Want to create interactive content? It’s easy in Genially!

Get started free

2026 Q2 BUPR Training (DEUTSCH)

Canon PD team

Created on January 28, 2026

Start designing with a free template

Discover more than 1500 professional designs like these:

Momentum: Employee Introduction Presentation

Momentum: Onboarding Presentation

Startup Presentation

Black and White Presentation

Marketing Presentation

Dynamic Visual Presentation

Corporate Christmas Presentation

Transcript

BUPR Schulung

Q2 - 2026

Start

Lernziele

Am Ende dieser Schulung:
  • verfügen Sie über ein grundlegendes Verständnis über den Zweck dieser Überprüfung [Abschnitt 1];
  • können Sie den Prozess der J-SOX-Compliance für die IT-Zugriffsüberprüfungen identifizieren [Abschnitt 1a];
  • können Sie die Bedeutung der Zugriffsüberprüfungen darlegen [Abschnitt 1b];
  • können Sie Ihre Rolle und Zuständigkeit als Line Manager im Überprüfungsprozess erklären [Abschnitt 1c];
  • können Sie den Geltungsbereich dieser Überprüfung beschreiben [Abschnitt 2];
  • können Sie erklären, wie und an wen Sie Ihre Überprüfung delegieren können [Abschnitt 3];
  • können Sie zusammenfassen, wo Sie Unterstützung erhalten können [Abschnitt 4];
  • können Sie das BUPR-Tool richtig verwenden [Abschnitt 5];
  • verstehen Sie den BUPR-Prozess [Abschnitt 6].

Inhalt

1. Sinn und Zweck

4. Unterstützung erhalten

a) J-SOX Prüfungen

5. Verwendung des BUPR-Tools

b) Regelmäßige Benutzerüberprüfung BUPR (Business User Periodic Review)

a) Demo

c) Überprüfung durch einen externen Prüfer

b) Besonderheiten des Tools

6. Test

2. Geltungsbereich

3. Die Überprüfungen delegieren

Lernziel: Ein grundlegendes Verständnis des Zwecks dieser Überprüfung nachweisen.

1 Sinn und Zweck

a) J-SOX Kontrollen

Canon ist ein an der Tokioter Börse notiertes Unternehmen und muss daher den Financial Instruments and Exchange Act von 2006 einhalten, der das japanische Äquivalent zum US-amerikanischen Sarbanes-Oxley (SOX)-Gesetz ist (und stark von diesem beeinflusst wurde). Der Einfachheit halber können die Vorschriften des Financial Instruments and Exchange Act von 2006 als J-SOX bezeichnet werden.

Bewegen Sie die Maus über das Symbol:

  • J-SOX sieht strenge Regeln für die interne Kontrolle der Finanzberichterstattung vor, um die Anleger zu schützen, indem die Genauigkeit und Zuverlässigkeit der Unternehmensangaben verbessert wird.
  • Die J-SOX schreiben auch vor, dass unabhängige externe Prüfer die Wirksamkeit der internen Kontrollen prüfen, über die im Rahmen des Jahresabschlusses berichtet wird.
Ähnlich wie bei den SOX können die Strafen für die Nichteinhaltung der J-SOX finanzieller Art (für das Unternehmen und für Einzelpersonen) und/oder in Form von Haftstrafen verhängt werden.

Die Zugriffsverwaltung ist ein wesentlicher interner Kontrollmechanismus, um die Richtigkeit und Vollständigkeit von Finanzdaten zu gewährleisten.

Lernziel: Ein grundlegendes Verständnis des Zwecks dieser Überprüfung nachweisen.

1 Sinn und Zweck

(b) Regelmäßige Benutzerüberprüfung BUPR (Business User Periodic Review)

Die Durchführung einer Benutzerzugriffsüberprüfung ist ein wesentlicher Bestandteil im Prozess der Zugriffsverwaltung. Wenn die Zugriffsrechte nicht überwacht werden:
  • können redundante Benutzer-IDs vorliegen, die das Risiko einer unbefugten Benutzung nach sich ziehen;
  • kann ein übermäßiger Zugriff auf Benutzer-IDs stattfinden, was zu schwachen Zugriffskontrollen führt;
  • könnte ein unbefugter Zugriff auf die Anwendungen unter Umständen nicht entdeckt werden.
Die Durchführung einer regelmäßigen BUPR-Überprüfung gewährleistet Folgendes:
  • Die Zugriffsrechte stimmen mit den Geschäftsanforderungen überein.
  • Es besteht zusätzliche Sicherheit, dass die allgemeinen IT-Kontrollen im Zusammenhang mit den Zugriffsrechten wirksam sind.
  • Redundante/übermäßige Zugriffsrechte werden rechtzeitig entzogen.
  • Das Unternehmen wird einbezogen, indem es für die Probleme und die Lösung zur Verantwortung gezogen wird. Die IT kann die korrekte Zugriffsberechtigung nicht bestimmen und muss sich in diesem Punkt auf die Geschäftsleitung verlassen.

