SZKOLENIE: SAP SECURITY

Tworzenie Koncepcji Uprawnień SAP

Zbuduj bezpieczny, zgodny i skalowalny model uprawnień w Twojej organizacji

W jaki sposób autoryzacje użytkowników ECC wpływają na koszt licencji S/4 HANA w modelu Rise with SAP

Opis szkolenia

Efektywnie zbudowana Koncepcja Uprawnień SAP jest fundamentem bezpieczeństwa danych, ciągłości procesów oraz zgodności z wymogami audytowymi. Nasze szkolenia zostały stworzone z myślą o organizacjach, które chcą uporządkować lub całkowicie przebudować swoje uprawnienia w SAP – w oparciu o sprawdzony, kompleksowy szablon koncepcji. Podczas warsztatów uczestnicy otrzymują praktyczne wskazówki, przykłady, gotowe materiały oraz wsparcie ekspertów, dzięki którym możliwe jest samodzielne opracowanie pełnej, audytowalnej koncepcji uprawnień.

O prelegencie

Tomasz Jurgielewicz

Head of Security Development

Realizuje kompleksowe projekty bezpieczeństwa oraz optymalizacji kosztów licencji, koncentrując się na takich obszarach jak: 

  • identyfikacji konfliktów uprawnień i reorganizacji autoryzacji,
  • identyfikacja podatności SAP,
  • integracja rozwiązań SIEM z SAP,
  • optymalizacja licencji SAP.

Kluczowe informacje

Dla kogo przeznaczone są szkolenia?

Szkolenia kierujemy do:

• Zespołów autoryzacyjnych i administratorów SAP

• Właścicieli danych i Key Userów

• Managerów IT i bezpieczeństwa

• Osób odpowiedzialnych za zgodność, audyt i kontrolę wewnętrzną

• Liderów projektów SAP / migracji / transformacji S/4HANA

Nie jest wymagana wiedza programistyczna – szkolenie koncentruje się na zrozumieniu logiki bezpieczeństwa SAP oraz praktycznym budowaniu koncepcji uprawnień

Cele szkolenia

Po zakończeniu uczestnik potrafi:

Samodzielnie opracować kompletną Koncepcję Uprawnień zgodną z dobrymi praktykami i wymaganiami audytowymi.

Zrozumieć strukturę szablonu oraz sposób jego adaptacji do organizacji.

Zaprojektować role referencyjne, procesowe i zbiorcze.

Prawidłowo określić właścicieli danych, podział odpowiedzialności i zasady SoD.

Zdefiniować procesy zarządzania użytkownikami i rolami.

Opisać i sklasyfikować krytyczne uprawnienia, obiekty autoryzacji oraz kontrolę dostępu.

Uporządkować obszar SAP na tyle, aby możliwe było szybkie wdrożenie zmian oraz ich późniejsze utrzymanie.

Zakres szkolenia

Szkolenie obejmuje wszystkie kluczowe elementy szablonu, w tym:

1. Założenia i fundamenty koncepcji

• cel tworzenia koncepcji uprawnieńcel tworzenia koncepcji uprawnień

• ochrona danych, SoD i zasada 4 oczu

• odpowiedzialność i rola właścicieli danych

2. Ramy architektury i struktury uprawnień

• struktura systemów SAP (DEV / TEST / PROD)

• ograniczenia koncepcji i mechanizmy kontrolne

• powiązanie ról z procesami biznesowymi

3. Definiowanie elementów autoryzacji

• obiekty autoryzacji

• klasy obiektów

• transakcje, profile i struktura ról

• poziomy organizacyjne i OrgSets

4. Projektowanie ról według szablonu

• role referencyjne

• role procesowe

• role zbiorcze (basic / stanowiskowe / specjalne)

5. Zarządzanie użytkownikami i rolami

• proces tworzenia, modyfikacji i blokowania użytkowników

• podział obowiązków (zespół autoryzacyjny 1/2/3, helpdesk)

• obsługa wniosków i analiza ryzyka

6. Polityka SoD i uprawnienia krytyczne

• identyfikacja konfliktów

• przykłady konfliktów i kontrole kompensacyjne

• praca z matrycą SoD

7. Parametry systemu i aspekty bezpieczeństwa

• kontrola loginu i haseł

• kontrola autoryzacji (SU24, SU53, ST01)

• logowanie zmian, tabele, parametry systemowe

8. Dokumentacja i weryfikacja koncepcji

• zasady dokumentowania ról

• przeglądy roczne

• weryfikacje audytowe

• aktualizacja koncepcji i zarządzanie zmianą

Dlaczego warto?

Pracujemy na kompletnym szablonie, stosowanym w dużych organizacjach

Szkolenie prowadzą praktycy – specjaliści bezpieczeństwa SAP

Uczestnik otrzymuje gotowe narzędzia (matryce, checklisty, szablony)

Możliwość pracy na własnych przykładach i realnych przypadkach

Pełne przygotowanie do audytów (wewnętrznych, zewnętrznych, SOX).

Usprawnienie przetwarzania faktur przychodzących drogą mailową poprzez cyfrową automatyzację obsługi dokumentów.

Format szkolenia

Warsztaty onsite – 1 lub 2 dni

Warsztaty projektowe w organizacji – przygotowanie koncepcji wspólnie z zespołem

Sesje doradcze 1:1

Efekt końcowy dla Twojej organizacji

Po szkoleniu uczestnicy są w stanie przygotować kompletną, uporządkowaną i audytowalną Koncepcję Uprawnień – w pełni zgodną ze standardem przedstawionym w szablonie.

To idealna baza do:

reorganizacji uprawnień,

wdrożenia nowych systemów,

migracji do S/4HANA,

uporządkowania bezpieczeństwa i struktury dostępów,

Porozmawiajmy o szczegółach szkolenia dla Twojej firmy

Twoje potrzeby, nasze wsparcie.
Porozmawiajmy

Twoje potrzeby, nasze wsparcie. Porozmawiajmy