当前位置:问答库>论文摘要

题目:联想集团SoD项目的部署与实施

关键词:SAP;GRC;SoD;IT合规;权限管理

  摘要

随着信息技术的广泛应用,现代化大型企业的运作越来越依赖于其信息系统的稳定运行,企业的真实状况,如财务信息,运作效率,人事状况也全部由IT系统承载和呈现,所以对于IT风险的管控尤为重要。而对于上市公司来说,不仅要受到内部管理的要求,更要收到外部监管的要求,于是在我国这个新兴市场,上市企业管控IT风险和合规IT审计的愿望变得越来越强烈。SoD(Segregation of Duties)Governance又称权责分离管理,是大型跨国企业通常会采用的提升对于IT系统的管控能力,规避潜在风险,合规审计要求的管理系统。研究如何在我国大型企业里建立SoD Governance有着重要意义。本文采用根据项目的实际需要和要求来进行相应设计和开发的研究方法,主要解决的问题就是前一部分提出的建立SoD Governance的实际需求,我们根据项目的实际要求,逐步建立联想集团的SoD Governance。通过这个实际的项目的部署和实施过程,阐述建立SoD Governance的基本原则、设计思想以及实现过程。