Lernziel: Ein grundlegendes Verständnis des Zwecks dieser Überprüfung nachweisen.

1 Sinn und Zweck

c) Überprüfung durch einen externen Prüfer

Seien Sie vorbereitet!

Sie können im Rahmen der J-SOX-Überprüfung von unseren Prüfern kontaktiert werden

Sie sollten Folgendes können:
  • die berufliche Funktion Ihrer direkt unterstellten Mitarbeiter erklären;
Beispielsweise ist Katy als Spezialistin für Kreditkontrolle in unserer Finanzabteilung tätig. Sie verwaltet die offenen Forderungen gegenüber unseren Kunden in der Schweiz, und dies geschieht in Oracle R12 ERF.
  • erklären, was die Ihnen direkt unterstellten Mitarbeiter mit einer spezifischen Systemrolle tun können.
  • erklären, warum diese Rolle für die berufliche Funktion erforderlich ist.
BUPR wird von unseren Prüfern getestet. Im Rahmen der Tests laden die Prüfer eine Gruppe von Line- Managern zu einem Interview ein. Damit Sie darauf vorbereitet sind, müssen Sie die Zugriffsrechte Ihrer direkt unterstellten Mitarbeiter umfassend kennen..
Die Prüfer können weitere Fragen stellen, die jedoch nicht mit derselben Genauigkeit wie die obenstehenden Fragen beantwortet werden müssen.

Lernziel: Den Geltungsbereich dieser Überprüfung beschreiben können.

2 Geltungsbereich

BUPR ist eine gezielte Überprüfung. Es kann daher sein, dass Sie nicht all Ihre direkt unterstellten Mitarbeiter und all ihre Zugriffsrechte sehen. Es werden nur direkt unterstellte Mitarbeiter aufgeführt, deren Zugriffsrechte im Geltungsbereich dieser Überprüfung liegen.
Die nachfolgende Tabelle zeigt den Geltungsbereich für die Überprüfung in Q2 2026:
Die für die Überprüfung genutzten Daten wurden Anfang April abgerufen, es kann daher sein, dass sich die Zugriffsrechte zwischenzeitlich geändert haben (z. B. Benutzer, die nach dem Datenabruf das Unternehmen verlassen haben). Prüfen Sie nichts-destotrotz die Daten, wie Sie in der Überprüfung gezeigt werden.

Lernziel: Erklären, wie und an wen Sie Ihre Überprüfung delegieren können.

3 Die Überprüfung delegieren

Falls Sie zwischen dem 21. April und dem 5. Mai nicht verfügbar sind, um die Business User Periodic Review für Ihr Team durchzuführen, nutzen Sie bitte dieses Formular zur Einrichtung einer Delegierung:

BUPR 2026 Q2 - Delegierungsformular

An wen können Sie Ihre BUPR delegieren?
  • Nicht jeder Ihrer Kollegen bei Canon kann die Überprüfung in Ihrem Auftrag durchführen. Ihre Vertretung muss verstehen, was überprüft und bestätigt werden soll. Ihre Vertretung sollte daher bevorzugt in Ihrem Geschäftsbereich arbeiten und Ihr Team kennen.
  • Ihre Vertretung muss an der BUPR-Schulung teilnehmen.
  • Ihre Vertretung darf seine eigenen Zugriffsrechte nicht überprüfen.
Wenn Sie Ihre Überprüfung nicht abschließen:
  • werden alle Zugriffsrechte im Geltungsbereich entzogen. Das bedeutet eine Geschäftsunterbrechung.
  • Ihre Vertretung könnte Ihre Überprüfung an eine Person delegieren, die nicht über ausreichendes Wissen verfügt, um die Zugriffsrechte Ihres Teams zu überprüfen. In diesem Fall kann es passieren, dass der Prüfer die Überprüfung als ungültig betrachtet.

Lernziel: Zusammenfassen, wo Sie Hilfe bekommem können.

4 Unterstützung erhalten

Wenn Sie Unterstützung benötigen, können Sie das BUPR-Supportteam kontaktieren, indem Sie Ihre Frage auf der Teams-Seite der Business User Periodic Review veröffentlichen.
Auf dieser Seite finden Sie weitere Informationen über:
  • Anwendungen und Canon Unternehmen im Geltungs-bereich.
  • Das Formular für eine Delegierungsanfrage.

