Berechtigungskonzept
APOLLO! PPS/ERP beinhaltet ein umfangreiches Berechtigungskonzept zur Absicherung Ihrer Prozesse und Sicherung Ihrer Daten vor unberechtigtem Zugriff bzw. versehentlicher oder absichtlicher Manipulation. Die Prüfung des Berechtigungskonzeptes ist auch ein wichtiger Bestandteil der Zertifizierung und Testierung des Softwareeinsatzes in verschiedenen Branchen (Pharma, Medizintechnik, Automotive, Flugzeugbau). Die wesentlichen Bestandteile des Systems sind:
- Benutzer und Passwortkennung in mehreren Ebenen (Login, separate und wahlweise definierbare Abfrage bei kritischen Aktionen, z.B. Bestandsbuchungen)
- Freie Definition von Benutzerprofilen und Benutzergruppen mit Vererbung der Berechtigung
- Berechtigungsmatrix über Benutzer, Benutzergruppe, Firma in Kombination mit Masken, Teilmasken und Feldern, weitere Dimension ist die Art der möglichen Operation (Schreiben, Lesen, Sehen)
- Unterschriftenregelungen für kritische Bereiche (z.B. Bestellungen im Einkauf im Vier-Augen-Prinzip oberhalb eines definierbaren Betrages)
- Berechtigung auf Funktionalitätsebene für bestimmte kritische Bereiche (z.B. Bestandsbuchungen, Veränderung von Rezepturen, Export von Daten, Veränderung von Chargendaten / MHD etc.)
- Zentraler ‚nur ansehen’ - Schalter für externe Benutzer mit zentraler Blockade jeglicher Datenmanipulation
Neben der reinen Berechtigung ist es ebenfalls wichtig, dass auch die Interaktionen von autorisierten Benutzern überwacht werden können. Es reicht nicht, dass man bestimmen Mitarbeiten den Zugriff auf bestimmte Daten oder Funktionen limitiert, man muss auch dafür sorgen, dass die Zugriffe der autorisierten Benutzer nachweisbar sind und dokumentiert werden.
APOLLO! PPS/ERP besitzt hierzu die folgenden Module und Funktionen:
- Workflowmanagement mit Überwachungsfunktion, frei einstellbare Filter die bei Eintreffen einer bestimmten Situation oder einer Kombination von Daten und Benutzeraktionen automatische Mails an vorbestimmte Anwender auslösen
- Protokollierung aller Benutzeraktionen (mit Benutzer, Datum, Uhrzeit, Aktion, Inhalt, Maske, Feld etc.), diese Protokolle sind teilweise abschaltbar mit Ausnahme der zentralen Änderungen
- Protokollierung aller Systemhinweise und der Reaktion des Anwenders darauf
- Veränderungen auf Feldebene – diese Protokollierung ist pro Datei einstellbar und wird für bestimmte Branchen benötigt, so dass man den Feldinhalt vor und nach der Anwenderaktion nachvollziehen kann
© NTS ISS GmbH - PPS System ERP System Mittelstand Fertigungsindustrie Berechtigungskonzept Berechtigungen Einstellungen