





定价:38元
印次:1-1
ISBN:9787302332527
出版日期:2013.08.01
印刷日期:2013.07.26
图书责编:刘远菁
图书分类:零售
本书通过对目前中国企业在风险管理和内部控制工作中的业务应用和场景分析,结合SAP GRC系统所能够提供的功能,帮助读者真正了解SAP GRC平台在中国企业风控管理工作中所能够起到的实质性作用。同时,本书通过介绍SAP GRC应用系统的配置过程,帮助SAP的实施合作伙伴能够清楚地理解GRC系统各实施配置项的作用及其使用场景,从而在系统实施过程中将客户的实际业务需求充分在SAP系统中进行体现,发挥SAP GRC系统的最 大优势,服务于客户。
任彬,2000年毕业于上海交通大学电子工程系,2003年在英国伦敦大学完成硕士学位深造。曾就职于德勤华永会计师事务所企业风险管理部3年,担任高级咨询顾问和信息系统审计师一职。在此期间,参与了众多客户的ERP系统控制审计工作,并作为主要咨询顾问为国内知名大型保险集团构建风险内控管理信息系统。在德勤工作期间,任彬还作为关键咨询顾问,帮助国内著名白色家电企业建设和实施SAP GRC应用系统,帮助该客户实时管控ERP应用帐号及权限。目前任彬担任SAP中国高级方案架构师,并在过去的三年期间,为上百家客户介绍并设计基于SAP GRC系统的风控管理方案,其中不乏有中国的超大型央企、高速发展的名营企业等。
丛书总序一 SAP是一家具有40年历史的全球最大的企业管理和协同化商务解决方案供应商。作为全球领先的企业应用软件解决方案提供商,SAP 帮助各行业不同规模的公司提供商务软件解决方案和咨询服务,以帮助他们成为最佳运营企业。从企业后台到公司管理层、从工厂仓库到商铺店面、从电脑桌面到移动终端——SAP 助力用户和企业更加高效地协作,同时更加有效地获取商业洞见,在竞争中保持领先地位。 目前,SAP的应用程序和服务帮助全球120多个国家的超过197 000 多家客户实现运营盈利、不断完善和稳步增长。《财富》500强80%以上的企业都正在从SAP的管理方案中获益。十多年来,我们深耕中国,服务超过1 500家企业,其中超过80%是本地客户,70家以上的合作伙伴与我们维持稳定紧密的合作关系,2 000多名经过认证的顾问为我们的客户带来高品质、本地化的服务及商业价值。 SAP中国的发展价值与目标十分明确——建立互信、互助、互动、互惠的行业生态系统。借由与合作伙伴密切合作,将先进的管理理念与方法转变为切实帮助中国企业迈向成功、走入世界的现实。凭借与政府的携手配合,贴近国家经济与社会发展的步伐,积极参与行业相关标准与法规制定程序,并引入SAP几十年来在全球不同市场的最佳业务实践,从根本上协助政府注入创新技术与运营模式,从而推动国家信息化建设,完全秉持“在中国、为中国、与中国一起发展茁壮”的一贯信念。 SAP拥有多元且全面的产品与解决方案 。在广度上,我们可以服务于不同行业、规模、类型的企业;在深度上,客户企业的各业务线与各类信息化需求都能通过缜密的部署实施得到满足。从后勤办公室到董事会、仓库...
第一章 风险管理与内部控制理论体系介绍 1
第二章 SAP治理、风险与合规解决方案总体介绍 9
第三章 ERP权限管控规范化 17
第一节 SAP GRC访问控制功能概览 21
第二节 访问权限标准化规则库 24
第三节 访问权限风险分析及处理应对 35
第四章 ERP权限管控流程化 43
第一节 访问权限风险自动化预防及权限管理自助化 43
第二节 用户访问权限生命周期管理 62
第三节 超级特权账号访问管控 66
第四节 ERP应用系统角色设计及风险控制 70
第五节 SAP GRC访问控制报表使用及定制化开发 75
第五章 管控企业业务流程合规性 79
第一节 内部控制环境建立 80
第二节 内部控制测试与评估 103
第三节 内部控制缺陷报告、汇总与整改 118
第四节 内控自评报告签核与披露 124
第五节 系统报表 126
第六节 SAP流程控制系统架构 130
第六章 持续性控制监控(Continuous Control Monitoring) 139
第七章 企业全面风险管理应用 155
第一节 企业风险智库建立 158
第二节 风险管理到岗到人 163
第三节 风险评估 166
第四节 自动化风险监控与预警 177
第五节 风险应对 186
第六节 风险事件库 190
第七节 风险管理报告与报表 191
第八节 SAP GRC风险管理模块技术架构 195
第八章 贸易企业合规风险管控 197
第九章 应用系统建设与风险管控体系建设的关系 209