Præsentation er lastning. Vent venligst

Præsentation er lastning. Vent venligst

OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Brugerkontrol i Navision Stat Gå – hjem møde 25. juni 2012.

Lignende præsentationer


Præsentationer af emnet: "OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Brugerkontrol i Navision Stat Gå – hjem møde 25. juni 2012."— Præsentationens transcript:

1 OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Brugerkontrol i Navision Stat Gå – hjem møde 25. juni 2012

2 OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Gå-hjem-møde for ØSC-institutioner den 25. juni 2012 Standardisering, effektivisering og kvalitetssikring af brugeradministrationen Farveforside Klik på farvet boks Vælg ny farve fra de markerede farver OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Dagsorden: 1.Status på brugeradministration i Navision Stat (Søren Clausen) 2.Præsentation af det nye værktøj i Navision Stat (Christian Tofft-Larsen) 3.Spørgsmål

3 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Agenda Status på brugeradministration i Navision Stat Status revisionen Hvor langt er vi i ØSC med brugerkontrolværktøjet Rettighedskoncept Sletning og oprettelse af brugere Kontaktansvarlig/regnskabsansvarlig - funktionsadskillelse Præsentation af det nye værktøj i Navision Stat Rettigheder til brugerkontrolværktøjet Opsætning af brugerkontrollisten Godkendelse af brugere og rettigheder Udskriv brugerkontrolliste Proces for brugergodkendelse Nyt i Navision Stat 5.4 Spørgsmål 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 2 spalter hvid bund

4 OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Status - revision Koncernrevision og Rigsrevisionen

5 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund 5 Kontrol af brugerrettigheder i NS Statens Administration er underlagt Finansministeriets strategier og instrukser for IT- sikkerhed. Regnskabsinstruksen for ØSC 2.1.1. Regelsæt for bemyndigelser Det er de enkelte institutioners ansvar at sikre at SAM til enhver tid får tilstillet opdaterede oversigter over gældende bemyndigelser

6 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund 6 Regnskabsinstruksen fortsat: 3.2. Autorisationer mv. Adgangen til Navision Stat er niveauopdelt, således at det ved hjælp af brugeridentifikationen maskinelt er defineret, i hvilken udstrækning den enkelte bruger må anvende systemet, eksempelvis til forespørgsel, opdatering, rapportgenerering og frigivelse. Ansvaret for tildeling og anvendelse af autorisationer påhviler de enkelte kunder, hvor den autoriserede bruger gør tjeneste. De enkelte kunder må kun autorisere medarbejdere, for hvem det er nødvendigt at benytte systemet i forbindelse med udførelsen af deres arbejdsopgaver. Autorisationen må kun give adgang til de dele af systemet, der er nødvendig for udførelse af arbejdsopgaverne. Ved fratræden, rokering og lignende skal den pågældende medarbejders autorisation tilbagekaldes. I forbindelse med udsendelse af materiale fra kvartalsafslutningen (regnskabserklæringen) fremsendes en rapport (brugerkontrolliste) fra Navision Stat over tildelte autorisationer og rettigheder, til brug for kundernes løbende kontrol.

7 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Sikkerhedsinstruksens overordnede krav Systemejere - ØSC - Dataejere At funktionsadskillelsen ikke kompromitteres At brugere ikke oprettes med flere brugeridenter At der sker nedlæggelser og ændringer af brugernes adgange, når deres arbejdsmæssige behov ændres At der holdes tæt kontrol med tildeling af udvidede systemrettigheder til administratorer/superbrugere samt til eksterne konsulenter Mindste kontrolfrekvens: 3 mdr. for udvidede rettigheder/ 6 mdr. alm. rettigheder 7

8 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund 8 REVISION AF ØSC Revisors opgaver - § 9 aftalens særbilag (uddrag) Påse/revidere, at aftalte handlingsbeskrivelser bliver fulgt, herunder ØSC’s interne forretningsgange, regnskabsinstruks, interne kontroller mv. Påse/revidere, at centret udfører de opgaver, der er aftalt og beskrevet i kundeaftalerne. Revision af brugeradgange til de IT-systemer, der anvendes i ØSC. Afgive en årlig erklæring og beretning (15. marts) om servicecentrets opgavevaretagelse, der tjener som virksomhedernes dokumentation for, om servicecentret udfører opgaverne i henhold til det aftalte. Findes på SAM’s hjemmeside sammen med SAM’s ledelseserklæring.

