSI, FORMATIONS CERTIFIANTES SSI... </p><p> ----------------------------------------------------------------- </p><p> </p><p> Présentation de la société </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Fidens propose un ensemble de prestations dans le </p><p> domaine de la sécurité des systèmes d'information. De </p><p> l'audit de sécurité à la mise en place de mesures de </p><p> protection, en passant par le conseil et la </p><p> sensibilisation des utilisateurs, Fidens offre une </p><p> gamme complète de services de sécurisation des systèmes </p><p> d'information. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Prestations Fidens </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> </p><p> Fidens vous accompagne dans la réalisation de vos </p><p> projets informatique et télécommunication, en mettant à </p><p> votre service des experts reconnus de la sécurité, </p><p> rassemblant les compétences nécessaires sur l’ensemble </p><p> du cycle de vie des projets, depuis l’expression de </p><p> besoin jusqu’à la mise en production et l’audit. </p><p> </p><p> Les prestations proposées peuvent être réalisées en </p><p> régie ou au forfait. </p><p> Fidens peut vous accompagner pendant toute la durée de </p><p> vie de votre projet ; nous pouvons également cibler </p><p> notre intervention, pour vous faire bénéficier de notre </p><p> savoir-faire lors des phases clés de votre démarche : </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Projets de sécurité </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Fidens vous aide à maîtriser les évolutions du système </p><p> d’information en mettant à votre service, de la phase </p><p> de conception à la phase de réalisation, de </p><p> l’identification des objectifs de sécurité à </p><p> l’intégration des solutions, son expérience des projets </p><p> de sécurité acquise auprès des grands intégrateurs et </p><p> constructeurs français des domaines civils et </p><p> militaires. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Politique de sécurité </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> En collaboration avec les responsables de l’entreprise, </p><p> Fidens définit la politique de sécurité spécifiant et </p><p> organisant la sécurité, et identifiant les règles à </p><p> suivre. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Support à l'évaluation </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Que vous soyez Prestataire de Service de Certification, </p><p> fournisseurs de solutions de sécurité ou plus </p><p> simplement un organisme appelé à traiter des projets de </p><p> confiance, une accréditation reconnaissant votre </p><p> sérieux en matière de gestion de la sécurité, ou la </p><p> qualité de vos produits de sécurité constitue un </p><p> avantage indéniable. </p><p> Fidens vous aide à obtenir cette accréditation auprès </p><p> des organismes qualificateurs </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Audit </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Qu’il s’agisse de l’ouverture sur Internet, de </p><p> l’intégration d’une nouvelle application, d’une fusion </p><p> industrielle ou d’une collaboration avec un Partenaire, </p><p> le Système d’Information de l’entreprise est vivant. Il </p><p> est indispensable de bien gérer les risques induits par </p><p> ses évolutions fréquentes. </p><p> Nos prestations d’audit de sécurité et de </p><p> préconisations de solutions vous aideront à maîtriser </p><p> au mieux les risques, et à préparer la mise en place de </p><p> mesures de sécurité adaptées, cohérentes et homogènes. </p><p> </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Tests d'intrusion </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Les entreprises qui engagent des ressources dans le </p><p> déploiement d’une architecture de sécurité se doivent </p><p> d’évaluer le degré de protection de leurs solutions </p><p> face au nombre croissant des menaces et vulnérabilités </p><p> des systèmes. </p><p> Fidens répond à leurs attentes en alliant les </p><p> compétences réseau de ses experts à sa méthodologie de </p><p> tests d’intrusion. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Architecture et intégration </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Notre maîtrise globale des architectures de sécurité et </p><p> de la plupart des offres logicielles et matérielles du </p><p> marché, et notre participation à de nombreux grands </p><p> projets de sécurité nous permettent aujourd’hui de vous </p><p> offrir des prestations d’une grande qualité. La forte </p><p> compétence de nos équipes, et la réactivité de nos </p><p> experts vous garantissent la réalisation de vos projets </p><p> dans les meilleures conditions : planning respecté et </p><p> garantie sur la qualité des solutions intégrées. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Solutions pour les PME et collectivités locales </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Fidens s’engage sur la définition de moyens adaptés à </p><p> votre entreprise et vous accompagne dans la mise en </p><p> place de la solution et de son suivi. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> CENTRE DE FORMATION FIDENS PARIS OPERA </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> FIDENS c'est aussi un Centre de formation et de </p><p> certification sécurité reconnu par les experts SSI. </p><p> Fort de son expérience dans le domaine, Fidens propose </p><p> des formations et certifications de personnes </p><p> spécialisées dans la sécurité des systèmes </p><p> d'information et leur management. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Sensibilisation et formation </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Fidens anime des sessions de sensibilisation et de </p><p> formation adaptées à vos besoins, pour faire prendre </p><p> conscience aux usagers de la réalité des risques, pour </p><p> mieux faire appliquer la politique de sécurité de </p><p> l’entreprise, ou pour faciliter l’appropriation des </p><p> solutions de sécurité par les spécialistes de </p><p> l’entreprise. </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> DECOUVREZ NOS FORMATIONS SSI PREVUES AU CATALOGUE 2009 </p><p> </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> - Lead Auditor Iso 27001(certifiante) </p><p> - Lead Implementer Iso 27001(certifiante) </p><p> - Risk Manager Iso 27005 (certifiante) </p><p> - Analyse des risques selon la méthode EBIOS </p><p> - La sécurité dans ITIL </p><p> - Sensibilisation à la sécurité (formations </p><p> personnalisées selon les connaissances et métiers des </p><p> stagiaires) </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Toutes nos formations peuvent être personnalisées tant </p><p> sur le plan de la durée que du contenu, en fonction de </p><p> vos objectifs, de votre environnement et des </p><p> connaissances de base des participants. </p><p> Nos formations peuvent être réalisées en mode Inter et </p><p> Intra.Si vous le souhaitez nous pouvons mettre à votre </p><p> disposition une salle équipée dans nos locaux </p><p> Parisiens. </p><p> </p><p> Pour connaître nos prochaines dates de sessions de </p><p> formations en mode Inter consultez notre catalogue de </p><p> formations SSI à l'adresse : </p><p> </p><p> Pour connaître nos prochaines dates de sessions de </p><p> formations en mode Inter consultez notre catalogue de </p><p> formations SSI à l'adresse : </p><p> </p><p> http://www.fidens.fr/sensibilisation.html </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> CONTACT </p><p> </p><p> ----------------------------------------------------------------- </p><p> </p><p> Melle Souad BELADA </p><p> </p><p> Service Commercial </p><p> Tel : +33 (1) 01 42 66 23 