Несколько слов об обновлении по безопасности от SAP за апрель 2012 года, с небольшой задержкой. Данный набор обновлений закрывает множество уязвимостей в продуктах SAP, 4 из которых было обнаружено сторонними исследователями. В сегодняшней заметке я расскажу подробнее об обнаруженных уязвимостях, а также продолжу тему уязвимостей отсутствия проверки авторизации.
Недавно опубликованный анонс вызывает у некоторых людей раздражение. Почему я не раскрываю сути новой методологии и при этом бравирую непонятными терминами ? Почему я так гадко поступаю ? На этот вопрос у меня есть полноценный ответ:
Решение SAP BusinessObjects Access Control 10.0 обеспечивает централизованную обработку процессов управления доступом на основе особой ситуации, которые в традиционных системах выполняются разрозненно. До выхода этой системы администраторы выполняли ведение присвоения пользователя "Firefighter", владельца и руководителя в каждой системе локально, а пользователи бизнес-процессов инициировали в этих системах сессии пользователя "Firefighter". В версии 10.0 процесс ведения и инициализации сессий пользователя "Firefighter" выполняется на платформе SAP BusinessObjects GRC. Помимо этого в рамках нового потока операций предоставляется контролируемый процесс для подтверждения проверки руководителями новых консолидированных отчетов по журналам после операций пользователя "Firefighter". Автор показывает дополнительные возможности отчетов по журналам, благодаря которым деятельность пользователя "Firefighter" можно отслеживать более тщательно. В статье даны инструкции по работе с новыми функциями версии 10.0, которые значительно расширяют возможности процесса управления экстренным доступом.
Система SAP ERP в целом обладает огромным потенциалом. .... НО, УВЫ: подавляющее большинство как внешних, так и внутренних SAP-консультантов находятся практически в полном неведении об этих возможностях системы и настройках, их реализующих!
Компания SAP выпустила ежемесячный набор обновлений безопасности за март 2012 года. Данный набор обновлений закрывает множество уязвимостей в продуктах SAP. В общей сложности было исправлено более 40 различных уязвимостей, 7 из которых было обнаружено сторонними исследователями, в том числе и сотрудниками нашей компании.
В сегодняшней заметке я расскажу подробнее об обнаруженных уязвимостях и о том, какие риски несут эти уязвимости.
Стандартные методы оценки стоимости не подойдут. Например, баланс прекрасно подходит для понимания оборотного бизнеса, но абсолютно не годен для проектных компаний. Так что коэффициенты типа "Эффективность собственного капитала", похоже, не уместны.
В статье предлагается отказаться от подхода, основанного на логике «мира затрат», и бюджетирование рассматривается, как один из инструментов финансовой политики, обеспечивающей возможность принятия управленческих решений, непосредственно влияющих на финансовые показатели деятельности компании.
Пост в колонке посвящён анализу связи «локальной» оптимизации бизнес-процесса закупок с динамикой финансовых показателей деятельности компании: проход, инвестиции, операционные затраты
Хорошая новость для сообщества пользователей SAP: вышло обновление документа "Безопасная настройка сервера приложений SAP NetWeaver ABAP" до версии 1.2. Я надеюсь, что этот документ будет использоваться на практике в качестве стандарта де-факто по безопасной конфигурации SAP NetWeaver ABAP. Давайте посмотрим, какие новшества появились в новой версии.
Как консультантам, так и разработчикам системы SAP приходится сталкиваться с необходимостью расширить стандартную функциональность системы. Одним из путей расширения функциональности является использование пользовательских расширений (USER-EXIT). Вопросу поиска таких расширений в стандартных приложениях SAP посвящена данная статья.
С прошлого года у меня появилось новое направление "Статьи для чайников". Такие статьи появились из моих попыток ответить в постах: комментарий оказывался слишком длинным и приходилось писать статью. Первой чайной стала статья "ERP и CRM с открытой бизнес-логикой"
В стремлении снизить затратность процессов внутреннего аудита по трудовым и финансовым ресурсам организации неизменно сталкиваются с серьезными трудностями. Автор предлагает способ управления ресурсами, графиками, задачами и операциями по корректировке для программ внутреннего аудита с помощью функциональности для управления аудитом в SAP NetWeaver.
В статье рассматриваются способы полноценного вовлечения пользователей SAP-системы и сообщества ответственных за утверждение в процесс проверки правил рисков по разделению полномочий (SoD).
В статье рассматривается формирование отчетности по методу затрат по обороту, а так же отличия в случае использования метода учета затрат по периоду. Приведены шаги для определения и подстановки функциональных сфер в целях упрощения процедуры создания отчетов по затратам по обороту. Изучены преимущества ведения данной отчетности с применением функциональных сфер, а так же представлен обзор отличий приведенного метода формирования отчетности по затратам по обороту от других методов создания отчетов, более распространенных в SAP-системе таких как учет общих затрат ( учет результатов (CO-PA)) и отчетность по МВЗ.
Растёт число и сложность структурных (функциональных) компонент внедряемых ERP систем. Вендоры из лучших побуждений непрерывно расширяют возможности системы, а внедрнецы по любому поводу предпочитают «сочинение» дополнительного программного кода использованию стандартной (но неведомой их консультантам!) функциональности. Однако чем более функциональна информационная система (ERP система), встраиваемая в процесс управления, тем взаимодействие с ней сложнее и «запутанней» и растёт неопределённость реакции всей системы управления на локальное возмущение.
Если приобретение и внедрение системы SAP осуществляется Вами ради повышения цены компании на IPO или формального удовлетворения требований иностранного партнера, дальнейший текст Вам читать не имеет смысла.
В статье рассматриваются ключевые улучшения в версии решений SAP BusinessObjects GRC 10.0. Сюда относится существенное упрощение системной архитектуры благодаря перепроектированию приложения SAP BusinessObjects Access Control в ABAP-стеке, гармонизация по всем уровням от стиля пользовательского интерфейса до моделей данных и даже более тесная интеграция компонентов по многим новым функциям.
Статья посвящена подготовке отчетов по срокам уплаты налога на добавленную стоимость (НДС) в целях обеспечения соответствия европейским законодательным требованиям.