9 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Hvorfor er kontrol af brugerrettigheder vigtigt? Hvis der ikke er styr på rettigheder, så er alle andre interne kontroller i princippet ligegyldige Administration af brugerrettigheder er basis for en betryggende intern kontrol Udfordring at få kontrollanterne til at forstå vigtigheden af kontrollen 9

10 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Opfølgning Revisionen skal hvert år erklære sig om ØSC, herunder om administrationen af brugerrettigheder Opfølgning på revisionsbemærkninger fra 2011-revisionen Fokus særligt på superbrugerrettigheder Fokus særligt på fuldstændigheden af kontrollen (rest-gruppen) Betyder at revisionen gennemgår administrationen af brugerrettigheder igen for 2012. 10

11 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Alm. brugere Der er sket stor udvikling siden 2009-revisionen! Implementering af bedste praksis Præcisering af ansvar for kontrollens udførelse (hvem må kontrollere – må kontaktansv. kontrollere sig selv?) Fokus hos kundeansvarlige omkring kontrollens udførelse (krav i fht. regnskabserklæring gør det mere synligt hvis kontrollen ikke er udført) Udfordringer omkring brugerkontrollisten – hvad er status? Fokus på til- og afgange på kontrollisten? Brugen af logning? Dokumentation af kontrollen sikres elektronisk 11

12 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Superbrugere /udvidede rettigheder Revisionsobservationer: Alt for mange rettigheder i forhold til arbejdsmæssigt behov Herunder hos ØSC-medarbejdere Kontrol hver 3. måned ikke dokumenteret foretaget Oprydning iværksat, men ikke afsluttet Dette medfører en betydelig risiko! 12

13 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Den fuldstændige kæde For at kunne udtale sig om effektiviteten i administrationen af brugerrettigheder Mange interessenter (Kunder, ØSC, MODST, SIT) Revisionen er afhængige af, at kontrollen udføres i alle led Essentielt at ansvaret for kontrol af restgruppen er placeret og at restgruppens rettigheder slettes. Først på det tidspunkt er kontrollen fuldstændig. 13

14 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Status - ØSC ØSC har påbegyndt brug af værktøjet ultimo 2011 Nedsat ØSC ekspertgruppe (Supergruppen) Værktøjet er blevet trimmet løbende, oprydning i brugernavne, lister over SAM/Modst brugere, hvem godkender hvilke brugere Vejledninger, der er udarbejdet vejledninger til ØSC og institutioner Fremdriftslister for brug af værktøjet Vil meget gerne have institutioner i gang Mere effektiv brugergodkendelse Løbende status på brugeradministration, hvem har godkendt hvornår Godkendelse fjernes ved ændringer

15 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Rettighedskoncept I Institutionsbrugere kan placeres i en af fire grupper: 1.Brugeren skal kun anvende Navision til at køre rapporter og se data Rollen NS_OESC_BASIS En rolle hvor der gives specifik læseadgang til alle Form objekter undtagen visse kladder så som finans- og kassererkladden. 2.Brugeren følger opgavesplittet og anvender KUN Navision til at afgive bestillinger i DDI, og evt. køre rapporter. Rollen NS_OESC En rolle der giver adgang til at oprette og sende bestillinger til ØSC’et. NS_OESC_BASIS og NS_OESC er samlet i profilen OES_DECENTRAL

16 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Rettighedskoncept II 3.Brugeren følger opgavesplittet, men anvender også anden funktionalitet i Navision, der IKKE konflikter med opgavesplittet. NS_OESC_UDV_EJKONFL En rolle uden adgang til de områder der understøttes i DDI(se pkt. 4). Det vil sige der gives adgang til alle øvrige områder i Navision, dog ikke kørsler der danner finansposter. 4.Brugeren følger IKKE opgavesplittet på et eller flere områder, og skal altså kunne udføre disse dispenserede processer direkte i Navision. En række tillægsroller, der giver adgang til funktionalitet ellers understøttet af DDI, samt mulighed for bogføring af sagsfinans- eller anlægsfinanskladder fx: NS_OESC_DEBITOR, NS_OESC_KREDITOR, NS_OESC_KREDITOR_PM, NS_OESC_FINANS, NS_OESC_ANLAEG Ved at sammensætte roller, kan den enkelte institution dække deres behov for adgang til Navision. For yderlige vejledning henvises til: Statslig brugervejledning til Brugeradministrationsfunktionaliteten

17 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Rettighedskoncept III Eksempel: En bruger skal kunne oprette debitorer og salgsbilag, samt oprette linjer i en finanskladde. Vedkomne skal derfor have rollerne: NS_OESC_BASIS NS_OESC NS_OESC_UDV_EJKONFL NS_OESC_DEBITOR NS_OESC_FINANSKLADDE

18 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Rettighedskoncept NS_OESC_BASIS NS_OESC NS_OESC_OPS_LOKALT NS_OESC_OPS_GODKEND NS_OESC_UDV_EJKONFL NS_OESC_OPS_EJKONFL NS_MEDARB_SE, NS_SLS_SE NS_MEDARB_RED, NS_OPS_GIS NS_OESC_BOGFØR NS_OESC_KREDITOR_PM NS_OESC_FINANSKLADDE NS_OESC_ANLAEG NS_OESC_DEBITOR NS_OESC_FINANS NS_OESC_KREDITOR Opgavesplit Dispensation D C A+B

19 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Sletning og oprettelse af brugere For at slette eller oprette brugere skal institutionen udfylde den ”autoriserede” bestillingsblanket. Blanketten ligger på Moderniseringsstyrelsens hjemmeside og kan kun udfyldes af institutionens kontaktansvarlige. Den udfyldte blanket sendes til Moderniseringsstyrelsens Rådgivning & Support http://www.oes.dk/Systemer/Navision-Stat/Brugeradministration

