SAP GRC - 分配缓解控制措施



在组织中,您在组织的不同层级拥有控制所有者。应该根据访问级别管理和缓解风险。

以下是组织中的控制所有者 -

  • 一个针对全局级别的控制所有者
  • 不同区域级别的不同的控制所有者
  • 本地级别的多个控制所有者

您必须将缓解控制措施分配给不同的职责级别。现在,如果在区域和本地级别存在风险违规,您应该在最高级别执行风险缓解。

要在组织层级中使用缓解控制,假设您已在组织级别执行风险分析,并且用户违反了所有子组织规则并满足父规则的条件,而仅显示父规则;您可以通过以下方式执行风险缓解 -

  • 在用户级别缓解
  • 在组织级别缓解
广告