top-158px.jpg

home.JPG

You must install Adobe Flash to view this content.

Blog

« Les 11 commandements » à suivre pour conduire votre projet SAP GRC Access Control

comments (0)
Posted by ileven under GRC

« ileveniser » vos projets SAP GRC Access Control en respectant les 11 règles d’or suivantes :

  1. Impliquer tous les acteurs dans le projet : DSI, Contrôle interne, métier.
  2. Prévoir la conduite du changement associée au projet GRC : « La culture du contrôle est aussi une histoire de formation ».
  3. Définir l’architecture cible GRC (paysage système, serveur dédié, performance,…).
  4. Cadrer et définir la trajectoire du projet via un audit autorisation.
  5. Définir une matrice SoD (« Segragation of Duties ») en adéquation avec le métier et les besoins du client et la réglementation.
  6. Utiliser/Définir une solution autorisation respectant les best practices SAP.
  7. Utiliser des super-utilisateurs (firefighters) pour remplacer les utilisateurs à profil élargi afin d’établir une traçabilité notamment pour les transactions critiques (modification des données fournisseurs par exemple).
  8. Définir le bon niveau de logs firefighters pour fournir un reporting exploitable.
  9. Ne mettre en place des contrôles compensatoires qu’après avoir exploité toutes les possibilités de remédiation.
  10.  Utiliser CUP (workflow de « provisioning » des comptes utilisateurs SAP) pour pérenniser la remédiation utilisateur et veiller à définir des workflows simples.
  11. Définir des actions de  « Continuous Compliance Monitoring », exemple : analyse mensuelle des rôles et utilisateurs.

Pour tout renseignement, contactez ileven@ileven.fr.

 

Accès au blog ileven

« ISO 27002 for SAP » : pour une politique de sécurité renforcée de votre ERP

Pour répondre aux enjeux liés à la gestion des risques et à la sécurité de l’information, la norme ISO 27002 décline un ensemble de bonnes pratiques applicables aux environnements SAP. ileven s’appuie sur cette norme internationale pour définir les objectifs de sécurité de l’information (confidentialité et disponibilité, principalement) propres à votre système SAP autour des thèmes suivants :   Politique et organisation interne de la sécurité de votre environnement SAP, Gestion des accès et gestion du cycle de vie utilisateur, Sécurité des…

Fille_Zen2.JPG

Think and innovate !

Be an ileven consultant...

Read More