60<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/souad.belada">SOUAD BELADA</a></p> Fri, 23 Oct 2009 16:09:59 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=00229ktjjh92hx8c 2009-10-23T16:09:59Z Nuevo usuario: Abdoulaye Diallo se ha registrado en el Foro http://www.viadeo.com/de/profile/abdoulaye.diallo30 Abdoulaye Diallo se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/de/profile/abdoulaye.diallo30">Abdoulaye Diallo</a></p> Wed, 14 Oct 2009 22:00:00 GMT http://www.viadeo.com/de/profile/abdoulaye.diallo30 2009-10-14T22:00:00Z Implémentation de SPM http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002173cmhvk2oxb4 Bonjour, </p><p> </p><p>Veuillez trouver ci-dessous quelques paramètres pour que cela puisse fonctionner : </p><p> </p><p>Le remplissage de la table transactions critiques de Compliance Calibrator (VRAT) n’est pas nécessaire, car c’est une option. </p><p> </p><p> </p><p>Par contre, il faut mettre ces 4 paramètres : </p><p> </p><p>• Retrieve change log valeur = NO </p><p> </p><p>• Firefighter owner add. auth. valeur = YES </p><p> </p><p>• Mail FF logon notification valeur = YES </p><p> </p><p>• Remote fonction = rfc connection qui doit être definis </p><p> </p><p> </p><p>Bon courage<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Tue, 13 Oct 2009 07:47:45 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002173cmhvk2oxb4 2009-10-13T07:47:45Z Nuevo usuario: Samarank Samarank se ha registrado en el Foro http://www.viadeo.com/fr/profile/samarank.samarank Samarank Samarank se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/samarank.samarank">Samarank Samarank</a></p> Mon, 12 Oct 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/samarank.samarank 2009-10-12T22:00:00Z SAP Sécurité et Authorisation OFFRE Permanente en Suisse http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=00219gnwhnquvfq3 Mon client, l’un des leader sur le marché des produits chimique recherche un Consultant SAP Security et authorization pour rejoindre son équipe et démarrer une toute nouvelle implementation. Ils sont basé juste à coté de Lausanne. </p><p> </p><p>Ils sont actuellement en phase de planification et préparation pour l’installation de la solution SAP. Idéallement le consultant les rejoindra début Novembre. </p><p> </p><p>Vos responsabilités: </p><p>-Promouvoir SAP </p><p>-Configurer SAP et fournir la documentation adequate, Business Blueprint inclus </p><p>-Implementer SAP avec l’équipe SAP sur different sites, tout en respectant le kernel </p><p>-Création de User Training et Workshops et de la documentation nécessaire </p><p>-Conduire les test Scripts en function de Test scenation et resoudre les issues. </p><p>-Participer au Roll out go-live and fournir le sup[port post go-live pour les nouvelles implementation </p><p>-Apporter les conseils functionel and support aux utilisateur quand le solution sera live </p><p> </p><p>Connaissance requisent : </p><p> </p><p>-Avoir implémenté SAP Roles&Authorisation </p><p>-Plusieurs SAP Full life cycle (minimum 2 dans des enterprises international) </p><p>-SOX </p><p> </p><p>-Experiences dans l’industrie de la chemie sera un avantage </p><p>-Segregation of Duty sera un avantage </p><p>-Experiences avec SAP Solution manager sera un avantage </p><p>-Exposition de SAP EP Portal, et/ou BI seront aussi à votre avantage </p><p> </p><p>Pour plus d'information, merci de contacter julie.lefevre@recruit121.com </p><p> </p><p>A bientot !<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/frederic.pascal6">Frederic Pascal</a></p> Tue, 06 Oct 2009 15:21:16 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=00219gnwhnquvfq3 2009-10-06T15:21:16Z Implémentation de SPM http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002173cmhvk2oxb4 Bonjour, </p><p> </p><p>Je suis en train d’implémenter le module SPM sur les systèmes SAP de mon client. Lors de la configuration de ce plug in, je rencontre certains problèmes, notamment en ce qui concerne la configuration même de la table des config. </p><p> </p><p>Les diverses options qui nous sont offertes sont les suivantes : </p><p>Remote Function Call => OK, j'ai compris </p><p> </p><p>Table transactions critiques de Compliance Calibrator (VRAT) : doit on la remplir ? Si oui, comment ? </p><p> </p><p>Envoyer avis de connexion d'ID Firefight : à qui ? Si c’est au contrôleur, y’a-t-il un lien avec ce que l’on a renseigné dans la configuration du contrôleur (email, workflow, affichage de journal ou blanc) </p><p> </p><p>Autorisation supplémentaire de détenteur Firefighter => OK </p><p>Récupérer journal des modifications => OK </p><p>Autorisation supplémentaire de contrôleur Firefighter => OK </p><p>Affecter rôles FF à la place d'ID FF => OK </p><p>Expiration de rôle par défaut (en jours) => OK </p><p> </p><p>Envoyer immédiatement avis de connexion Firefighter : à qui ? </p><p>Envoyer immédiatement avis d'exécution de journal : à qui ? </p><p>Envoyer avis d'exécution de journal : à qui ? </p><p>Envoyer journal avec transactions critiques uniquement : à qui ? </p><p> </p><p>Commentaire de modification de configuration obligatoire : ??? </p><p> </p><p>Chemin d'archive automatique : j’ai tenté de mettre le chemin qui menait au serveur (que l’on retrouve vai l’al11). Mais ensuite quand je cherche, je ne retrouve rien ensuite. Comment cela ce fait ? </p><p> </p><p>ID de connecteur pour analyse des risques : pour RAR me semble-t-il. </p><p> </p><p>Merci de m’aider sur ces différents sujets. </p><p> </p><p>A bientôt. </p><p><p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/celine.bordes">Céline BORDES</a></p> Mon, 05 Oct 2009 08:04:24 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002173cmhvk2oxb4 2009-10-05T08:04:24Z Nuevo usuario: Céline BORDES se ha registrado en el Foro http://www.viadeo.com/fr/profile/celine.bordes Céline BORDES se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/celine.bordes">Céline BORDES</a></p> Sun, 04 Oct 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/celine.bordes 2009-10-04T22:00:00Z Nuevo usuario: Denis Vallé se ha registrado en el Foro http://www.viadeo.com/fr/profile/denis.valle Denis Vallé se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/denis.valle">Denis Vallé</a></p> Wed, 30 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/denis.valle 2009-09-30T22:00:00Z Nuevo usuario: Christophe Fleury se ha registrado en el Foro http://www.viadeo.com/fr/profile/christophe.fleury4 Christophe Fleury se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/christophe.fleury4">Christophe Fleury</a></p> Thu, 24 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/christophe.fleury4 2009-09-24T22:00:00Z Nuevo usuario: Ahmed MILADI se ha registrado en el Foro http://www.viadeo.com/fr/profile/ahmed.miladi Ahmed MILADI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/ahmed.miladi">Ahmed MILADI</a></p> Thu, 24 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/ahmed.miladi 2009-09-24T22:00:00Z Nuevo usuario: Jihane El Idrissi se ha registrado en el Foro http://www.viadeo.com/fr/profile/jihane.elidrissi Jihane El Idrissi se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/jihane.elidrissi">Jihane El Idrissi </a></p> Thu, 24 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/jihane.elidrissi 2009-09-24T22:00:00Z Nuevo usuario: Imad Akkoujane se ha registrado en el Foro http://www.viadeo.com/fr/profile/imad.akkoujane Imad Akkoujane se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/imad.akkoujane">Imad Akkoujane</a></p> Fri, 18 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/imad.akkoujane 2009-09-18T22:00:00Z SECURISER SAP BI 7.0 - RETOUR D'EXPERIENCE http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002240gog736gmi6 1. Introduction </p><p> </p><p>Ce document