SZKOLENIE: SAP SECURITY
Tworzenie Koncepcji Uprawnień SAP
Zbuduj bezpieczny, zgodny i skalowalny model uprawnień w Twojej organizacji
Opis szkolenia
Efektywnie zbudowana Koncepcja Uprawnień SAP jest fundamentem bezpieczeństwa danych, ciągłości procesów oraz zgodności z wymogami audytowymi. Nasze szkolenia zostały stworzone z myślą o organizacjach, które chcą uporządkować lub całkowicie przebudować swoje uprawnienia w SAP – w oparciu o sprawdzony, kompleksowy szablon koncepcji. Podczas warsztatów uczestnicy otrzymują praktyczne wskazówki, przykłady, gotowe materiały oraz wsparcie ekspertów, dzięki którym możliwe jest samodzielne opracowanie pełnej, audytowalnej koncepcji uprawnień.
O prelegencie

Tomasz Jurgielewicz
Head of Security Development
Realizuje kompleksowe projekty bezpieczeństwa oraz optymalizacji kosztów licencji, koncentrując się na takich obszarach jak:
- identyfikacji konfliktów uprawnień i reorganizacji autoryzacji,
- identyfikacja podatności SAP,
- integracja rozwiązań SIEM z SAP,
- optymalizacja licencji SAP.
Kluczowe informacje
Dla kogo przeznaczone są szkolenia?
Szkolenia kierujemy do:
• Zespołów autoryzacyjnych i administratorów SAP
• Właścicieli danych i Key Userów
• Managerów IT i bezpieczeństwa
• Osób odpowiedzialnych za zgodność, audyt i kontrolę wewnętrzną
• Liderów projektów SAP / migracji / transformacji S/4HANA
Nie jest wymagana wiedza programistyczna – szkolenie koncentruje się na zrozumieniu logiki bezpieczeństwa SAP oraz praktycznym budowaniu koncepcji uprawnień
Cele szkolenia
Po zakończeniu uczestnik potrafi:
Samodzielnie opracować kompletną Koncepcję Uprawnień zgodną z dobrymi praktykami i wymaganiami audytowymi.
Zrozumieć strukturę szablonu oraz sposób jego adaptacji do organizacji.
Zaprojektować role referencyjne, procesowe i zbiorcze.
Prawidłowo określić właścicieli danych, podział odpowiedzialności i zasady SoD.
Zdefiniować procesy zarządzania użytkownikami i rolami.
Opisać i sklasyfikować krytyczne uprawnienia, obiekty autoryzacji oraz kontrolę dostępu.
Uporządkować obszar SAP na tyle, aby możliwe było szybkie wdrożenie zmian oraz ich późniejsze utrzymanie.
Zakres szkolenia
Szkolenie obejmuje wszystkie kluczowe elementy szablonu, w tym:
1. Założenia i fundamenty koncepcji
• cel tworzenia koncepcji uprawnieńcel tworzenia koncepcji uprawnień
• ochrona danych, SoD i zasada 4 oczu
• odpowiedzialność i rola właścicieli danych
2. Ramy architektury i struktury uprawnień
• struktura systemów SAP (DEV / TEST / PROD)
• ograniczenia koncepcji i mechanizmy kontrolne
• powiązanie ról z procesami biznesowymi
3. Definiowanie elementów autoryzacji
• obiekty autoryzacji
• klasy obiektów
• transakcje, profile i struktura ról
• poziomy organizacyjne i OrgSets
4. Projektowanie ról według szablonu
• role referencyjne
• role procesowe
• role zbiorcze (basic / stanowiskowe / specjalne)
5. Zarządzanie użytkownikami i rolami
• proces tworzenia, modyfikacji i blokowania użytkowników
• podział obowiązków (zespół autoryzacyjny 1/2/3, helpdesk)
• obsługa wniosków i analiza ryzyka
6. Polityka SoD i uprawnienia krytyczne
• identyfikacja konfliktów
• przykłady konfliktów i kontrole kompensacyjne
• praca z matrycą SoD
7. Parametry systemu i aspekty bezpieczeństwa
• kontrola loginu i haseł
• kontrola autoryzacji (SU24, SU53, ST01)
• logowanie zmian, tabele, parametry systemowe
8. Dokumentacja i weryfikacja koncepcji
• zasady dokumentowania ról
• przeglądy roczne
• weryfikacje audytowe
• aktualizacja koncepcji i zarządzanie zmianą
Dlaczego warto?
Pracujemy na kompletnym szablonie, stosowanym w dużych organizacjach
Szkolenie prowadzą praktycy – specjaliści bezpieczeństwa SAP
Uczestnik otrzymuje gotowe narzędzia (matryce, checklisty, szablony)
Możliwość pracy na własnych przykładach i realnych przypadkach
Pełne przygotowanie do audytów (wewnętrznych, zewnętrznych, SOX).
Format szkolenia
Warsztaty onsite – 1 lub 2 dni
Warsztaty projektowe w organizacji – przygotowanie koncepcji wspólnie z zespołem
Sesje doradcze 1:1
Efekt końcowy dla Twojej organizacji
Po szkoleniu uczestnicy są w stanie przygotować kompletną, uporządkowaną i audytowalną Koncepcję Uprawnień – w pełni zgodną ze standardem przedstawionym w szablonie.
To idealna baza do:
reorganizacji uprawnień,
wdrożenia nowych systemów,
migracji do S/4HANA,
uporządkowania bezpieczeństwa i struktury dostępów,
Porozmawiajmy o szczegółach szkolenia dla Twojej firmy
Twoje potrzeby, nasze wsparcie.
Porozmawiajmy
Twoje potrzeby, nasze wsparcie. Porozmawiajmy