Skip Navigation Links
Üzleti tanácsadás
Kockázatkezelési tanácsadás
Megfelelőségi és belső ellenőrzési szolgáltatások
Forensic
Informatikai kockázatkezelési szolgáltatások
Informatikai átvilágítás (IT Due Diligence)
IT-projekt minőségbiztosítása
Számítógépes adatelemzés (CAATs)
Rendszerbevezetést megelőző vizsgálat (Pre-Implementation Review)
Rendszerbevezetést követő vizsgálat (Post-Implementation Review)
Üzleti rendszerek biztonsági auditja (Rendszerbiztonsági audit)
SAM – szoftvereszköz-gazdálkodás a gyakorlatban
Üzleti rendszerek funkcionális auditja (kontrollok felülvizsgálata)
Információbiztonsági kockázatelemzés
Általános IT-audit
Rendszersérülékenységi vizsgálat
Betörési tesztek
Üzletfolytonosság-tervezés
Felhasználói azonosítás és hozzáférés-menedzsment szolgáltatások
Naplóállomány-kezelés
Adatvédelmi tanácsadás
Adatszivárgás elleni védelem kialakítása (DLP)
Adatmigrációs audit
Rendszerinterfész audit
ISO27001 szabvány bevezetése és tanúsítás
Információ biztonsági szabályzatok készítése, felülvizsgálata
Törvényi megfelelés vizsgálata
SAS 70 / SSAE 16 / ISAE 3402 audit IT folyamatokra vonatkozóan
Informatikai belső ellenőrzés
Social Engineering vizsgálatok
Szoftvereszköz-menedzsment és licencoptimalizálás
Üzleti rendszerek jogosultságainak vizsgálata, szerepkörök megfelelő szétválasztásának felülvizsgálata - Segregation of Duties (SoD) audit
Pénzügyikockázat-kezelés
Számviteli tanácsadás
Tranzakciók és restrukturálás
Vezetési tanácsadás

Üzleti rendszerek jogosultságainak vizsgálata, szerepkörök megfelelő szétválasztásának felülvizsgálata - Segregation of Duties (SoD) audit 

Komplex, sokrendszeres környezetben, ERP-rendszereknél, vagy nagyszámú felhasználó esetén komoly kihívást jelenthet a felhasználói jogosultságok, a rendszerbeli szerepkörök megfelelő kialakítása és karbantartása. Ez megnöveli a helytelen jogosultság beállítások előfordulását, valamint az esetleges csalások kockázatát is. Ebben a helyzetben segítünk a jogosultságokat úgy kialakítani, hogy az illetéktelen hozzáférések - és ezáltal a csalás kockázata - minimálisra csökkenjen, valamint a folyamatos adminisztráció és karbantartás is hatékonyan és megbízhatóan működhessen. Egy feladatkör szétválasztás (SoD) vizsgálat kiderítheti például, hogy hány olyan munkavállaló van, aki visszaélésre lehetőséget adó, egymással konfliktusban lévő szerepkörökkel rendelkezik. Ezáltal a csalás kockázata felmérhető, és a jogosultságok visszavonásával megfelelő szintre csökkenthető.

 

A múltban elvégzett vizsgálataink során nem akadt olyan vállalat vagy rendszer, ahol ne tártunk volna fel a vezetőség számára eddig láthatatlan, nem ismert jogosultsági problémákat. Ezek között több olyan súlyos szerepkör összeférhetetlenséget is, amelyek lehetőséget adtak alkalmazottaknak visszaélések elkövetésére, anélkül, hogy a lebukás veszélyét komolyan kockáztatták volna, és amelyekkel komoly anyagi veszteséget is okozhattak volna. A mai ERP-rendszerek komplex jogosultsági struktúrája már egyszerű módszerekkel nem elemezhető, ezért elemző szoftvereket alkalmaz. Különösen kiemelkedő szakértelemmel és eszköztárral rendelkezünk SAP-jogosultságok elemzése terén.