décrit un retour d'expérience d'une refonte des rôles et des autorisations de BI 7.0 implémenté chez un grand compte. </p><p> </p><p>L'implémentation de la sécurité et des rôles de BI a été définie comme ce qui suit : </p><p> </p><p>1. Analyse : Identifier les rôles et les objets d'autorisation à créer </p><p>2. Développement : Développer et configurer les autorisations d'analyse et les rôles </p><p>3. Test : Définir et réaliser les scénarios de test </p><p>4. Mise en production : Transporter les nouveaux objets d'autorisation d'analyse, les rôles correspondants à l'environnement de production et assigner les nouveaux rôles aux utilisateurs </p><p>5. Support : Fournir le support aux utilisateurs </p><p> </p><p>2. Principe d'Autorisation </p><p> </p><p>Un utilisateur aura une combinaison de : </p><p> </p><p>- Rôle Activité </p><p>Ceci limite l'accès aux transactions de base assignées à l'utilisateur. </p><p>L'utilisateur métier peut avoir un seul rôle Activité. </p><p> </p><p>- Rôle PDA (Process Data Area) correspondant au Multi-Provider et au menu utilisateur. </p><p>Ceci limite l'accès aux cubes. Cette restriction est faite par l'intermédiaire des « Autorisations d'Analyse ». </p><p>L'utilisateur peut avoir un ou plusieurs rôles PDA. </p><p> </p><p>- Rôle InfoObjet (Accès à des InfoObjets spécifiques : Code Compagnie...) </p><p>Ceci limite l'accès aux compagnies, groupes de fournisseur, zone de contrôle. </p><p>L'utilisateur peut avoir un ou plusieurs rôles InfoObject. </p><p> </p><p>Une Autorisation d'Analyse peut contenir une seule valeur ou une rangée de valeurs. Elle peut être assignée directement à chaque utilisateur ou indirectement par l'intermédiaire d'un rôle qui sera assignée à l'utilisateur. </p><p> </p><p>Dans notre cas, ces Autorisations d'Analyse seront créées manuellement. </p><p> </p><p>3. Rôles Techniques </p><p> </p><p>Les rôles techniques ne seront pas traités dans ce document, étant donné qu'il n'y a pas de changements majeurs les concernant entre BW 3.x à BI 7.0. </p><p> </p><p>4. Autorisations spéciales </p><p> </p><p>4.1 0BI_ALL </p><p> </p><p>0BI_ALL est un nouvel objet automatiquement créé, qui accorde l'autorisation pour toutes les valeurs de tous les objets d'autorisations. 0BI_ALL est automatiquement mis à jour chaque fois qu'un InfoObject est placé à l'autorisation approprié. </p><p>Cet objet devrait être employé avec prudence dans l'environnement de production. Un utilisateur ayant 0BI_ALL aura accès à toutes les données. </p><p> </p><p>4.2 Caractéristiques Spéciales d'Autorisation </p><p> </p><p>Les caractéristiques spéciales d'autorisation suivantes nécessitent toujours d'être assignées à chaque Autorisation d'Analyse mentionnant les InfoProviders, InfoCubes, tel est le cas des rôles PDA: </p><p>- 0TCAACTVT : Activité dans des Autorisations d'Analyse </p><p>Cette caractéristique détermine si l'utilisateur aura le droit d'affichage ou de modification...Pour nous, ce sera toujours « 03 » (= affichage). </p><p>- 0TCAIPROV : Autorisations pour « InfoProvider » « MultiProvier » « InfoCube » </p><p>Cette caractéristique détermine pour quel InfoProvider l'Autorisation d'Analyse est activée. </p><p>- 0TCAVALID : Validité d'une autorisation </p><p>Cette caractéristique détermine pour quelle période de temps l'autorisation est valide. </p><p> </p><p>4.3 Tcodes obsolètes </p><p> </p><p>Certains des codes de transaction sont devenus désuets après une montée de version de 3.5 à 7.0 : </p><p> </p><p>Ancien Tcode Nouveau Tcode </p><p>AL02 RZ20 </p><p>AL03 RZ20 </p><p>AL04 RZ20 </p><p>AL05 RZ20 </p><p>AL16 RZ20 </p><p>AL17 OS07 </p><p>AL19 OS07 </p><p>RZ02 RZ20 </p><p>RZ06 RZ20 </p><p>RZ08 RZ20 </p><p>STW1 STWB_1 </p><p>STW2 STWB_2 </p><p>STW5 STWB_SET </p><p>RSSM RSECADMIN </p><p>SPRO SPRO_ADMIN </p><p>SO01 SBWP </p><p>SO02 SBWP </p><p>SM35 SM35P </p><p>SM37 SCMA </p><p>SO01 SBWP </p><p> </p><p>4.4 Nouveaux objets en BI 7.0 </p><p> </p><p>Objets d'Autorisation pour les données de reporting : </p><p> </p><p>S_RS_DS : Pour le DataSource ou ses objets secondaires </p><p>S_RS_ISNEW : Pour le nouvel InfoSource ou ses objets secondaires </p><p>S_RS_DTP : Pour le processus de transfert de données et ses objets secondaires </p><p>S_RS_TR : Pour les règles de transformation et ses objets secondaires </p><p>S_RS_CTT : Pour les types de traduction de devise </p><p>S_RS_UOM : Pour les types de conversion de quantité </p><p>S_RS_THJT : Pour les types principaux de dérivation de date </p><p>S_RS_PLENQ : Autorisations pour la gestion de configuration </p><p>S_RS_RST : Objet d'Autorisation pour l'outil de trace de RS </p><p>S_RS_PC : Pour les chaînes de processus </p><p>S_RS_OHDEST : Ouverture de la destination du hub </p><p> </p><p>Objets d'Autorisation pour le BeX : </p><p> </p><p>S_RS_DAS : Pour des services d'Access aux données </p><p>S_RS_BTMP : Pour des calibres de Web et de BEx </p><p>S_RS_BEXTX : Autorisations pour l'entretien des textes du Bex </p><p> </p><p>Objets d'Autorisation pour l'Admin des Autorisations d'Analyse : </p><p> </p><p>S_RSEC : Autorisation pour l'administration des Autorisations d'Analyse </p><p>S_RS_AUTH : Objet d'Autorisation pour inclure des Autorisations d'Analyse dans les rôles </p><p> </p><p>Objets d'Autorisation changés : </p><p> </p><p>S_RS_ADMWB : Administration </p><p> </p><p>Nouveaux objets secondaires : </p><p> </p><p>CONT_ACT : Installation du contenu métier </p><p>USE_DND : Glisser et coller InfoAreas et les composants d'application </p><p>CNG_RUN : Changement d'attribut </p><p> </p><p>Remarque : </p><p> </p><p>Chaque utilisateur doit avoir dans son profil les objets S_RS_COMP, S_RS_COMP1, S_TCODE -> RRMX, S_RFC for BEx </p><p> </p><p>Le code RSECADMIN : </p><p> </p><p>Le code RSSM n'est plus utilisé dans NW2004s et remplacé par la transaction RSECADMIN. </p><p> </p><p>5. Conclusion </p><p> </p><p>Cette rationalisation des rôles nous permettra d'avoir : </p><p> </p><p>1. Un concept de sécurité efficace et évolutif </p><p>2. Une réduction du nombre de rôles et de l'excès des droits d'accès </p><p>3. Une diminution du risque d'accès non autorisé aux données sensibles </p><p>4. Une facilité de maintenance et de support </p><p>5. Une possibilité d'utilisation de ces nouveaux rôles pour les projets futurs<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Thu, 17 Sep 2009 16:10:00 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002240gog736gmi6 2009-09-17T16:10:00Z SECURISER SAP http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002b44618db7k2g La sécurisation d'un environnement SAP s'inscrit dans le cadre d'un processus de sécurité du système d'information de l'entreprise. Pour ce faire, nous devons nous poser les 2 questions suivantes : </p><p> </p><p>- Quelle ressource est critique et mérite d'être protégée ? </p><p>- Quel type de protection a-t-on besoin ? </p><p> </p><p>La politique de sécurité doit satisfaire aux aspects suivants : </p><p> </p><p>- Authentification / Autorisation : Chaque utilisateur a un identifiant unique et un mot de passe pour se connecter au système. Celui-ci possède les seuls droits auxquels il a besoin dans le cadre de sa fonction. </p><p>- Intégrité des données : Les données ne doivent pas être modifiées illicitement. </p><p>- Confidentialité : La confidentialité des informations doit être assurée entre l'expéditeur et le destinataire. Tout accès non autorisé doit être banni. </p><p>- Non-répudiation : Assurer l'origine d'une information. </p><p>- Audit / Log : Journaliser tout type d'actions et pouvoir les auditer en cas de besoin. </p><p> </p><p>Voici une liste non exhaustive des actions qui permettront d'oeuvrer dans ce sens : </p><p> </p><p>- Etablissement d'une politique de gestion de mots passe. </p><p>- Installation d'une