【SAPが動画で学べる!】YouTubeチャンネル開設しました ▶ SAPラボチャンネルはコチラ

【SAP GRC】 Access Controlとは?

登場人物紹介

三崎レイナ
社会人1年目。新卒でITコンサルティングファームに就職。初配属がSAPプロジェクトにアサインされる。SAPがわからないことだらけで悩んでいたところ、会社の先輩にSAPラボの所長を紹介され、毎週末に所長とSAPのお勉強中!

博士
SAPラボの所長。SAP大好き博士!SAP導入プロジェクトを構想策定~運用保守まであらゆるフェーズを数多く経験。
いまは優しきおじいちゃんだが、プロマネバリバリの時代はかなり怖かったらしい。現在は引退しSAPの後進育成と啓蒙活動に従事中!
若者に負けぬようX(旧Twitter)も奮闘中。

記事のポイント

  • SAPの機能「GRC」の1つである「Access Control」の概要について理解できるようになります。

「Access Control」とはいったいどのようなものなのでしょうか?本記事では、SAPの提供するGRC「Access Control」はどのようなものなのか解説していきます。

レイナ

以前紹介した「GRC」の中にあった「Access Control」について教えてください!

博士

よし、今回は「Access Control」がどのようなものなのか解説していくぞい。
カスタマイズ方法は以前紹介しておるので、そちらを参照するのじゃ!

SAPフリーランスバンク SAPフリーランスバンク
  • 転職求人
  • フリーランス案件
株式会社日立産業制御ソリューションズ

【リモート可】【PM/PL候補】【東京】SAP(S/4HANA)エンジニア ※フレックスタイム制/ワークライフバランス◎(S/4HANA)

年収
430~800万円 / 年
勤務地
東京本社:東京都台東区秋葉原6番1号(...
雇用形態
正社員
要スキル:
【必須】 SAP導入に強い興味があり、以...
キリンビジネスシステム株式会社

SAP会計領域コンサルタント(管理職)/キリングループ唯一のIT会社(FI/CO)

年収
900~1,300万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 以下A・B・Cすべてを...
キリンビジネスシステム株式会社

SAPコンサルタント/キリングループ唯一のIT会社(SD/MM/PP)

年収
500~850万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 SAPアプリケーショ...
株式会社ベイカレント・コンサルティング

【SAPコンサルタント】経営戦略実現を全社横断変革で支援/平均年収1,350万円

年収
600~2,500万円 / 年
勤務地
東京都港区麻布台1-3-1麻布台ヒル...
雇用形態
正社員
要スキル:
【必須(MUST)】 社会人経験3年以上...
株式会社 ホープス

【年収1000万円可】【リモート可】【上流工程】【SAP導入コンサルタント】リモート・ハイブリッド勤務OK|平均残業月10時間/HOPES ※基幹系業務システムの導入推進を行っていただける方を募集

年収
800~1,800万円 / 年
勤務地
〒 1040033:東京都中央区新川1-3-17新...
雇用形態
正社員
要スキル:
■SAPコンサルタント 【必須】 SAPモ...
PP

【製造業向けシステム刷新(PP)】都内/S/4HANA標準機能の活用および生産管理領域のSE業務

月額単価
1,550,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業における業務効率化と基盤強化を...
CO

【製造業向けシステム刷新(CO)】都内/管理会計領域における標準機能導入および検証業務

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業向けの大規模なシステム刷新プロ...
FI

【製造業向けシステム刷新(FI)】品川近辺/S/4HANAにおける顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...
MM

【製造業向けシステム刷新(MM)】山手線沿線/S/4HANA導入における顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...
SD

【製造業向けSAP新規導入(SD)】東京都(大崎)/要件定義から設計フェーズの推進

月額単価
1,300,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業を展開するクライアントにおける...
CO

【システム移行(CO)】東京都/S/4HANA移行に伴うマスタ整備および分析支援

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
既存システムからS/4HANAへのシステム移...
COFIMMPPSD

【SAPシステム移行(ECC→S/4HANA)】東京都(秋葉原)/アセスメント工程の推進・リーダー業務

月額単価
1,700,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, その他
作業内容:
既存のSAP ECCシステムからS/4HANAへの...
FIMM

【製造業/システム刷新(MM・FI)】東京都(豊洲)/業務要件整理および概要設計の推進

月額単価
1,300,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業を展開するクライアントにおいて...
MMPPSD

【製造業/運用保守】東京都/ロジスティクス領域における問い合わせ対応および調査

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
製造業を展開するクライアントにおける...
COFIMMSD

【食品業/運用保守(FI・SD/MM)】神奈川県(横浜)/問い合わせ対応および調査業務の推進

月額単価
1,250,000円 / 月
稼働場所
神奈川県
業務領域
運用・保守
作業内容:
食品業を展開するクライアントにおける...
この記事のポイント

Access Controlとは?

