Сегодня воскресенье, 15.09.2019, 12:45, ньюсмейкеров: 40879, сайтов: 1092, публикаций: 3159895

26.06.2019 16:07. Предложения товаров и услуг. Просмотров всего: 2184; сегодня: 4.

ДКИС ALP Group разработал первую в России платформу GRC для систем ERP и i-ERP

ДКИС ALP Group разработал первую в России платформу GRC для систем ERP и i-ERP

Департамент корпоративных информационных систем ALP Group (ООО «АЛП-ИС», или ДКИС) — ведущий российский разработчик ИТ-решений (основанных на программных продуктах «1С») для управления крупными коммерческими и государственными организациями, — выпустил первую в России импортонезависимую технологическую платформу GRC. Новая разработка ДКИС позволяет встраивать комплекс функций Governance, Risk Management и Compliance в современные системы управления предприятием (классов ERP и i-ERP), основанные на бизнес-ПО компании 1С и ее партнеров. По своим функциональным возможностям эта GRC-платформа сопоставима с ведущими зарубежными аналогами, ориентированными на западные ERP-системы.

Наличие интегрированного комплекса функций GRC в системе управления предприятием упрощает понимание ИТ-рисков руководителями организации. А также позволяет контролировать и снижать риски при любых изменениях – будь то охватывающий всё предприятие глобальный переход на иные принципы организации работы (например, в результате его цифровой транcформации и/или внедрения менеджмента на основе данных – DDM), или непрерывный поток всевозможных относительно мелких улучшений на уровне отдельных функциональных подразделений, бизнес-процессов или территориальных единиц. Кроме того, внедрение в ERP-систему концепции GRC, ставшей фактическим стандартом для крупных организаций, позволяет распространить на бизнес-ПО процессы и практики централизованного управления информационной безопасностью. Именно поэтому GRC-система ALP Group крайне нужна практически любым российским организациям независимо от их масштаба и направления деятельности. При этом особый интерес она представляет для наиболее крупных организаций, где решить задачи GRC без специализированных инструментов автоматизации практически невозможно, а дублирование и нестыковка функций Governance, Compliance и Risk Management могут приводить к очень большим издержкам.

Особо отметим, что GRC-система ALP Group, благодаря интеграции с платформой 1С, снижет риски именно в тех бизнес-системах где из-за характера обрабатываемой информации последствия нарушения ограничений или реализация рисков могут быть особенно тяжелыми или даже разрушительными для организации.

GRC-платформа ДКИС позволяет пользователям (обычно это внутренние и внешние аудиторы) создать компактное формализованное описание значимых для организации бизнес-рисков, а также связать их с опасными особенностями ИБ-ролей и совмещением прав доступа, которые создают условия для реализации этих рисков. Запреты задаются в форме т. н. SOD-ограничений, нарушение которых создает SOD-риски. Сегодня российские предприятия считают выявление и устранение именно этих рисков одним из наиболее перспективных путей повышения реального уровня ИБ. И именно эту задачу GRC-платформа ALP Group позволяет решить, охватив процессы формализации рисков, а также автоматического выявления и устранения нарушений SOD-ограничений.

Отметим, что помимо удобных универсальных инструментов для самостоятельного описания любых важных для организации рисков и ограничений, в GRC-системе ALP Group имеются также заготовленные наборы ограничений, соответствующие требованиям нормативной базы других государств, в частности, закона Сарбенса – Оксли (Sarbanes – Oxley Act, или SOX). Число и состав таких пакетов будет корректироваться с учетом потребностей российских организаций.

Алгоритм автоматического выявления SOD-конфликтов GRP-платформы ALP Group основан на сопоставлении модели рисков с фактическими правами, назначенными сотрудникам в бизнес-приложениях. Загрузка этих прав, а также описаний групп и других необходимых параметров происходит автоматически; для этого надо лишь однократно настроить механизм интеграции GRC-системы с платформой 1С. При этом пользователи GRC-системы получают легко интерпретируемые отчеты, работая с которыми, они могут не только выявлять расхождения, но и наметить контрольные процедуры по устранению выявленных рисков, а через определенное время – проверить их соблюдение и, соответственно, оценить реальную эффективность мер по исправлению выявленных опасных ситуаций.