solution d'authentification unique (1) et/ou d'authentification forte (2). </p><p>- Mise en place d'une autorité de vérification. </p><p>- Sécurisation de transfert de flux : Cette action nous permettra de crypter les données de bout en bout et d'autoriser uniquement les personnes identifiées et authentifiées. </p><p>- Rationalisation des rôles </p><p>- Audit et traçabilité : Edition de journaux d'audit de sécurité (exemple : Traces des tentatives de connexions non autorisées). </p><p> </p><p>___________________________________________________ </p><p>(1) Authentification unique (Single Sign On « SSO ») : solution permettant de s'identifier et de s'authentifier une seule fois pour accéder aux différentes applications </p><p>(2) Authentification forte « Strong Authentication » permet de renforcer la sécurité au niveau de l'authentification en exigeant deux éléments de vérification (exemple un élément physique calculette et un mot de passe)<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Wed, 16 Sep 2009 17:23:29 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002b44618db7k2g 2009-09-16T17:23:29Z MIGRER LES AUTORISATIONS DE SAP BW 3.5 A BI 7.0 http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002dyknoz8hjxzi 1. Préambule </p><p> </p><p>Ce document décrit la migration des autorisations de SAP BW 3.5 vers BI 7.0 </p><p> </p><p>2. Migration des Autorisations de Reporting au nouveau concept </p><p> </p><p>Le programme RSEC_MIGRATION vous conduira à effectuer cette migration point par point. Il restera néanmoins quelques changements à faire manuellement. </p><p> </p><p>Les concepts des autorisations de BW 3.5 et de BI 7.0 ne sont pas compatibles à 100%. </p><p> </p><p>Plus votre concept d'autorisation est simple, moins les changements manuels sont requis. </p><p> </p><p>3. Pré-requis </p><p> </p><p>1. Activer tout le contenu métier « Business Contents » lié aux autorisations avant de commencer la migration : </p><p>InfoObjects : 0TCA* </p><p>InfoCubes : 0TCA* </p><p> </p><p>2 Placer l'InfoObjects suivant en tant que « autorisation appropriée » </p><p>0TCAACTVT </p><p>0TCAIPROV </p><p>0TCAVALID </p><p>0TCAKYFNM (facultatif, si figure principale restriction requise) </p><p> </p><p>4. Objets d'Autorisation pour InfoProvider </p><p> </p><p>L'autorisation objecte S_RS_ICUBE, S_RS_MPRO, S_RS_ISET et S_RS_ODSO ne contrôlent plus l'accès aux InfoProviders. Ce contrôle est effectué en utilisant les caractéristiques spéciaux 0TCAIPROV, 0TCAACTVT et 0TCAVALID. Ces objets d'autorisation sont créés pendant la montée de version BW. </p><p> </p><p>5. Migration </p><p> </p><p>Nous suggérons la méthode suivante : </p><p> </p><p>- Lancer « SA38 » puis RSEC_MIGRATION </p><p>- Choisir tous les utilisateurs de préférence. </p><p>- Choisir tous les objets de préférence. </p><p>- Choisir la méthode pour créer les nouvelles autorisations : </p><p>Enhancement of existing authorization profiles </p><p>- Choisir The authorizations are to be transferred to the navigation attributes. </p><p>En général, seulement ces caractéristiques qui sont indiquées comme autorisation appropriée sont prises en considération pendant la migration. </p><p>- Commencer la migration « F8 » et accomplir le choix d'utilisateur selon les besoins jusqu'à ce que le système le valide complètement. </p><p>- Lire le journal de la migration à l'aide de la transaction SLG1 ; choisir RSEC_BW_AUTH comme objet et MIGRATE comme sous objet. </p><p>- Activer le nouveau concept d'autorisation RSCUSTV23 </p><p> </p><p>6. Suppression d'une ancienne migration </p><p> </p><p>Il est possible d'exécuter des migrations successives. Tous les résultats des migrations précédentes sont complètement supprimés pour tous les utilisateurs choisis. Si un sous-groupe d'utilisateurs précédemment émigrés fait partie du nouveau groupe à émigrer, un avertissement est affiché que vous pouvez ignorer. </p><p> </p><p>7. Contraintes </p><p> </p><p>Il n'est pas possible d'émigrer des variables du type « Customer Exit » pour la caractéristique « 0TCTAUTHH » parce qu'ils n'ont aucun équivalent dans le nouveau concept. Les noeuds associés à cette hiérarchie doivent être insérés manuellement ou lus en utilisant des variables de noeud de type « Customer Exit » pour le « query runtime ». </p><p> </p><p>Pour plus d'information, consulter : </p><p> </p><p>- Note 727354 - Colon authorization during query execution </p><p>- Note 820183 - New authorization concept in BI </p><p>- Note 923176 - Support situation authorization management BI70/NW7.0 </p><p>- Note 958665 - Migration IV </p><p>- Note 964905 - New concepts and generation of analysis authorizations </p><p>- Hinweis 1024554 - Performanceverbesserungen in Queries in SAPLRSEC_CHECKS<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Wed, 16 Sep 2009 17:20:22 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002dyknoz8hjxzi 2009-09-16T17:20:22Z Nuevo usuario: Jacques De LAGABBE se ha registrado en el Foro http://www.viadeo.com/fr/profile/jacques.delagabbe Jacques De LAGABBE se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/jacques.delagabbe">Jacques De LAGABBE</a></p> Mon, 14 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/jacques.delagabbe 2009-09-14T22:00:00Z MODIFIER LE GROUPE D'AUTORISATION D'UNE TABLE http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021brn3bnkh8noz 1. Lancer la transaction « SUCU » </p><p>2. Un message s'affiche informant que la table qui gère les groupes d'autorisations est une table inter mandant </p><p>3. Valider pour faire disparaître ce message </p><p>4. Cliquer sur « Position... » </p><p>5. Entrer le nom de la table et Valider </p><p>6. Entrer dans le champ « Groupe d'autorisation » et entrer le nom du groupe d'autorisation souhaité </p><p>7. Sauvegarder </p><p> </p><p>Cette action peut se faire également en éditant la table TDDAT via SE16 et en changeant le champ CCLASS </p><p> </p><p>Pour que cette table soit accessible, le champ « DICBERCLS » de l'objet d'autorisation S_TABU_DIS doit correspondre à la valeur renseignée précédemment (6.)<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Tue, 08 Sep 2009 11:13:40 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021brn3bnkh8noz 2009-09-08T11:13:40Z Nuevo usuario: Cyrille Bohouo se ha registrado en el Foro http://www.viadeo.com/fr/profile/cyrille.bohouo Cyrille Bohouo se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/cyrille.bohouo">Cyrille Bohouo</a></p> Sun, 06 Sep 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/cyrille.bohouo 2009-09-06T22:00:00Z Nuevo usuario: Denis PEYTAVIN se ha registrado en el Foro http://www.viadeo.com/en/profile/denis.peytavin Denis PEYTAVIN se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/en/profile/denis.peytavin">Denis PEYTAVIN</a></p> Thu, 20 Aug 2009 22:00:00 GMT http://www.viadeo.com/en/profile/denis.peytavin 2009-08-20T22:00:00Z Nuevo usuario: Marc MEUNIER se ha registrado en el Foro http://www.viadeo.com/fr/profile/marc.meunier4 Marc MEUNIER se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/marc.meunier4">Marc MEUNIER</a></p> Tue, 18 Aug 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/marc.meunier4 2009-08-18T22:00:00Z Nuevo usuario: Idrissa COULIBALY se ha registrado en el Foro http://www.viadeo.com/fr/profile/idrissa.coulibaly Idrissa COULIBALY se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/idrissa.coulibaly">Idrissa COULIBALY</a></p> Mon, 17 Aug 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/idrissa.coulibaly 2009-08-17T22:00:00Z Nuevo usuario: Michel HECK se ha registrado en el Foro http://www.viadeo.com/fr/profile/michel.heck Michel HECK se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/michel.heck">Michel HECK</a></p> Thu, 13 Aug 