화면 경로
SPRO > SAP 참조 IMG > 거버넌스, 리스크 및 법규준수 > Access Control
> 액세스 리스크 분석 > SoD 규칙 > SoD 규칙 업로드

사전 작업
업로드 전에 반드시 SoD 규칙 다운로드 를 먼저 수행해야 한다. 기존 규칙셋을 기반으로 수정·추가 작업을 진행하기 때문이다.
업로드 절차
① 시스템 선택 업로드 대상 시스템을 선택한다.
② 파일 선택 업로드할 항목을 체크한다. 주요 항목은 아래와 같다.
1. 비즈니스 프로세스
필드명예시 값
| 비즈니스 프로세스 | MM00 |
| 언어 | KO |
| 비즈니스 프로세스 설명 | 자재관리 |
2. 기능
필드명예시 값
| 기능 | PP01 |
| 언어 | KO |
| 기능 설명 | PP01 – 생산 오더 확정 |
| 범위 | S |
범위(Scope) 값
종류값
| 단일 시스템 | S |
| 시스템 간 | C |
3. 기능 – 비즈니스 프로세스
필드명예시 값
| 기능 | PP01 |
| 비즈니스 프로세스 | MM00 |
기능과 비즈니스 프로세스의 매핑 관계를 정의하는 시트다. 기능 하나가 여러 비즈니스 프로세스에 속할 수 있다.
4. 기능 – 액션
필드명예시 값
| 기능 | PP01 |
| 액션 | CO11 |
| 상태 | 0 |
상태(Status) 값
종류값
| 활성 | 0 |
| 비활성 | 1 |
5. 기능 – 권한
필드명예시 값
| 기능 | PP01 |
| 액션 | CO01 |
| 권한 | C_AFRU_AWK |
| 필드 | ACTVT |
| 시작값 | 01 |
| 종료값 | (공백) |
| 조건 | AND |
| 상태 | 0 |
조건(Condition) 값
종류값
| 그리고 | AND |
| 또는 | OR |
| 부정 | NOT |
6. 규칙세트
필드명예시 값
| 규칙 세트 | GLOBAL |
| 언어 | KO |
| 설명 | 전역 |
7. 리스크
필드명예시 값
| 리스크 ID | M002 |
| 기능 ID (1) | PP01 |
| 기능 ID (2) | PP02 |
| 기능 ID (3) ~ (5) | (공백) |
| 비즈니스 프로세스 | MM00 |
| 리스크 수준 | 2 |
| 상태 | 0 |
| 리스크 유형 | 1 |
리스크 유형(Risk Type) 값
종류값
| 직무분리 (SoD) | 1 |
| 중요한 액션 (Critical Action) | 2 |
| 중요한 권한 (Critical Permission) | 3 |
리스크 수준(Risk Level) 값
종류값
| 중간 (Medium) | 0 |
| 높음 (High) | 1 |
| 낮음 (Low) | 2 |
| 심각 (Critical) | 3 |
8. 리스크 설명
필드명예시 값
| 리스크 ID | M002 |
| 언어 | KO |
| 리스크 내역 | 생산 오더 처리 및 확정 |
| 리스크 내역 (상세) | 생산 오더 처리 및 확정 |
| 통제 목적 | (공백) |
9. 리스크 – 규칙 관계
필드명예시 값
| 리스크 ID | M002 |
| 규칙 세트 | GLOBAL |
리스크가 어떤 규칙세트에 속하는지 연결하는 시트다. 리스크 하나를 여러 규칙세트에 포함시킬 수 있다.
10. 리스크 담당자
필드명예시 값
| 리스크 ID | M002 |
| 리스크 담당자 | ADMIN |
③ 옵션 선택
- 추가 (권장): 기존 데이터에 신규 데이터를 추가로 생성. 기존 규칙셋이 유지되므로 일반적으로 이 옵션을 사용한다.
- 덮어쓰기 (주의): 기존 규칙셋, 리스크ID, 비즈니스 프로세스 데이터가 모두 삭제되고 업로드 파일 기준으로 전면 갱신된다. 기존 데이터를 수정할 때는 Fiori에서 직접 수정하는 것을 권장한다.
④ 실행 (F8) 설정 완료 후 F8로 실행한다.
실행 후 자동으로 아래 순서로 처리된다.
액세스 리스크 > 규칙 생성→ 기능 > 규칙 생성 → [포그라운드/백그라운드] 실행 → 백그라운드 작업
업로드 파일 준비 시 주의사항
실무에서 자주 실수하는 포인트들이다.
1. 파일 경로에 한글 금지 업로드할 파일의 저장 경로에 한글이 포함되면 오류가 발생한다. 반드시 영문 경로에 저장 후 업로드해야 한다.
2. 파일 형식 — UTF-8 탭 구분 텍스트 엑셀에서 데이터 작업 후 저장할 때 반드시 UTF-8 (탭으로 구분) 텍스트 파일로 저장해야 한다. 일반 xlsx나 csv로 저장하면 인식되지 않는다.
3. 필드명 확인 업로드 파일의 컬럼 필드명은 '액세스 리스크 필드명 슬라이드' 를 참고해서 정확히 맞춰야 한다. 필드명이 하나라도 틀리면 해당 항목 전체가 누락될 수 있다.
'SAP > 2. SAP GRC' 카테고리의 다른 글
| SoD 규칙(Ruleset) 업로드 (2) (0) | 2026.03.19 |
|---|