まず始めに「Access Control」とは何でしょう?

システムが複雑になるとどの権限が必要なのかわかりづらくなってしまいます。
過剰に権限が付与されているとリスクのある操作を行う可能性があります。
またJ-SOXや社内規定コンプライアンスに違反することがあります。

こういったユーザアクセスに関する潜在リスクを明らかにし、それを修正、あるいは予防するSAP提供の仕組みのことを「Access Control」と言います。

「Access Control」には主要な機能が下記のとおり5つあります。

  1. アクセスリスクの管理
  2. アクセス申請の管理
  3. ロールの管理
  4. 定期アクセスレビューの管理
  5. 緊急アクセス管理

次項では主要な機能について解説します。

アクセスリスクの管理

職務分掌とクリティカルアクションに対するアクセスリスクを発見し軽減します。
下記の機能があります。

  • 事前定義された包括的なルールセットの利用
  • エンタープライズアプリケーションのシステム間分析を実行する
  • アクセスリスクを修正および軽減する
  • 変更をシミュレートして、新しいリスクを特定し防止する

アクセス申請の管理

エンタープライズアプリケーションのアクセス管理を自動化します。
下記の機能があります。

  • 自動化されたアクセス要求
  • ワークフロー駆動型の承認プロセス
  • クリーンな状態を保つための組み込みリスク分析シミュレーション
  • エンタープライズアプリケーションへの自動プロビジョニング

ロールの管理

ロールを定義、管理します。下記の機能があります。

  • ロール定義とメンテナンス
  • ビジネス用語でのロール定義、ビジネスプロセスとの関係の設定
  • ビジネスロールの分析と最適化の実施

定期アクセスレビューの管理

アクセス割当が正しいことを監査します。下記の機能があります。

  • 定期的なユーザーアクセスレビューの自動化
  • ロールのコンテンツとユーザーへの割当の監査
  • 軽減コントロール割当レビューの自動化

緊急アクセス管理

緊急アクセスとトランザクション利用の監視を行います。
特権ユーザ管理と呼ばれることもあります。

  • 緊急アクセスの管理
  • ユーザーとロールのトランザクション利用の詳細レビュー
  • 職務分掌コンフリクト、センシティブなアクションの使用に関する通知

緊急アクセスに必要なロールは、管理者が対象のユーザにあらかじめ割り当てておくことが可能です。
セルフサービス申請のワークフローによって管理者が承認するように設定することも可能です。

リスク分析

事前に定義した職務分掌ルールもしくはSAP標準の職務分掌ルールを使用して分析を行います。

今回はSAP標準の職務分掌ルールを例に説明します。

SAP標準の職務分掌ルールでは、「トランザクションコード:FD02」と「トランザクションコード:VA01」を使用できる権限を付与されているユーザがいる場合リスクとして検知されます。

これは「架空の顧客を登録し、不正な販売伝票を作成することで売り上げを粉飾できる」リスクがあるためです。

ロールやユーザ毎にリスクがあるということを検知することが可能です。

リスク分析解説リスク例

下記はリスク回避の一例です。

リスク分析解説リスク回避例

今回のまとめ

今回のポイント!!

