SAP GRC - Audit Universe

Audit Universe包含可分类为业务单位,业务线或部门的审计实体.审计实体定义审计计划策略,这些策略可以与流程控制和风险管理相关联,以查找风险,控制等.

创建可审计实体

现在让我们了解如何创建可审核的恩赐.

第1步 : 转到顶部的/nwbc 选项打开工作中心

顶部选项

第2步 : 在SAP NetWeaver Business Client中,转到IAM工作中心.

审计管理选项卡

第3步 : 导航到内部审计管理 → 审计宇宙

第4步 : 点击创建按钮,然后转到常规标签.

第5步 : 输入可审计实体的以下详细信息 :

  • 名称

  • 描述

  • 类型

  • 状态

  • 添加任何其他信息的注释

第6步 : 转到审核计划标签,查看包含转移日期的审核提案和审核计划提案.

步骤7 : 选择附件和链接标签以添加任何类型的文件或链接.

步骤8 : 当您输入所需的详细信息时,您可以选择以下选项 :

  • 选择保存进行保存实体.

  • 选择关闭退出而不保存.

SAP流程控制 - 审计风险评级

审计风险评级用于定义组织查找风险评级和建立风险评级排名的标准.每个可审计实体根据ARR中的管理反馈进行评级.您可以使用ARR执行以下功能 :

  • 您可以找到一组可审计实体和风险因素.

  • 定义和评估每个可审计实体中风险因素的风险评分.

  • 按照风险评分,您可以对可审计实体进行评级.

  • 您还可以通过比较不同可审计实体的风险评分,从ARR生成审计计划.除此之外,您还可以选择高风险评分可审计实体并生成审计提案和审计计划提案.

创建审计风险评级

现在让我们了解创建审计风险评级的步骤

第1步 : 在SAP NetWeaver Business Client中,转到IAM工作中心.

审计管理选项卡

第2步 : 导航到内部审计管理 → 审计风险评级 → 创建

第3步 : 在常规标签中,输入以下详细信息 :

  • 名称

  • 描述

  • 有效期

  • 有效期

  • 负责人

  • 状态

第4步 : 转到可审核实体,然后单击添加按钮从可审核实体中进行选择.

步骤5 : 转到风险因素标签,然后选择 ARR 风险因素.选择添加以添加风险因素 → 好的.

第6步 : 转到风险评分标签,选择实体并在风险因素表上输入风险评分.单击计算按钮查看平均分数.转到风险级别和风险优先级列以输入详细信息.

转到审计计划提案选项卡,以确保您创建审计计划提案.选择导出以创建Excel电子表格,以便以ARR的表格形式查看信息.

选择保存按钮以保存可审计实体的审计风险评级.