BYGGBRANSCHEN

Omorganisation av SoD:s befogenheter

SAP-säkerhet

BYGGBRANSCHEN

Kundprofil

En ledande cementtillverkare i Polen, som ingår i en internationell koncern, en av de största byggkoncernerna i världen. Företaget är specialiserat på produktion av högkvalitativa cement som används i en mängd olika byggprojekt, från infrastruktur till bostäder. Företaget är engagerat i innovation, hållbar utveckling och minimering av miljöpåverkan, samtidigt som man säkerställer högsta standard på kundservice.

Utmaningar

Systemets säkerhetsrisker

För många rättigheter för vissa användare

Företagets processer hämmas av byråkrati

Order relaterade till cykliska revisioner

Kundernas förväntningar

Obligatoriska revisioner (externa och interna)

Inom SAP-området: kontroller, kontrolldokumentation, pappersbiljetter

Val av system och leverantör: pålitlig, professionell, tillgänglig

Sökandet efter ett lämpligt system: SAP GRC, ett externt system integrerat med SAP, SAST - ett system inbäddat i SAP

Lukardi är tillgänglig för oss

IT-chef / CIO

Nyckelinformation om projektet

Projektets faser

Projektets omfattning
och tidtabell

Fjärrstyrd implementering
(COVID)

Installation
  • SAP-standard
  • SAP-certifiering
  • Tillverkare transport
Affärsanalys och medverkan
  • SoD-matris

Implementerade moduler

SAST Super User Management - Hantering av privilegierad åtkomst, nödanvändare

SAST Behörighetshantering - Uppdelning av arbetsuppgifter

SAST Risk&Compliance Management - Periodiska revisioner, riskhantering

SAST User Access Management - Arbetsflöde för tilldelning av behörigheter i SAP

Projektets effekter

Brandman

SOX-kontroll

En enkelt definierad process i systemet

Övervakning av transaktioner som används vid åtkomst

Åtskillnad av arbetsuppgifter

Behörigheter - tillgång till transaktioner och objekt

Flera godkännanden som tillhandahålls av tillverkaren

Möjlighet att kontrollera systemet för behörighetstillgång

Affärsprocesser

Samling av fullmakter

SoD-matrisens byggsten

Roller och statistik

Roller:

kontroll av roller för behörighet åtkomst

kontrollera de roller som orsakar SoD-konflikter

Statistik:

uppsättningar av rapporter som visar användning,

roller, transaktioner av användare under en viss tidsperiod.

för att hjälpa till med eventuell optimering av åtkomst.

SoD-matris

konflikter i befintliga processer,

en arbetsintensiv implementeringsprocess,

nödvändigt affärsengagemang,

matrisunderhåll av verksamheten,

skapa dina egna matriser.

Riskhantering och regelefterlevnad

definition av risker

Begränsning av risker

kontroll

Stöd för periodisk översyn av rättigheter. Särskilt privilegierade genom definitionen av policyer.

Policys innehåller en uppsättning kontroller som är kopplade till behörigheter.

periodiskt, automatiskt utlöst generera fullständig information om de kritiska rättigheter som tilldelats användare.

Tillverkaren tillhandahåller sina policyer, som kan användas för att dubbelkontrollera användarnas rättigheter i systemet.

Arbetsflöde för SAP-rättigheter

Under tilldelningen av rättigheter kontrollerar systemet automatiskt om det finns SoD-konflikter baserat på standardmatrisen.

Nyckelanvändare

Förslag

Automatisering

SoD-analys

Chef, SoD

Acceptans

Användare Admin

Implementering

Arbetsflöde för hantering av användarrättigheter i SAP.

  • begära åtkomst
  • begära en användare
  • självbetjäningsportal
  • acceptans av riskerna med auktorisationen (SoD)

Dina behov,
vårt stöd.
Låt oss prata

Dina behov, vårt stöd.
Låt oss prata

Dina behov, vårt stöd. Låt oss prata om det