1 AUTORISATIES 29 november 2013
2 Agenda Krachtlijnen van de nieuwe autorisaties Procedure Autorisatie aanvraagformulier invullen Overlopen handleiding 2
3 Aanleiding aanpassingen autorisaties Project autorisaties (2011 tot ?): krachtlijnen 1. Enkel beveiligen wat risico inhoudt. Dit houdt ook in: aanvaarden dat de autorisaties te complex zijn om 100% alles af te dekken. Autorisaties (“is de gebruiker bevoegd”) > < Kwaliteit van de ingave (“is de gebruiker bekwaam”) 2. Streven naar eenvoud: qua opzet qua onderhoud qua aanvraag NFI-project ( ): technische mogelijkheid om met nieuwe lei te beginnen: alle autorisatierollen vanaf nul terug opgebouwd. BBC-wetgeving introduceert hele reeks nieuwe dimensies Maandenlang doorgetest door de keyusers in kader van NFI
4 Nieuwe autorisaties vanaf 2014 (1) 1. Bevoegdheden clusteren op twee elementen nl. functie en dienst. Functie: geeft toegang tot bepaalde transacties, realiseert functiescheiding Vb: functie BG_medewerker_begroting, functie EO_Verkooporder_aanleggen (SD), … Organisatieniveau’s: geven toegang tot een bepaald deel van de organisatie Vroeger: oa per functionele code Nu: per verantwoordelijke dienst (functiegebied), niet per activiteit en project! Gevolgen: Veel meer functies dan vroeger, veel minder organisatieniveau’s Alle medewerkers die dezelfde taak uitvoeren in dezelfde dienst, hebben dezelfde autorisaties. 2. Elke gebruiker krijgt “stadsbrede rapporteringsrol” Gevolg: achterpoorten geleidelijk sluiten 3. Integratie nieuwe entiteiten (Ocmw, AgKu, AgEr) naast Stad en Poli 4
5 Nieuwe autorisaties vanaf 2014 (2) 4. Eén aanpsreekpunt in departement Financiën - één aanspreekpunt voor diensten voor alle autorisaties (SAP, SRM, scifo, …) - één aanspreekpunt voor SAP-toepassingsbeheer voor alle technische complexiteit 5. Bereikte kwaliteit autorisaties laat nu toe deze te gebruiken voor bepalen doelgroepen 5
6 PROCEDURE 6
7 7 Coördinator Financiën Maakt autorisatieaanvraag op via het aanvraagformulier op het intranet. Dit is te vinden op 3 plaatsen : - Thema’s – Financiën – Algemene richtlijnen – SAP – Autorisaties - Thema’s – Financiën – SRM - Thema’s – Financiën – NFI – Link naar cursusmateriaal – BBC financieel (NFI) – Opleidingen SAP Via de werkwijze beschreven in het handboek coördinatoren Financiën wordt het aanvraagformulier door de coördinator Financiën verstuurd naar de mailbox
8 8 Departement Financiën Enkel SRM aanvraag : infopunt stuurt dit door naar de beheerders autorisaties SRM. Beheerder autorisaties SRM kijkt de aanvraag na op volledigheid en correctheid. Indien aanvraagformulier ok, stuurt beheerder autorisaties SRM dit door naar SAP infra. Enkel SAP R/3 aanvraag : infopunt stuurt dit door naar mailbox ‘departement financiën sap autorisaties’. Beheerder autorisaties SAP controleert of er geen functieconflicten zijn en kijkt de aanvraag na op volledigheid en correctheid. Indien aanvraagformulier ok, stuurt beheerder autorisaties SAP dit door naar SAP infra
9 9 Departement Financiën SRM en SAP R/3 aanvraag : infopunt stuurt dit door naar beheerders autorisaties SRM en mailbox ‘departement financiën sap autorisaties’. Indien aanvraagformulier ivm SRM ok is, stuurt beheerder autorisaties SRM dit door naar de mailbox ‘departement financiën sap autorisaties’. Indien aanvraagformulier ivm SAP ok is, stuurt beheerder autorisaties SAP dit door naar SAP infra.
10 DIGIPOLIS Sap Toepassingsbeheer doet de nodige aanpassingen aan de autorisaties van SAP en/of SRM volgens de aanvraag. Sap Toepassingsbeheer informeert de mailbox ‘departement financiën sap autorisaties’ en de beheerders autorisaties SRM via replymail, met de vermelding van de gedane aanpassingen.
11 Departement Financiën Beheerder autorisaties SRM en/of beheerder autorisaties SAP stuurt mail naar de Coördinator Financiën met vermelding van de gedane aanpassingen.
12 Coördinator Financiën De Coördinator Financiën informeert de eindgebruiker.
13 AUTORISATIE AANVRAAGFORMULIER INVULLEN 13
14 HANDLEIDING AUTORISATIES : HANDBOEK COÖRDINATOREN FINANCIËN 14
15 Intranet De handleiding : autorisaties : handboek coördinatoren financiën is te vinden op het intranet op 3 plaatsen : - Thema’s – Financiën – Algemene richtlijnen – SAP – Autorisaties - Thema’s – Financiën – SRM - Thema’s – Financiën – NFI – Link naar cursusmateriaal – BBC financieel (NFI) – Opleidingen SAP 15