20 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Rettigheder til brugerkontrolværktøjet To roller: For at kunne godkende brugere i databasen bruger have rollen NS_BRUGERKONTROL For at kunne foretage opsætning af brugerkontrollisten skal bruger have rollen NS_OPS_BRUGERKONTROL Hvis den brugeransvarlige i institutionen ikke har disse rettigheder skal de bestilles hos Rådgivning og Support i Moderniseringsstyrelsen af den kontaktansvarlige

21 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Opsætning af brugerkontrollisten - Ansvarlig Brugerens fulde navn, ansvarlig og enhed påføres i brugerkontrolliste opsætningen Ansvarlig: Organisatorisk tilhørsforhold Ansvarlig vil ofte være påført af ØSC medarbejder Godkender kan kun godkende identiske ansvarlige Nuværende opsætning indeholder Modst., ØSC, Revision og Institution. Sjældent behov for flere. Administration/Brugerkontrol/Opsætning/Ansvarlig Brugere der ikke er påført ansvarlig og dermed ikke er blevet godkendt, skal i princippet slettes. Opsætning af Brugerkontrolliste: Administration/Brugerkontrol/Opsætning/Brugerkontrolliste opsætning

22 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Opsætning af brugerkontrollisten - Enheder Enheder er en specificering af ansvarlig. Valg af enheder vil være lidt mere specifik, men kan være ØSC team, Løn team m.fl Tilfælde hvor flere institutioner deler samme database, kan det være en fordel at benytte enhed til at angive institutionsnavn Brugerkontrollisten er på databaseniveau, men der godkendes på regnskabsniveau Administration/Brugerkontrol/Opsætning/Enheder

23 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Godkendelse af institutionsbrugere Når brugerkontrollisten med brugere er kontrolleret og ajourført for ØSC-medarbejdere, kvitteres for dette på en PDF-udskrift af listen, som arkiveres En PDF-udskrift af brugerkontrollisten vedhæftes regnskabserklæringen i SKS, som sendes til kunden. På baggrund af listen gennemgår institutionens ansvarlige institutionens brugere Kunden skal kontrollere at medarbejderne udelukkende har de adgange de har lov til at have, og at kun medarbejdere der har lov til at have adgang, har adgang

24 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Godkendelse af institutionsbrugere Den brugeransvarlige i institutionen gennemgår Brugerkontrollisten, godkender brugere (sæt hak), markerer bruger der skal slettes, skriv ”Skal slettes” i kolonnen Bemærkninger hvis der skal ændres rettigheder skrives det også i kolonnen Bemærkninger Rettigheder fremgår af liste fra ØSC, men kan også kontrolleres på brugerkontrollisten i Navision Stat, ved at klikke på knappen Rettigheder Husk at institutionsbrugernes rettigheder i sidste ende er institutionens ansvar Skal der foretages ændringer/oprettelser/sletning af brugere, bestilles disse af kundens kontaktansvarlige hos Moderniseringsstyrelsens Support Når dette er gjort, opdateres brugerkontrollisten, udskrives til PDF og arkiveres i SKS

25 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Udskriv brugerkontrolliste Brugerkontrollisten kan udskrives: Administration/Brugerkontrol/Brugerkontrolliste – vælg knappen Brugerkontrol og vælg Udskriv Ingen filtrering på fanen Bruger-kontrol og På fanen Indstillinger vælges ”Roller og Profiler”

26 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Proces - Brugerkontrol Grafik-/Fotoside 1 spalte hvid bund

27 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Nyt i Navision Stat 5.4 Ny version af Navision Stat primo 2013 Nyt rettighedskoncept – en forenkling af det nuværende Ændringslog på brugeradministration – tilhørende rapporter der viser af/tilgange af brugere og rettigheder

28 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Spørgsmål Eventuelle spørgsmål af principiel karakter til: Regnskabsansvarlig i regnskabsteam Christian Tofft-Larsen, ctl@statens-adm.dkctl@statens-adm.dk Søren Clausen, smc@statens-adm.dksmc@statens-adm.dk Foto & overskriftside Klik på billede- indsættelsesikonet Indsæt designet billede format: H13 x 25,4 cm

29 OVERSKRIFT: SKRIV MED STORE BOGSTAVER 16 pkt tekst starter uden punktopstilling For at få punktopstilling på teksten (flere niveauer findes), brug ’Forøg listeniveau’ For at få venstrestillet tekst uden punktopstilling, brug ’Formindsk listeniveau’ Tekstside 1 spalte hvid bund Tak for i dag! Fotoside Klik på billede- indsættelsesikonet Indsæt designet billede format: H16 x 25,4 cm


Download ppt "OVERSKRIFT & UNDEROVERSKRIFT: SKRIV MED STORE BOGSTAVER Primære forside Brugerkontrol i Navision Stat Gå – hjem møde 25. juni 2012."

Lignende præsentationer


Annoncer fra Google