Správa dat SAP HR – role a oprávnění

Výzva, které organizace čelí

Organizace mají často potíže převést svou organizační strukturu, business procesy a kontrolní požadavky do konzistentního autorizačního modelu pro HR systémy a správu mzdových dat.

Ve většině organizací

  • HR rozumí business procesům.
  • Payroll rozumí procesům zpracování mezd.
  • IT rozumí technickému prostředí SAP.
  • Audit rozumí požadavkům compliance a kontrolním mechanismům.

Nikdo však nemá úplný přehled o tom, jak tyto oblasti vzájemně souvisejí.

Výsledkem bývá:

Překladová vrstva

Organizace proto potřebují vytvořit jasné propojení mezi:

1. Organizací —  podnikovou strukturou, právními subjekty a provozními hranicemi.
2. Business procesy —  procesy Core HR, zpracování mezd a talent managementu.
3. Rolemi — funkčními pracovními profily, strukturou pozic a provozním přiřazením odpovědností.
4. Odpovědnostmi — konkrétními oprávněními ke správě dat, schvalováním a rozsahem reportingu.
5. Oprávněními — technickým bezpečnostním konceptem, autorizačními objekty SAP a strukturálními profily.
6. Systémovou implementací — generováním rolí v PFCG, implementací strukturálních oprávnění a jejich vynucením v systému.

Právě tato překladová vrstva je podstatou této disciplíny.

Co je Správa dat SAP HR – role a oprávnění?

Správa dat SAP HR – role a oprávnění je disciplína zaměřená na návrh, analýzu a řízení přístupu k HR a mzdovým datům na základě organizační struktury, business procesů a provozních odpovědností organizace.

Jejím účelem není technická správa SAP oprávnění, ale vytvoření konzistentního a spolehlivého modelu přístupu k datům, který odpovídá skutečným rolím, odpovědnostem a kontrolním požadavkům organizace.

CO TATO DISCIPLÍNA PROPOJUJE

Tato disciplína propojuje:

  • Organizační strukturu
  • Business procesy HR a zpracování mezd
  • Business role
  • Požadavky interní kontroly
  • Auditní požadavky

s principy oprávnění používanými na platformě SAP.

Výsledkem je řízený a konzistentní přístup ke správě přístupu k HR a mzdovým datům napříč organizačními jednotkami, business procesy a systémovými prostředími.

Typická role

Poradce pro návrh a správu oprávnění v oblasti HR

Specialista, který převádí organizační strukturu, business odpovědnosti a kontrolní požadavky do konzistentního modelu přístupu k HR a mzdovým datům.

Role působí jako spojovací článek mezi:

  • HR
  • Payroll
  • IT
  • Audit
  • Compliance
  • Security

Pomáhá organizacím odpovědět na základní otázky:

  • Kdo by měl mít přístup?
  • Ke kterým datům by měl mít přístup?
  • Jaký rozsah přístupu je odpovídající?
  • V jakém systému?
  • V jakém prostředí?
  • A proč?

Co tato disciplína zahrnuje

5.1 Návrh organizačního přístupu

Tato disciplína začíná analýzou organizační struktury s cílem pochopit, jak odpovědnost za zaměstnance, organizační jednotky, personální oblasti, nákladová střediska a další organizační objekty vymezuje hranice přístupu k datům.

Typické organizační dimenze zahrnují:

  • Organizační management
  • Účetní okruhy
  • Personální oblasti
  • Dílčí personální oblasti
  • Nákladová střediska
  • Oblasti odpovědnosti (HR, správa času a správa mezd)

5.2 Návrh oprávnění založený na procesech

Dalším krokem je analýza business procesů HR a zpracování mezd s cílem identifikovat role zapojené do jednotlivých aktivit.

Typické procesy zahrnují:

  • Nástup zaměstnance
  • Organizační změny
  • Změny odměňování
  • Zpracování mezd
  • Ověřování výsledků zpracování mezd
  • Přenos výsledků zpracování mezd do finančního účetnictví (FI)
  • Ukončení pracovního poměru

Cílem je pochopit:

  • Kdo vykonává jednotlivé aktivity
  • Za co odpovídá
  • Ke kterým datům potřebuje přístup
  • Které business operace musí být schopen provádět
  • Které systémové funkce a transakce potřebuje k plnění svých odpovědností

5.3 Převod business odpovědností do systémových oprávnění

Například

→ Business role: HR administrátor
→ Business odpovědnost: Správa kmenových dat zaměstnanců
→ SAP transakce / funkce: PA30 / PA40
→ Autorizační objekty: Relevantní autorizační objekty HR
→ Organizační omezení přístupu

Tato disciplína vytváří překladovou vrstvu mezi provozními odpovědnostmi a systémovými oprávněními potřebnými pro přístup k HR datům a provádění business transakcí.

5.4 Analýza oddělení odpovědností

Identifikace rizik vyplývajících z nevhodných kombinací přístupových oprávnění.

Například pokud může tatáž osoba:

  • Vytvořit záznam zaměstnance
  • Změnit údaje bankovního účtu
  • Schválit výplatu mezd

Cílem je minimalizovat provozní, regulatorní a auditní rizika zajištěním odpovídajícího oddělení odpovědností.

5.5 Governance a připravenost na audit

Podpora organizací při přípravě na:

  • Interní audity
  • Externí audity
  • Compliance kontroly
  • Implementace SAP GRC
  • Periodické recertifikace oprávnění

Podpora transformace a následného provozu

Tato disciplína přináší hodnotu:

Co tato disciplína nezahrnuje

Administrace a technické zabezpečení systému SAP

Tyto odpovědnosti náležejí týmu SAP Basis a zaměřují se na administraci a technický provoz platformy SAP.

Údržba rolí v systému SAP

Údržba rolí je implementační a provozní aktivita, která navazuje na návrh autorizačního konceptu.

Administrace SAP GRC

SAP GRC je nástroj podporující governance, nikoli governance samotná.

Funkční poradenství v oblasti HR

Tato disciplína nenavrhuje ani nekonfiguruje business procesy HR. Analyzuje role zapojené do těchto procesů s cílem vytvořit odpovídající autorizační model.