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/michel.heck 2009-08-13T22:00:00Z Nuevo usuario: Majdouline AITCHETOU se ha registrado en el Foro http://www.viadeo.com/fr/profile/majdouline.aitchetou Majdouline AITCHETOU se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/majdouline.aitchetou">Majdouline AITCHETOU</a></p> Tue, 04 Aug 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/majdouline.aitchetou 2009-08-04T22:00:00Z LES 3 ROLES DE VIRSA ACCESS ENFORCER (COMPLIANT USER PROVISIONING – CUP) http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021o30eowbywb26 Il existe 3 rôles dans SAP GRC Virsa Access Enforcer : </p><p> </p><p>• Rôle Demandeur </p><p>Le Demandeur est l’utilisateur final typique qui souhaite accéder au système SAP. Il crée une demande d’accès en spécifiant les rôles SAP attendus. Cette requête déclenche une demande d’approbation des rôles à assigner. </p><p> </p><p>• Rôle Approbateur </p><p>L’Approbateur est un utilisateur technique ou fonctionnel. Il connaît la signification des rôles SAP ainsi que leurs contenus. Il peut approuver ou rejeter une demande d’affectation de rôles. A chaque étape, un utilisateur est désigné comme approbateur et reçoit un email d’approbation généré par GRC Access Enforcer. L’approbateur aura le choix d’approuver ou de rejeter une demande. </p><p> </p><p>• Rôle Administrateur </p><p>L’Administrateur est le responsable de la création, du déploiement, de la configuration et de la gestion des flux des demandes d’accès. Ces flux sont conçus pour suivre un itinéraire préétabli destiné à l’assignation des rôles aux utilisateurs. L’administrateur est responsable de la conception du processus de flux d’approbation. </p><p>Remarque : tous ces utilisateurs doivent avoir accès au système GRC. Leurs autorisations détermineront le rôle de chacun au sein du système.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 31 Jul 2009 09:49:22 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021o30eowbywb26 2009-07-31T09:49:22Z Nuevo usuario: Stéphane AUBIN se ha registrado en el Foro http://www.viadeo.com/fr/profile/stephane.aubin4 Stéphane AUBIN se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/stephane.aubin4">Stéphane AUBIN</a></p> Thu, 30 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/stephane.aubin4 2009-07-30T22:00:00Z Nuevo usuario: Alain EL MOUCHNINO se ha registrado en el Foro http://www.viadeo.com/fr/profile/alain.el-mouchnino Alain EL MOUCHNINO se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/alain.el-mouchnino">Alain EL MOUCHNINO</a></p> Thu, 30 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/alain.el-mouchnino 2009-07-30T22:00:00Z Le poste ERP/SAP de vos rêves existe-t-il ? http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0021b7vgqlapms2o Si vous voulez le savoir, décrivez-nous le poste ERP/SAP idéal en répondant en 2 minutes à notre questionnaire et recevez des offres de postes ou de missions correspondants à vos attentes. </p><p> </p><p>www.alternative-search.com </p><p> </p><p>Malgré un contexte économique incertain, nos clients SSII, Cabinets conseil et Entreprises Utilisatrices nous confient leurs prochains recrutements. Certes plus selectifs dans le choix de leurs futurs collaborateurs il existe malgré tout de vraies opportunités à prendre pour les postulants. </p><p><p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/clarisse.mourouvin">Clarisse MOUROUVIN</a></p> Thu, 30 Jul 2009 16:28:34 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0021b7vgqlapms2o 2009-07-30T16:28:34Z Nuevo usuario: Clarisse MOUROUVIN se ha registrado en el Foro http://www.viadeo.com/fr/profile/clarisse.mourouvin Clarisse MOUROUVIN se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/clarisse.mourouvin">Clarisse MOUROUVIN</a></p> Wed, 29 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/clarisse.mourouvin 2009-07-29T22:00:00Z Nuevo usuario: Franck UZAN se ha registrado en el Foro http://www.viadeo.com/fr/profile/franck.uzan Franck UZAN se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/franck.uzan">Franck UZAN</a></p> Sun, 26 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/franck.uzan 2009-07-26T22:00:00Z Nuevo usuario: Stéphane F. se ha registrado en el Foro http://www.viadeo.com/fr/profile/stephane.fonseca Stéphane F. se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/stephane.fonseca">Stéphane F.</a></p> Thu, 23 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/stephane.fonseca 2009-07-23T22:00:00Z Nuevo usuario: Dominique Laroche se ha registrado en el Foro http://www.viadeo.com/fr/profile/dominique.laroche2 Dominique Laroche se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/dominique.laroche2">Dominique Laroche</a></p> Wed, 22 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/dominique.laroche2 2009-07-22T22:00:00Z Nuevo usuario: Badre SADDIK se ha registrado en el Foro http://www.viadeo.com/fr/profile/badre.saddik Badre SADDIK se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/badre.saddik">Badre SADDIK</a></p> Wed, 22 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/badre.saddik 2009-07-22T22:00:00Z Nuevo usuario: Henri Capdecomme se ha registrado en el Foro http://www.viadeo.com/fr/profile/henri.capdecomme1 Henri Capdecomme se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/henri.capdecomme1">Henri Capdecomme</a></p> Wed, 22 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/henri.capdecomme1 2009-07-22T22:00:00Z Nuevo usuario: Saïd EL AMRANI se ha registrado en el Foro http://www.viadeo.com/fr/profile/said.el.amrani Saïd EL AMRANI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/said.el.amrani">Saïd EL AMRANI</a></p> Tue, 21 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/said.el.amrani 2009-07-21T22:00:00Z Nuevo usuario: Soufiane Margoube se ha registrado en el Foro http://www.viadeo.com/fr/profile/soufiane.margoube Soufiane Margoube se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/soufiane.margoube">Soufiane Margoube</a></p> Mon, 20 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/soufiane.margoube 2009-07-20T22:00:00Z Nuevo usuario: Faical Chafouk se ha registrado en el Foro http://www.viadeo.com/fr/profile/faical.chafouk Faical Chafouk se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/faical.chafouk">Faical Chafouk</a></p> Mon, 20 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/faical.chafouk 2009-07-20T22:00:00Z Nuevo usuario: Grégory Biasotto se ha registrado en el Foro http://www.viadeo.com/fr/profile/gregory.biasotto Grégory Biasotto se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/gregory.biasotto">Grégory Biasotto</a></p> Sun, 19 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/gregory.biasotto 2009-07-19T22:00:00Z Nuevo usuario: Jamal Boulhous se ha registrado en el Foro http://www.viadeo.com/fr/profile/jamal.boulhous Jamal Boulhous se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/jamal.boulhous">Jamal Boulhous</a></p> Sun, 19 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/jamal.boulhous 2009-07-19T22:00:00Z Nuevo usuario: Adil R. se ha registrado en el Foro http://www.viadeo.com/fr/profile/adil.rakhimi Adil R. se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/adil.rakhimi">Adil R.