Rahmenberechtigungskonzept und Zielbild zur Zentralisierung kritischer Prozesse im Berechtigungswesen

Mehrere interne Audits hatten Risiken im ERP-Berechtigungswesen festgestellt – ein Hinweis auf unzureichend implementierte Konzepte und Prozesse in einer Landschaft, in der die Verantwortung für ERP-Anwendungen über viele Geschäftsfelder und Organisationseinheiten verteilt und das Berechtigungswesen stark anwendungsspezifisch aufgebaut ist. Wir haben ein Rahmenberechtigungskonzept entwickelt, die Ist-Situation der ERP-Landschaft und laufenden Aktivitäten aufgenommen und gemeinsam mit Verantwortlichen und ERP-Experten ein Zielbild samt Projektkonzept zur Umsetzung erarbeitet.

Herausforderung

Ausgangslage: Mehrere interne Audits stellen Risiken im aktuellen ERP-Berechtigungswesen fest. Die Risiken lassen auf unzureichende bzw. nicht ausreichend implementierte Konzepte und Prozesse schließen.

Problem: Die Verantwortung für die ERP-Anwendungen im Konzern ist auf eine Vielzahl von Geschäftsfeldern und Organisationseinheiten verteilt. Das Benutzer- und Berechtigungswesen ist sehr stark anwendungsspezifisch aufgebaut.

Bedarf: ERP-spezifische Detaillierung der existierenden Vorgaben zu Berechtigungen. Neuordnung des ERP-Berechtigungswesens zur Sicherstellung der Compliance sowie Risikominimierung unter Nutzung von Synergieeffekten durch Bündelung von Expertenaufgaben.

Vorgehensweise

1

Entwicklung eines Rahmenberechtigungskonzepts, um die Soll-Anforderungen über alle ERP-Systeme hinweg zu konkretisieren

2

Aufnahme der Ist-Situation der ERP-Anwendungslandschaft sowie der aktuellen Prozesse und bereits laufenden Aktivitäten im Bereich ERP-Prozesse und Automatisierung

3

Definition eines Zielbilds des Berechtigungswesens für die ausgewählten Anwendungen und Prozesse in Abstimmung mit den aktuellen Verantwortlichen und ERP-Experten

4

Entwicklung eines Projektkonzepts zur Umsetzung des empfohlenen Zielbilds

5

Begleitung der Entscheidungsfindung und ggf. Unterstützung bei der Umsetzung des Zielbilds

Ergebnis

Klare Leitlinien für das Berechtigungswesen sind definiert und verbindlich geregelt

Entscheidung zur darüber hinausgehenden organisatorischen Neuordnung im Berechtigungsmanagement ist getroffen worden

Zielbild zur Neuordnung im Berechtigungsmanagement ist implementiert

Anwendungsbereiche

Das Vorgehen richtet sich an Konzerne mit einer heterogenen ERP-Landschaft, in der die Verantwortung für das Berechtigungswesen auf viele Geschäftsfelder und Organisationseinheiten verteilt ist. Relevant ist es immer dann, wenn interne Audits wiederholt Risiken im Berechtigungsmanagement feststellen und eine anwendungsübergreifende Neuordnung mit verbindlichen Leitlinien und organisatorischen Synergien benötigt wird.

Weitere Projektbeispiele