Da molti anni esiste uno strumento standard SAP che permette di identificare gli utenti e ruoli che hanno autorizzazioni critiche o combinazioni di autorizzazioni critiche (anche per la gestione della Segregation Of Duties).
Ma di cosa si tratta? Può essere sempre usato? Quali sono pregi e difetti?
Read More
Topics:
pfcg,
sod,
SAP audit,
oggetti autorizzativi critici
La gestione degli accessi privilegiati è un tema importante anche all'interno dei sistemi SAP.
Una delle soluzioni di mercato è quella di CyberArk, usata per diversi sistemi (non SAP). Ma è compatibile con le soluzioni SAP?
Read More
Topics:
SAP audit,
emergency users
Sei sicuro che il tuo sistema SAP non esponga servizi vulnerabili?
Read More
Topics:
cyber security,
SAP audit
Cosa significa svolgere un audit nel sistema SAP SuccessFactors?
A cosa serve questo sistema e perché può essere utile fare questa attività?
Read More
Topics:
SAP audit,
success Factors
Quali autorizzazioni dare al supporto SAP?
Ma è davvero necessario effettuare delle segregazione di accesso quando abbiamo bisogno di SAP?
Read More
Topics:
SAP audit
Come proteggere il contenuto di una mail in SAP? Come puoi fare in modo che chi ha accesso a livello amministrativo alle mail non riesca a vederne il contenuto?
Esiste una funzionalità di questo tipo? Leggi l'articolo per approfondire.
Read More
Topics:
amministratore di sistema,
sap mail,
mail security sap,
SAP audit
Ma perché a volte i revisore pongono domande che non ti aspetti? Meglio un audit interno o esterno?
Parliamo di IT Audit. Come puoi arrivare preparato a questa verifica?
Read More
Topics:
itgc,
SAP audit,
internal audit
Esistono degli strumenti per fare auditing in SAP inclusi nella suite (Out of the box)?
Come si possono attivare e come conviene comportarsi?
Leggi questo articolo!
Read More
Topics:
security audit log,
SAP audit,
internal audit
Come gestisci gli audit interni? Via file excel? Esiste un repository unificato?
In ogni momento è possibile sapere l'avanzamento e lo stato degli audit interni? Esistono dei workflow formali di approvazione?
Read More
Topics:
process control,
controlli interni,
SAP audit
Esistono in SAP diversi sistemi per controllare costantemente e più i meno in real-time le configurazioni di sicurezza dei sistemi SAP. Ma esistono anche soluzioni sul mercato.
Ogni soluzione ha delle peculiarità e potrebbe/dovrebbe essere valutata caso per caso. Quello che spesso sembra essere una soluzione "fotocopia" di un'altra, in realtà potrebbe non esserlo.
In questo articolo parliamo di come la soluzione di SecurityBridge può essere di aiuto.
Read More
Topics:
securitybridge,
controlli interni,
security operation center,
SAP audit