Business User Periodic Review Teams site

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

Sehen Sie sich die Demo des BUPR-Tools an.

a) Demo

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

b) Besonderheiten des Tools

Verstehen Sie die Rollen & Zuständigkeiten Ihrer direkt unterstellten Mitarbeiter.
  • Prüfen Sie die Beschreibung der Zuständigkeiten.
  • Wenn etwas unklar ist, besprechen Sie das zunächst mit Ihrem Teammitglied.
Wenn Sie noch Fragen haben, wenden Sie sich an das BUPR-Supportteam, indem Sie Ihre Frage auf der Website des Business User Periodic Review Teams stellen.

Business User Periodic Review Teams Webseite

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

b) Besonderheiten des Tools

Widerrufsdatum: Wenn Ihr Mitarbeiter den Zugriff aktuell nicht benötigt, legen Sie bitte das Überprüfungsdatum als Enddatum fest.

Enddaten in der Vergangenheit (< Anfang April)
  • Wenn Ihre Mitarbeiter ab einem bestimmten Datum in der Vergangenheit keine Zugriffsberechtigung hatten, wird eine Untersuchung der nach dem geltenden Datum durchgeführten Transaktionen in die Wege geleitet.
  • Sie können nach der Überprüfung zum Zweck einer Risikoanalyse kontaktiert werden.
Vermeiden Sie Enddaten, die in der Zukunft liegen(> 1 Monat).
  • Zukünftige Zugriffsentfernungen werden von anderen IT-Kontrollen wie dem "Mover-or-Leaver-Prozess" behandelt.
  • Alternativ können Sie als Line-Manager jederzeit über iAMCanon eine Anfrage zur Zugriffsentfernung für Ihre direkt unterstellten Mitarbeiter beantragen.

iAmCanon Portal

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

b) Besonderheiten des Tools

Wenn ein von Ihnen aufgeführter, direkt unterstellter Mitarbeiter kein Teammitglied ist:
Managerwechsel Das Wechseldatum liegt in der Zukunft: Wählen Sie YES (JA) und führen Sie die Überprüfung durch. Das Wechseldatum ist bereits verstrichen:
  • Wählen Sie NO (NEIN)
  • Fügen Sie das Wechseldatum hinzu
  • Geben Sie den neuen Line-Manager in den Kommentaren an
  • Überprüfen Sie den Zugriff nicht – das BUPR-Team weist die Überprüfung dem neuen Line-Manager zu
Mitarbeiter, die das Unternehmen verlassen Das letzte Beschäftigungsdatum liegt in der Zukunft:
  • Wählen Sie YES (JA) und führen Sie die Überprüfung durch.
Das letzte Beschäftigungsdatum ist bereits verstrichen:
  • Wählen Sie NO (NEIN)
  • Fügen Sie das Austrittsdatum hinzu
  • Geben Sie in den Kommentaren an, dass der Mitarbeiter Canon verlassen hat
  • Markieren Sie alle Zugriffsrechte die entzogen werden sollen.

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

b) Besonderheiten des Tools

Sie können Ihren Überprüfungsfortschritt im Tool nachsehen. Es handelt sich dabei um Echtzeit-Informationen. Klicken Sie auf „View Review Status“ („Überprüfungsstatus anzeigen“). Es kann ein paar Minuten dauern, bis die Daten geladen sind.

Lernziel: Das BUPR-Tool richtig verwenden können.

5 So verwenden Sie das BUPR-Tool

b) Besonderheiten des Tools

Auf dem Dashboard zeigen die Spalten mit „confirmed" (bestätigt) in der Kopfzeile Ihren Überprüfungsfortschritt an. Sie können diese Spalten filtern.

Die Spalten „Is Actual Member“, „Is Account Valid“ und „Is Resp Valid“ zeigen Ihre Antworten an. True = Ja False = Nein

true = Überprüfung erledigt false = Überprüfung nicht erledigt

Lernziel: Nachweisen, dass Sie den BUPR-Prozess verstanden haben.

6 Test

Vielen Dank! Sie haben nun den ersten Teil der BUPR-Schulung abgeschlossen. Wir wollen nun prüfen, ob Sie alle Informationen verstanden haben und den BUPR-Test beginnen.

Test Starten

Frage 1/9

1. Warum ist BUPR wichtig für ein Unternehmen wie Canon?

Canon ist an der japanischen Börse notiert, und die dortigen Vorschriften verlangen strenge interne Kontrollen der Informationen, die für die Finanzberichterstattung an den Markt verwendet werden.