</a></p> Tue, 14 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/adil.rakhimi 2009-07-14T22:00:00Z Nuevo usuario: Mourad EL AJJOURI se ha registrado en el Foro http://www.viadeo.com/fr/profile/mourad.elajjouri Mourad EL AJJOURI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/mourad.elajjouri">Mourad EL AJJOURI</a></p> Tue, 14 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/mourad.elajjouri 2009-07-14T22:00:00Z Nuevo usuario: NGUYEN Camille se ha registrado en el Foro http://www.viadeo.com/fr/profile/nguyen.camille NGUYEN Camille se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/nguyen.camille">NGUYEN Camille</a></p> Tue, 14 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/nguyen.camille 2009-07-14T22:00:00Z Nuevo usuario: Abdelmajid Bekhti se ha registrado en el Foro http://www.viadeo.com/fr/profile/abdelmajid.bekhti Abdelmajid Bekhti se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abdelmajid.bekhti">Abdelmajid Bekhti</a></p> Mon, 13 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/abdelmajid.bekhti 2009-07-13T22:00:00Z Nuevo usuario: Christophe Bizot se ha registrado en el Foro http://www.viadeo.com/fr/profile/christophe.bizot1 Christophe Bizot se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/christophe.bizot1">Christophe Bizot</a></p> Mon, 13 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/christophe.bizot1 2009-07-13T22:00:00Z Nuevo usuario: Sébastien Gioria se ha registrado en el Foro http://www.viadeo.com/fr/profile/sebastien.gioria Sébastien Gioria se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/sebastien.gioria">Sébastien Gioria</a></p> Sun, 12 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/sebastien.gioria 2009-07-12T22:00:00Z Nuevo usuario: Jean-Michel 'BÉRARD se ha registrado en el Foro http://www.viadeo.com/fr/profile/jean-michel._berard Jean-Michel 'BÉRARD se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/jean-michel._berard">Jean-Michel 'BÉRARD</a></p> Sun, 12 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/jean-michel._berard 2009-07-12T22:00:00Z Nuevo usuario: Julien Gaudon se ha registrado en el Foro http://www.viadeo.com/fr/profile/julien.gaudon1 Julien Gaudon se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/julien.gaudon1">Julien Gaudon</a></p> Wed, 08 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/julien.gaudon1 2009-07-08T22:00:00Z Nuevo usuario: Alain BENISTI se ha registrado en el Foro http://www.viadeo.com/fr/profile/alain.benisti Alain BENISTI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/alain.benisti">Alain BENISTI</a></p> Tue, 07 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/alain.benisti 2009-07-07T22:00:00Z Nuevo usuario: Issam Ezzraouli se ha registrado en el Foro http://www.viadeo.com/fr/profile/issam.ezzraouli Issam Ezzraouli se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/issam.ezzraouli">Issam Ezzraouli</a></p> Sun, 05 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/issam.ezzraouli 2009-07-05T22:00:00Z Nuevo usuario: Abdelouahed IDRISSI SALAHEDDINE se ha registrado en el Foro http://www.viadeo.com/fr/profile/my.abdelouahed.idrissi.salaheddine Abdelouahed IDRISSI SALAHEDDINE se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/my.abdelouahed.idrissi.salaheddine">Abdelouahed IDRISSI SALAHEDDINE</a></p> Sat, 04 Jul 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/my.abdelouahed.idrissi.salaheddine 2009-07-04T22:00:00Z Nuevo usuario: Anne marie Guillemoteau se ha registrado en el Foro http://www.viadeo.com/fr/profile/annemarie.guillemoteau Anne marie Guillemoteau se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/annemarie.guillemoteau">Anne marie Guillemoteau</a></p> Tue, 30 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/annemarie.guillemoteau 2009-06-30T22:00:00Z VIRSA RISK TERMINATOR http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021bask93jw1e7k Fournit un rapport en temps réel sur la gestion des rôles et des utilisateurs. Il interagit avec Virsa Compliance Calibrator et utilise les « Actions = Transactions » et les « Permissions = Autorisations » pour déterminer si un conflit de séparation des tâches SoD a été introduit au niveau des rôles et des utilisateurs. </p><p> </p><p>Activation de Risk Terminator </p><p> </p><p>Risk Terminator est activé dans les cas suivants : </p><p>1. Ajout d’une transaction à un rôle puis génération du profil correspondant à l’aide de PFCG </p><p>2. Affectation d’un rôle à un utilisateur via PFCG </p><p>3. Affectation d’un rôle à un utilisateur via SU01 </p><p>4. Affectation d’un rôle à un utilisateur via SU10 </p><p>Un rapport d’analyse de risque est affiché avec un message d’alerte comprenant le risque SoD s’il y en a un. </p><p> </p><p>Configuration de Risk Terminator </p><p> </p><p>Lancer /n/VIRSA/ZRTCNFG et choisir les options souhaitées : </p><p> Génération arrêtée en cas de violation (Yes / No) </p><p> Commentaires requis en cas de violation (Yes / No) </p><p> Envoi d’alerte en cas de violation (Yes / No) </p><p> Niveau d’analyse par défaut (par transaction / par objet)<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 26 Jun 2009 09:21:15 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021bask93jw1e7k 2009-06-26T09:21:15Z RAPPORTS INDISPENSABLES POUR L’AUDIT SAP http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00229bq85t9goqda Vous trouverez ci-dessous la liste des rapports standards d’audit de la sécurité SAP : </p><p> </p><p>RSUSR003 </p><p>Ce rapport permet de vérifier la consistance des mots de passe des comptes utilisateur comme DDIC et SAP* contenus dans chaque système et qui sont créés pendant l’installation de SAP. </p><p> </p><p>RSUSR005 </p><p>Ce rapport fournit la liste des autorisations critiques par utilisateurs dans un système SAP donné. </p><p> </p><p>RSUSR006 </p><p>Ce rapport fournit des informations concernant les tentatives non réussies ou non autorisées d'ouverture de sessions sur un système SAP donné. SAP recommande de le lancer tous les jours. En analysant ce rapport, nous pourront constater, par exemple, qu’un utilisateur ne s’est pas connecté sur un système pendant une période donné. </p><p> </p><p>RSUSR008_009_NEW </p><p>Ce rapport est une version améliorée des rapports RSUSR008 et RSUSR009. Il fournit la liste des utilisateurs qui ont des autorisations critiques ainsi que ceux qui possèdent des combinaisons critiques des autorisations. Cela peut vous aider à évaluer votre niveau de conformité par rapport à vos règles de séparation des tâches (SOD). </p><p> </p><p>RSUSR100 </p><p>Vous pouvez utiliser ce rapport pour trouver tous les changements d’un utilisateur basé sur vos divers critères de choix. </p><p> </p><p>RSUSR101 </p><p>Ce rapport fournit des informations détaillées sur les changements des profils à savoir le nom de l'utilisateur qui a effectué les changements et la date du changement. Quand vous exécutez ce rapport, le système vous présente un écran de choix multiple dans lequel vous pouvez indiquer un ou plusieurs profils. </p><p> </p><p>RSUSR200 </p><p>Ce rapport vous informe sur les connexions, les mots de passe d’un ou plusieurs utilisateurs.