Lukardi > Fallstudie > Byggindustrin > Omorganisation av SAP SoD-rättigheter
BYGGBRANSCHEN
Omorganisation av SoD:s befogenheter
SAP-säkerhet

BYGGBRANSCHEN
Kundprofil
En ledande cementtillverkare i Polen, som ingår i en internationell koncern, en av de största byggkoncernerna i världen. Företaget är specialiserat på produktion av högkvalitativa cement som används i en mängd olika byggprojekt, från infrastruktur till bostäder. Företaget är engagerat i innovation, hållbar utveckling och minimering av miljöpåverkan, samtidigt som man säkerställer högsta standard på kundservice.
Utmaningar
Systemets säkerhetsrisker
För många rättigheter för vissa användare
Företagets processer hämmas av byråkrati
Order relaterade till cykliska revisioner
Kundernas förväntningar
Obligatoriska revisioner (externa och interna)
Inom SAP-området: kontroller, kontrolldokumentation, pappersbiljetter
Val av system och leverantör: pålitlig, professionell, tillgänglig
Sökandet efter ett lämpligt system: SAP GRC, ett externt system integrerat med SAP, SAST - ett system inbäddat i SAP
Lukardi är tillgänglig för oss
och vi kan rådfråga dem när det behövs. De genomförde en rad utbildningstillfällen för oss. Nu fungerar systemet för oss (Segregation of Duties) och vi vet hur vi ska konfigurera det själva.
IT-chef / CIO
Nyckelinformation om projektet
Projektets faser
Projektets omfattning
och tidtabell
Fjärrstyrd implementering
(COVID)
- SAP-standard
- SAP-certifiering
- Tillverkare transport
- SoD-matris
Implementerade moduler
SAST Super User Management - Hantering av privilegierad åtkomst, nödanvändare
SAST Behörighetshantering - Uppdelning av arbetsuppgifter
SAST Risk&Compliance Management - Periodiska revisioner, riskhantering
SAST User Access Management - Arbetsflöde för tilldelning av behörigheter i SAP
Projektets effekter
Brandman
SOX-kontroll
En enkelt definierad process i systemet
Övervakning av transaktioner som används vid åtkomst
Åtskillnad av arbetsuppgifter
Behörigheter - tillgång till transaktioner och objekt
Flera godkännanden som tillhandahålls av tillverkaren
Möjlighet att kontrollera systemet för behörighetstillgång
Affärsprocesser
Samling av fullmakter
SoD-matrisens byggsten
Roller och statistik
Roller:
kontroll av roller för behörighet åtkomst
kontrollera de roller som orsakar SoD-konflikter
Statistik:
uppsättningar av rapporter som visar användning,
roller, transaktioner av användare under en viss tidsperiod.
för att hjälpa till med eventuell optimering av åtkomst.
SoD-matris
konflikter i befintliga processer,
en arbetsintensiv implementeringsprocess,
nödvändigt affärsengagemang,
matrisunderhåll av verksamheten,
skapa dina egna matriser.

Riskhantering och regelefterlevnad
definition av risker
Begränsning av risker
kontroll
Stöd för periodisk översyn av rättigheter. Särskilt privilegierade genom definitionen av policyer.
Policys innehåller en uppsättning kontroller som är kopplade till behörigheter.
periodiskt, automatiskt utlöst generera fullständig information om de kritiska rättigheter som tilldelats användare.
Tillverkaren tillhandahåller sina policyer, som kan användas för att dubbelkontrollera användarnas rättigheter i systemet.
Arbetsflöde för SAP-rättigheter
Under tilldelningen av rättigheter kontrollerar systemet automatiskt om det finns SoD-konflikter baserat på standardmatrisen.
Nyckelanvändare
Förslag
Automatisering
SoD-analys
Chef, SoD
Acceptans
Användare Admin
Implementering
Arbetsflöde för hantering av användarrättigheter i SAP.
- begära åtkomst
- begära en användare
- självbetjäningsportal
- acceptans av riskerna med auktorisationen (SoD)
Dina behov,
vårt stöd.
Låt oss prata
Dina behov, vårt stöd.
Låt oss prata
Dina behov, vårt stöd. Låt oss prata om det