「Access Control」には主要な機能が5つあります。

  • アクセスリスクの管理
  • アクセス申請の管理
  • ロールの管理
  • 定期アクセスレビューの管理
  • 緊急アクセス管理

「Access Control」におけるリスク分析はユーザ、ロールについて付与されている権限から起きうるリスクを検知する

  • 転職求人
  • フリーランス案件
株式会社日立産業制御ソリューションズ

【リモート可】【PM/PL候補】【東京】SAP(S/4HANA)エンジニア ※フレックスタイム制/ワークライフバランス◎(S/4HANA)

年収
430~800万円 / 年
勤務地
東京本社:東京都台東区秋葉原6番1号(...
雇用形態
正社員
要スキル:
【必須】 SAP導入に強い興味があり、以...
キリンビジネスシステム株式会社

SAP会計領域コンサルタント(管理職)/キリングループ唯一のIT会社(FI/CO)

年収
900~1,300万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 以下A・B・Cすべてを...
キリンビジネスシステム株式会社

SAPコンサルタント/キリングループ唯一のIT会社(SD/MM/PP)

年収
500~850万円 / 年
勤務地
東京都中野区中野4-10-2 中野セントラ...
雇用形態
正社員
要スキル:
【必須(MUST)】 SAPアプリケーショ...
株式会社ベイカレント・コンサルティング

【SAPコンサルタント】経営戦略実現を全社横断変革で支援/平均年収1,350万円

年収
600~2,500万円 / 年
勤務地
東京都港区麻布台1-3-1麻布台ヒル...
雇用形態
正社員
要スキル:
【必須(MUST)】 社会人経験3年以上...
株式会社 ホープス

【年収1000万円可】【リモート可】【上流工程】【SAP導入コンサルタント】リモート・ハイブリッド勤務OK|平均残業月10時間/HOPES ※基幹系業務システムの導入推進を行っていただける方を募集

年収
800~1,800万円 / 年
勤務地
〒 1040033:東京都中央区新川1-3-17新...
雇用形態
正社員
要スキル:
■SAPコンサルタント 【必須】 SAPモ...
PP

【製造業向けシステム刷新(PP)】都内/S/4HANA標準機能の活用および生産管理領域のSE業務

月額単価
1,550,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業における業務効率化と基盤強化を...
CO

【製造業向けシステム刷新(CO)】都内/管理会計領域における標準機能導入および検証業務

月額単価
1,600,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業向けの大規模なシステム刷新プロ...
FI

【製造業向けシステム刷新(FI)】品川近辺/S/4HANAにおける顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...
MM

【製造業向けシステム刷新(MM)】山手線沿線/S/4HANA導入における顧客側支援および運用保守

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
S/4HANAにおける顧客側支援および運用保...
SD

【製造業向けSAP新規導入(SD)】東京都(大崎)/要件定義から設計フェーズの推進

月額単価
1,300,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業を展開するクライアントにおける...
CO

【システム移行(CO)】東京都/S/4HANA移行に伴うマスタ整備および分析支援

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
既存システムからS/4HANAへのシステム移...
COFIMMPPSD

【SAPシステム移行(ECC→S/4HANA)】東京都(秋葉原)/アセスメント工程の推進・リーダー業務

月額単価
1,700,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, その他
作業内容:
既存のSAP ECCシステムからS/4HANAへの...
FIMM

【製造業/システム刷新(MM・FI)】東京都(豊洲)/業務要件整理および概要設計の推進

月額単価
1,300,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計
作業内容:
製造業を展開するクライアントにおいて...
MMPPSD

【製造業/運用保守】東京都/ロジスティクス領域における問い合わせ対応および調査

月額単価
1,250,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
製造業を展開するクライアントにおける...
COFIMMSD

【食品業/運用保守(FI・SD/MM)】神奈川県(横浜)/問い合わせ対応および調査業務の推進

月額単価
1,250,000円 / 月
稼働場所
神奈川県
業務領域
運用・保守
作業内容:
食品業を展開するクライアントにおける...

★★★SAPラボのライター募集★★★

SAPラボでは、SAPの知識を活かして副業をしたい方を募集してるのじゃ!

SAPラボのライターの特徴

・ライティング初心者OK!
・報酬高単価!
・業務委託契約なので副業として最適!

SAP記事執筆者としての活動実績として利用可能なので、転職時や案件探しの際に企業へのアピール材料にもなります。

募集要項

・SAP導入や運用保守プロジェクトへの参画経験1年以上

ご応募/お問合せ先

info@sap-labo.com

少しでもご興味ある方、ぜひお気軽にご連絡下さい!

よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

新卒でSAPのエンジニアとなり、10年ほどの経験を持つ現役のSAPエンジニア。
SAPのモジュールを問わず広く学習しながら業務の対応を行っている。
自分と同様にSAPで困っている人のサポートをしたいと思いSAPラボに参加。

この記事のポイント