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Fri, 26 Jun 2009 09:08:54 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00229bq85t9goqda 2009-06-26T09:08:54Z Nuevo usuario: Yassine ATTASSI se ha registrado en el Foro http://www.viadeo.com/fr/profile/yassine.attassi Yassine ATTASSI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/yassine.attassi">Yassine ATTASSI</a></p> Thu, 25 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/yassine.attassi 2009-06-25T22:00:00Z CREER DES AUTORISATIONS STRUCTUREES - HR http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00225toamo6f9dnj 1. Introduction </p><p> </p><p>Ce document décrit comment établir un exemple très simple des autorisations structurées qui seront assignées aux unités organisationnelles. Il est judicieux d’attacher les autorisations structurées au nœud le plus élevé du plan organisationnel. Notez que les profils sont assignés aux fonctions. </p><p> </p><p>2. Activer le switch PD PA </p><p> </p><p>Transaction OOPS </p><p>Activer uniquement PLOGI – ORGA </p><p> </p><p>3. Activer les Autorisations Structurées – Principaux switchs </p><p> </p><p>Transaction : OOAC </p><p>Vérifier que les principaux switchs ont bien les valeurs suivantes : </p><p> </p><p>AUTSW ADAYS 15 HR </p><p>AUTSW APPRO 0 HR </p><p>AUTSW NNNNN 0 HR </p><p>AUTSW ORGIN 1 HR </p><p>AUTSW ORGPD 1 HR </p><p>AUTSW ORGXX 0 HR </p><p>AUTSW PERNR 1 HR </p><p> </p><p>4. Créer un Plan Organisationnel </p><p> </p><p>Transaction PPOM_OLD </p><p> </p><p>1. Créer votre Plan Organisationnel </p><p>• Organizational Plan > Create </p><p>• Saisir les informations et cliquer sur « Create » </p><p> </p><p>2. Créer vos Unités Organisationnelles </p><p>• Sélectionner la Branche Organisationnelle que vous voulez créer et cliquer sur « Create » </p><p>• Remplir les abréviations et les noms des structures filles (un niveau à la fois) </p><p> </p><p>3. Créer et assigner les fonctions </p><p>• Cliquer sur « Staff Assignments » </p><p>• Sélectionner l’Unité de la Fonction, et cliquer sur « Create Positions » </p><p>• Sélectionner la description du poste dans le « Choose Describing Job », compléter le champ « Position » et sauvegarder </p><p> </p><p>4. Designer les Chefs de Services </p><p>• Sélectionner la fonction et choisir Edit > Chief Position > Create </p><p>• Cliquer sur la fonction créée dans la fenêtre de dialogue et sauvegarder </p><p> </p><p>5. Créer l’Enregistrement d’un utilisateur </p><p> </p><p>Transaction PA40 </p><p>Créer l’enregistrement d’un utilisateur et l’assigner à un Plan Organisationnel </p><p> </p><p>• S’assurer que le champ « Personnel no ». est vide. Sélectionner « a hiring action » et cliquer sur « on execute » </p><p>• Saisir les informations de base dans l’enregistrement de l’utilisateur </p><p>• Saisir la date de début </p><p>• Saisir « Personnel Area », « Employee Group » et « Subgroup » </p><p>• compléter « Position Number » pour assigner l’utilisateur au noeud correspondant du plan organisationnel </p><p>• Sauvegarder </p><p> </p><p>• Compléter les informations de l’enregistrement de l’utilisateur </p><p>• Saisir le prénom, le nom, le numéro SIN 000000000 et la date de naissance </p><p>• Sélectionner le titre </p><p>• Sauvegarder </p><p> </p><p>• Compléter les informations manquantes </p><p>• Saisir « Payer Area » et « Subarea » </p><p>• Sauvegarder </p><p> </p><p>6. Créer un Compte utilisateur </p><p> </p><p>Transaction SU01 </p><p>Créer un compte utilisateur (mêmes informations que dans l’enregistrement utilisateur) </p><p> </p><p>7. Créer l’Infotype 105 </p><p> </p><p>Transaction PA30 </p><p>1. Saisir l’ID Personnel, Info Type 105 et le Subtype 0001 </p><p>2. Saisir le User ID dans le champ ID/Number </p><p> </p><p>8. Créer les Profils des Autorisations Structurées </p><p> </p><p>Transaction OOSP </p><p>Cliquer sur « new entry » et saisir le nom du profil d’autorisation, la description et sauvegarder </p><p> </p><p>1. Sélectionner le profil et cliquer sur « Authorization Maintenance » puis sur « New Entry » </p><p>2. Completer comme ci-dessous : </p><p> </p><p>Champ Valeur </p><p>Profile Sélectionner un Profil de l’Autorisation Structurée </p><p>No Choisir un interval </p><p>Plan vers Sélectionner une version de a plan </p><p>Obj. type Saisir O </p><p>Object ID Saisir le « Org unit number » </p><p>Maintenance Activer </p><p>Eval.path O-S-P </p><p>Status vec 12 </p><p>Depth Aucune </p><p>Sign Aucune </p><p>Period Aucune </p><p>Function module Aucune </p><p> </p><p>9. Créer l’Infotype 1017 </p><p> </p><p>Transaction PO13 </p><p>Créer l’Infotype 1017 pour tous les noeuds du Plan Organisationnel </p><p>1. Sélectionner le poste </p><p>2. Choisir le « PD Profile infotype » et cliquer sur « Create » </p><p>3. Saisir le nom du profil et cliquer sur « Sauvegarder » </p><p> </p><p>10. Assigner un Profil des Autorisations Structurées à User ID’s </p><p> </p><p>Transaction SE38 -> RHRPROFL0 </p><p>1. Lancer SE38 -> RHRPROFL0 </p><p>2. Compléter comme ci-dessous : </p><p> </p><p>Champ Valeurs </p><p>Organizational Unit O </p><p>Object ID exemple.50000753 </p><p>Evaluation Path PROFL0 </p><p>Test Session à activer </p><p> </p><p>3. Exécuter en mode “test” </p><p> </p><p>4. Quitter le mode test et exécuter </p><p> </p><p>11. Créer des rôles standards </p><p> </p><p>Transaction PFCG </p><p>1. Créer un rôle donnant accès à des transactions HR pour le Personnel comme CAT2, PA20, PR20 </p><p>2. Créer un rôle donnant accès au responsable HR : CADO, PPMDT, PR05 </p><p>3. Créer d’autres rôles si nécessaire<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Thu, 25 Jun 2009 15:49:46 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=00225toamo6f9dnj 2009-06-25T15:49:46Z CREER UNE TRANSACTION AVEC PARAMETRE http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021gz7in7f36n1f 1. Objectif </p><p> </p><p>Le but de la création d’une transaction Z avec paramètre est de permettre à un utilisateur d’accéder à une information précise par exemple visualiser les données d’une table sans lui donner le droit de visualiser d’autres tables. Dans notre exemple ci-dessous, la transaction « Z_TDDAT » limite l’accès à la table TDDAT. </p><p> </p><p>Remarque : A l’inverse, les transactions génériques « larges » comme SE16, SM30...permettent de lire plusieurs tables et donc d’avoir accès à des informations « confidentielles ». </p><p> </p><p>2. Méthode </p><p> </p><p>Nous allons créer une transaction Z qui portera le nom de « Z_TDDAT » </p><p>Lancer la transaction « SE93 » </p><p>Entrer le nom de la transaction et cliquer sur « Create » </p><p> </p><p>Entrer un commentaire et choisir « Transaction with parameter (parameter transaction) » puis valider </p><p> </p><p>Dans le champ « Transaction », mettre « SE16 » </p><p> </p><p>Créer un rôle et assigner la nouvelle transaction « Z_TDDAT » à ce rôle. </p><p>Comme nous pouvons le constater, l’utilisateur aura accès uniquement à cette transaction et non à la transaction SE16. L’objectif est atteint. Le champ « DICBERCLS » de l’objet d’autorisation « S_TABU_DIS » aura comme valeur « SS » qui correspond au groupe d’autorisation assigné à la table « TDDAT »<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Thu, 25 Jun 2009 15:38:36 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=0021gz7in7f36n1f 2009-06-25T15:38:36Z CREER UN OBJET D’AUTORISATION http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002i51klvzw8tyo 1. Introduction </p><p> </p><p>Pour illustrer la création d’un objet d’autorisation, nous allons créer : </p><p> </p><p>1. Un Champ d’Autorisation (Authorization Field) ZTCODE de type TCODE </p><p>2. Une Classe d’Objet d’Autorisation (Authorization Class) ZTRN </p><p>3. Un Objet d’Autorisation (Authorization Object) Z_TCODE contenant ACTVT et ZTCODE </p><p> </p><p>2. Créer un Champ d’Autorisation </p><p> </p><p>Lancer la transaction « SU20 » – Créer un nouveau champ d’autorisation (Authorization Field) en cliquant sur « Create » </p><p> </p><p>Saisir “ZTCODE” et “TCODE” dans « Field Name » et « Data element », et valider </p><p> </p><p>Sauvegarder en tant qu’objet local «Local Object » </p><p> </p><p>3. Créer une Classe d’Objet d’Autorisation </p><p> </p><p>Lancer la transaction « SU21 » </p><p>Créer une nouvelle Classe d’Objet d’Autorisation (Object Class) : cliquer sur « Create », et choisir « Object Class » </p><p> </p><p>Saisir le nom de la Classe d’Objet d’Autorisation dans « Object class » ainsi que la description dans « Text » </p><p>Sauvegarder en tant qu’objet local «Local Object » </p><p> </p><p>4. Créer un Objet d’Autorisation </p><p> </p><p>Sélectionner la Classe d’Objet d’Autorisation qui vient d’être créée, cliquer sur « Create », et choisir « Authorization Object » </p><p> </p><p>Saisir le nom de l’Objet d’Autorisation et sa description dans « Object » et « Text » </p><p>Sous « Authorizations fields », saisir les champs « ACTVT » et ZTCODE » créés