REALTECH AG
Thomas Göttmann - Interne Revision<br />

Change-Management-Prozesse in SAP Anwendungslandschaften

Neben technischen Aspekten haben IT-Verantwortliche insbesondere die Punkte Datensicherheit und Datenschutz zu beachten. So bietet der TransportManager die Möglichkeit, kritische Objekte wie beispielsweise Reports mit Personendaten gesondert zu behandeln. Hierfür lassen sich bereits vorhandene Sicherheitsstrukturen des Unternehmens abbilden: Automatisch holt der TransportManager alle notwendigen Genehmigungen von den verantwortlichen Fachabteilungen ein, bevor Software-Änderungen an die SAP-Systeme verteilt werden. Gleichzeitig dokumentiert die Lösung detailliert die zuvor definierten Abläufe. Das differenzierte Berechtigungskonzept sorgt dafür, dass alle Modifikationen an SAP-Systemen korrekt und revisionssicher ablaufen.

 

Das Projekt

Thomas Göttmann, selbstständiger Unternehmensberater im Bereich der Internen Revision und Mitautor der Prüfleitfäden des SAP-Arbeitskreises Revision, ist von dem TransportManager begeistert: „Die Lösung eignet sich für Unternehmen, die mit geringem Personaleinsatz die teilweise sehr komplexen Change-Management-Prozesse in SAP R/3-Umgebungen effizient und sicher beherrschen wollen.“
Durch den Einsatz des TransportManager sind Unternehmen in der Lage, die Software-Entwicklung beispielsweise von den Prozessen innerhalb der Finanzbuchhaltung zu trennen. Steht die Veröffentlichung einer neuen Programmversion an, wird der verantwortliche Fachbereich direkt in das Freigabeverfahren für neue SAP-Objekte eingebunden. Selbstverständlich protokolliert der TransportManager alle Schritte des Workflows detailliert. Auch manuelle Abweichungen vom regulären Workflow werden gemäß der gesetzlichen Bestimmungen nachvollziehbar aufgezeichnet. Die daraus resultierenden Protokolldateien können auch mit Hilfe von SAP-Standardtransaktionen eingesehen werden. Durch den intelligenten Einsatz des TransportManager verliert die IT-Revision ihren Schrecken: IT-Verantwortliche erhalten die Sicherheit, dass ihre IT-Prozesse alle Anforderungen eines strengen Risikomanagements erfüllen. Damit legt der TransportManager den entscheidenden Grundstein zur Erfüllung der strengen Auflagen des „Sarbanes-Oxley Act (SOA)“ zur lückenlosen und nachvollziehbaren Finanzberichterstattung.

 

Über Thomas Göttmann

 

Thomas Göttmann ist selbstständiger Unternehmensberater im Bereich der Internen Revision. Seit 1985 leitet er branchenübergreifende und internationale betriebswirtschaftliche und EDV-technische Prüfungen im SAP R/2- und R/3-Umfeld. Den Schwerpunkt bilden dabei SAP Security-Konzepte unter Berücksichtigung der betriebswirtschaftlichen
Anforderungen, beispielsweise SAP Berechtigungskonzepte. Thomas Göttmann ist Mitautor der Prüfleitfäden des SAP Arbeitskreises Revision und hält Vorträge rund um das Thema „Revision“ und „Revision und SAP“.