BC bringt Standard-Workflows für Einkaufsrechnungen, Stammdaten-Änderungen, Verkaufs-Sonderkonditionen. Schwellen-Werte und Approver werden meist im Sandbox-Wildwuchs konfiguriert — und vergessen, an SoD-Anforderungen (Segregation of Duties) zu denken. Hier entwerfen Sie pro Belegtyp den Workflow strukturiert, mit Schwellenwerten und mehrstufiger Eskalation. Automatischer Konformitäts-Check zeigt, wo das 4-Augen-Prinzip verletzt würde.
SoD-Verstöße entstehen, wenn ein User Genehmiger ist und gleichzeitig der ursprüngliche Beleg-Ersteller — keine echte Vier-Augen-Kontrolle. Empfehlung: pro Workflow mindestens zwei verschiedene Rollen einbeziehen, kritische Belege (hohe Beträge, Bank-Daten) mit dritter Stufe absichern. Schwellenwerte regelmäßig prüfen — Inflation senkt die Schutzwirkung. Bei strengen Anforderungen (Tisax, ISO 27001, SOX): Workflow-Konzept mit Compliance-Verantwortlichem abstimmen.