Der "Starter-Mover-Leaver-Prozess" bei Canon funktioniert nicht gut. Deshalb müssen die Line Manager die Zugriffsrechte ihrer Teammitglieder zweimal im Jahr überprüfen.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 2/9

Die Durchführung einer Benutzerzugriffsüberprüfung ist unabdingbar. Was könnte passieren, wenn wir die Zugriffsrechte nicht überwachen und überprüfen?

Übermäßiger Zugriff auf Benutzer-IDs, was zu schwachen Zugriffskontrollen führt.

Bestehen von redundanten Benutzer-IDs, die das Risiko einer unbefugten Benutzung nach sich ziehen.

Ein unbefugter Zugriff auf die Anwendungen könnte nicht entdeckt werden.

Alle oben genannten.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 3/9

Sollten Sie zu einem Gespräch mit unserem Prüfer eingeladen werden, um die Zugriffsrechte ihrer direkt unterstellten Mitarbeiter zu begründen, welche zwei der folgenden Fragen sind dann am wichtigsten und müssen genau beantwortet werden??

  1. Wie viele Teammitglieder haben Sie?
  2. Können Sie die Aufgaben Ihrer direkt unterstellten Mitarbeiter erklären?
  3. Können Sie erklären, welche Möglichkeiten und Zugriffsrechte die ihnen unterstellten Mitarbeiter in diesem System haben??
  4. Wie lange arbeiten Sie bereits für Canon?

2 und 4 sind richtig.

1 und 3 sind richtig.

2 und 3 sind richtig.

Alle Antworten sind richtig.

Sorry, this answer is not correct.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 4/9

Nehmen wir an, Sie haben 10 Teammitglieder, doch im BUPR-Tool sind nur 7 erfasst. Darüber hinaus haben Ihre Teammitglieder zahlreiche Zuständigkeiten in Oracle, aber im BUPR-Tool sind nur ein paar davon zu sehen. Welcher ist der wahrscheinlichste Grund dafür?

Die BUPR wurde möglicherweise nicht sorgfältig vorbereitet.

Das ist normal, man sieht nur die Teammitglieder, deren Zugriffsrechte im Geltungsbereich dieser Überprüfung liegen.

Es handelt sich um ein allgemeines Problem mit dem BUPR-Tool.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 5/9

Welchen Umstand sollten Sie berücksichtigen, wenn Sie Ihre Überprüfung delegieren? Welche der folgenden Aussagen ist zutreffend?

Ihr Vertreter darf seine eigenen Zugriffsrechte nicht überprüfen.

Ihr Vertreter muss nicht verstehen, was überprüft und bestätigt wird.

Ihr Vertreter muss nicht an der BUPR-Schulung teilnehmen.

Alle oben genannten.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 6/9

Was passiert, wenn Sie Ihre Überprüfung nicht abschließen?

Alle Zugriffsrechte im Geltungsbereich bleiben erhalten.

Alle Zugriffsrechte im Geltungsbereich werden entzogen.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 7/9

Auf der BUPR-Teams-Seite können Sie:

Eine Frage an das BUPR-Supportteam stellen.

Anwendungen und Unternehmen im Geltungsbereich finden.

Das Formular für eine Delegierungsanfrage ausfüllen.

Alle oben genannten.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 8/9

Wie lautet der ordnungsgemäße Prozess zur Überprüfung der Zugriffsrechte Ihrer Teammitglieder?

Ich vertraue darauf, dass alle Zugriffsrechte meiner Teammitglieder korrekt sind, weshalb ich ohne Risiko überall mit Ja antworten kann, ohne dies weiter zu prüfen.

Ich prüfe die Beschreibung der Zuständigkeiten, und wenn etwas unklar ist, bespreche ich mich zunächst mit meinen Teammitgliedern.

Ich vergleiche schnell die Zugriffsrechte für meine Teammitglieder, und wenn sie mehr oder weniger übereinstimmen, bestätige ich sie.

Diese Antwort ist leider falsch.

Bitte versuchen Sie es erneut

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Frage 9/9

Wie können Sie den Status Ihrer Überprüfung einsehen?

Über das BUPR-Status-Dashboard.

Sie können den Status nicht selbst prüfen, Sie müssen das BUPR-Supportteam fragen.

Diese Antwort ist leider falsch.

Please try again

Gut gemacht, diese Antwort ist richtig.

Zum Fortfahren klicken

Vielen Dank!

Sie haben BUPR-Schulung erfolgreich abgeschlossen. Jetzt ist es an der Zeit, die BUPR zu machen.

Klicken Sie hier für den Zugang.

Lernmodule erneut anzeigen

Vergessen Sie bitte nicht, dieses Fenster hier zu schließen damit der Canon Development Hub Ihren Abschlussstatus bestätigen und Ihr Abschlusszertifikat erstellen kann.