В ряде случаев наличие потенциально опасного сочетания прав доступа у руководителей и некоторых сотрудников организации (например, у главного бухгалтера) вытекает из их должностных обязанностей и не является следствием действий злоумышленников или ошибок. Такие сочетания аудитор может отметить и исключить из анализа рисков, сделав отчеты гораздо более компактными и сфокусированными на реальных проблемах.

Отметим также, что GRC-ситема ALP Group позволяет задавать SOD-ограничения и анализировать фактическое распределение прав сразу по нескольким «срезам». Это дает возможность охватить все практически важные виды ограничений, а также сделать более прозрачными как описания SOD-правил, так и выявленные нарушения.

В настоящее время GRC-система прошла всестороннюю проверку как во внутренних проектах ALP Group, так и у ряда клиентов компании. Новая разработка ДКИС полностью готова к применению в проектах любой сложности в организациях любого масштаба.

Тематические сайты: Безопасность, Импортозамещение, Информтехнологии, связь, Интернет, Менеджмент
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: ALP Group — 35 публикаций
Поделиться:
Вы можете направить ньюсмейкеру обращение, комментарий, заявку:
Имя:
Электронная почта:
Телефон:
Код с картинки: 

 
Ваше мнение
Бывали ли вы в круизе?
 Да, в речном
 Да, в морском
 К сожалению, нет возможности
 Нет, но собираюсь
 Нет, и не собираюсь
Предложите опрос

Интересно:

Счетная палата признала господдержку малого бизнеса неэффективной
15.09.2019 3:24 Мероприятия
Счетная палата признала господдержку малого бизнеса неэффективной
Субъекты малого и среднего предпринимательства получили лишь 0,1% от утвержденного плана кредитования по льготной ставке 8,5% годовых в рамках национального проекта "МСП и поддержка индивидуальной предпринимательской инициативы". Об этом сообщил в четверг Директор департамента по...
Компания TCL представила новинки на IFA-2019 в Берлине
15.09.2019 2:23 Новости
Компания TCL представила новинки на IFA-2019 в Берлине
Новая линейка телевизоров, аудио-гаджетов и смартфонов с функциями искусственного интеллекта, а также новая стратегия TCL «Искусственный интеллект x Интернет вещей». Компания TCL, ведущий мировой производитель телевизоров и потребительской электроники, приняла участие в IFA 2019 - самой крупной в...
О расторжении договора
14.09.2019 18:46 Консультации. Реклама
О расторжении договора
Договор, как известно, представляет собой соглашение как минимум двух лиц о взаимных правах и обязанностях, а также об ответственности за неисполнение, кроме того, договора может содержать условие о применимом праве, которое регулирует отношения сторон, и условия о месте разрешения споров...
О разделе имущества супругов
14.09.2019 12:44 Консультации. Реклама
О разделе имущества супругов
Предполагается, что все имущество, приобретенное в браке по возмездным сделкам, приобретено на общие средства супругов, но иное может быть доказано заинтересованным супругом, т.е. данная презумпция является опровержимой. Имущество, которое приобретено безвозмездно на имя одного из супругов...
Автомобиль оказался в залоге у банка. Как снять залог?
14.09.2019 11:44 Консультации. Реклама
Автомобиль оказался в залоге у банка. Как снять залог?
Возможна ситуация, когда после приобретения автомобиля, появляется информация, что купленное авто находится в залоге у банка по кредиту, выданного продавцу. Что делать в этой ситуации? Одним из возможных решений является обращение в суд с исковым заявлением к залогодержателю (банку) о прекращении...