auparavant </p><p> </p><p>Cliquer sur « Permitted Activities » pour configurer les paramètres du champ « ZTCODE » </p><p>Sauvegarder </p><p> </p><p>Valider </p><p> </p><p>Sélectionner les activités 01, 02, 03, sauvegarder et quitter </p><p> </p><p>5. Vérification </p><p> </p><p>Lancer la transaction « SU21 » </p><p>Double- cliquer sur le Champ d’Autorisation « ZTCODE » </p><p> </p><p>Nous constatons que le champ ZTCODE appartient bien à l’objet Z_TCODE qui lui aussi appartient à la classe ZTRN. </p><p> </p><p>6. Ajout de l’Authority-Check </p><p> </p><p>Le fragment de code ci-dessous doit être ajouté au programme choisi pour permettre d’activer l’Objet d’Autorisation créé : </p><p> </p><p>AUTHORITY-CHECK OBJECT 'Z_TCODE' </p><p>ID 'ACTVT' FIELD '03' " read access </p><p>ID 'ZTCODE' FIELD p_tcode. " actual value </p><p>IF sy-subrc EQ 0. " check authorization<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/abderrahim.deriouich">Abderrahim DERIOUICH*</a></p> Thu, 25 Jun 2009 15:14:22 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=0021evrwduq0y4oz&threadId=002i51klvzw8tyo 2009-06-25T15:14:22Z Nuevo usuario: Sylvain LACOMBE se ha registrado en el Foro http://www.viadeo.com/en/profile/sylvain.lacombe Sylvain LACOMBE se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/en/profile/sylvain.lacombe">Sylvain LACOMBE</a></p> Thu, 18 Jun 2009 22:00:00 GMT http://www.viadeo.com/en/profile/sylvain.lacombe 2009-06-18T22:00:00Z Nuevo usuario: Aurelien GUIGNAT se ha registrado en el Foro http://www.viadeo.com/fr/profile/aurelien.guignat1 Aurelien GUIGNAT se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/aurelien.guignat1">Aurelien GUIGNAT</a></p> Sun, 14 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/aurelien.guignat1 2009-06-14T22:00:00Z Nuevo usuario: Dominique Castan se ha registrado en el Foro http://www.viadeo.com/fr/profile/dominique.castan1 Dominique Castan se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/dominique.castan1">Dominique Castan</a></p> Tue, 09 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/dominique.castan1 2009-06-09T22:00:00Z Nuevo usuario: Eric CELI se ha registrado en el Foro http://www.viadeo.com/fr/profile/celi.eric Eric CELI se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/celi.eric">Eric CELI</a></p> Mon, 08 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/celi.eric 2009-06-08T22:00:00Z Nuevo usuario: Laurent REYNAUD se ha registrado en el Foro http://www.viadeo.com/fr/profile/laurent.reynaud4 Laurent REYNAUD se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/laurent.reynaud4">Laurent REYNAUD</a></p> Mon, 08 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/laurent.reynaud4 2009-06-08T22:00:00Z Nuevo usuario: Stéphane Thévenot se ha registrado en el Foro http://www.viadeo.com/fr/profile/stephane.thevenot Stéphane Thévenot se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/stephane.thevenot">Stéphane Thévenot</a></p> Mon, 08 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/stephane.thevenot 2009-06-08T22:00:00Z Nuevo usuario: Younse Oubenaissa se ha registrado en el Foro http://www.viadeo.com/fr/profile/younse.oubenaissa Younse Oubenaissa se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/younse.oubenaissa">Younse Oubenaissa</a></p> Sun, 07 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/younse.oubenaissa 2009-06-07T22:00:00Z Nuevo usuario: Thomas Becquet se ha registrado en el Foro http://www.viadeo.com/fr/profile/thomas.becquet Thomas Becquet se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/thomas.becquet">Thomas Becquet</a></p> Sun, 07 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/thomas.becquet 2009-06-07T22:00:00Z Nuevo usuario: Olivier ROUSVAL se ha registrado en el Foro http://www.viadeo.com/fr/profile/olivier.rousval Olivier ROUSVAL se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/olivier.rousval">Olivier ROUSVAL</a></p> Sun, 07 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/olivier.rousval 2009-06-07T22:00:00Z Nuevo usuario: Philippe Bazerbe se ha registrado en el Foro http://www.viadeo.com/fr/profile/philippe.bazerbe1 Philippe Bazerbe se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/philippe.bazerbe1">Philippe Bazerbe</a></p> Sun, 07 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/philippe.bazerbe1 2009-06-07T22:00:00Z Nuevo usuario: Pascal Lamoureux se ha registrado en el Foro http://www.viadeo.com/fr/profile/pascal.lamoureux2 Pascal Lamoureux se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/pascal.lamoureux2">Pascal Lamoureux</a></p> Sat, 06 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/pascal.lamoureux2 2009-06-06T22:00:00Z Nuevo usuario: Olivier Lys se ha registrado en el Foro http://www.viadeo.com/fr/profile/olivier.lys Olivier Lys se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/olivier.lys">Olivier Lys</a></p> Fri, 05 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/olivier.lys 2009-06-05T22:00:00Z Nuevo usuario: Gilles TANGUY se ha registrado en el Foro http://www.viadeo.com/fr/profile/gilles.tanguy Gilles TANGUY se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/gilles.tanguy">Gilles TANGUY</a></p> Fri, 05 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/gilles.tanguy 2009-06-05T22:00:00Z SAP GRC Access Control: Pourquoi l'utiliser ? http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002bkzl6fv6coq5 De façon simple, cet outil facilite les habilitations en automatisant les contrôles de risques métiers et les validations. </p><p> </p><p>Exemple concret: Un utilisateur métier souhaite disposer d'une transaction critique en production, son hiérarchie sera immédiatement informée et validera ou non l'accès. Un deuxième validation technique pourrait avoir lieu si nécéssaire. </p><p> </p><p>L'accès à la transaction critique sera également contrôlé automatiquement par le système si elle rentre en conflit avec un autre transaction. </p><p>Exemple: Commande d'achat et validation d'achat </p><p> </p><p>A titre d'information d'autre produits similaire non SAP existent, exemple: CSI.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/hery-zo.rajery">Hery-zo RAJERY</a></p> Thu, 04 Jun 2009 20:16:51 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=002bkzl6fv6coq5 2009-06-04T20:16:51Z AUDIT SOX : Qu’est ce qui sera audité par l’auditeur ? http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0022e9q60wysoqhg - Accès à la base de donnée : politiques et règles approuvées </p><p>- Preuve de cohérence et d’intégrité de la base de donnée </p><p>- Documentation et validation des procédures d’habilitation </p><p>- Preuve de séparation de tâches (matrice SOD),suppression de conflits et </p><p> justificatif de contrôles compensatoires </p><p>- Revue périodique des accès </p><p>- Politique sécurisé des mots de passe </p><p>- Procédure d’accès externes sécurisés </p><p>- Logs et archivages des incidents et création, modification d’accès </p><p>- Procédure d'archivage et de sauvegarde </p><p> </p><p>De manière global et de point de vue pragmatique, ces 8 points doivent être vérifiés au préalable par les contrôleurs internes.<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/hery-zo.rajery">Hery-zo RAJERY</a></p> Thu, 04 Jun 2009 20:06:13 GMT http://www.viadeo.com/hub/affichefil/?hubId=002r85asm3g5a97&forumId=002vk004q245eai&threadId=0022e9q60wysoqhg 2009-06-04T20:06:13Z Nuevo usuario: Romain Ditacroute se ha registrado en el Foro http://www.viadeo.com/fr/profile/romain.ditacroute Romain Ditacroute se ha registrado en el Foro<p><b>Publicado por </b><a href="http://www.viadeo.com/fr/profile/romain.ditacroute">Romain Ditacroute</a></p> Wed, 03 Jun 2009 22:00:00 GMT http://www.viadeo.com/fr/profile/romain.ditacroute 2009-06-03T22:00:00Z