top-158px.jpg

home.JPG

You must install Adobe Flash to view this content.

Blog

Retour d’expérience N°1 : SAP GRC Access Control 5.3

comments (0)
Posted by ileven under GRC

Au cours des prochaines semaines, ileven - cabinet de conseil spécialisé dans les problématiques de la GRC (Governance, Risk & Compliance) - va publier des retours d’expérience sur les différents outils du marché liés au monde de la GRC en détaillant leurs fonctionnalités, leurs avantages et leurs points d’amélioration.

L’outil SAP GRC Access Control 5.3 est composé de 4 modules et il s’adresse à l’ensemble des clients voulant mettre sous contrôle leur gestion des autorisations (rôles et utilisateurs).

  • Fonctionnalités principales :
    • Identification des conflits SoD (Segregation Of Duties) – RAR : Risk Analysis & Remediation
    • Documentation des contrôles compensatoires – RAR : Risk Analysis & Remediation
    • Traçabilité des comptes à pouvoir élargis – SPM : Superuser Privilege Management
    • Mise en place des workflows d’attribution des droits avec vérification SoD – CUP : Compliant User Provisioning
    • Mise en place des workflows de gestion des rôles avec vérification SoD Contrôle SoD sur la gestion des rôles – ERM : Enterprise Role Management
  • Bénéfices :
    • Mise en conformité des rôles/utilisateurs vis-à-vis des règles définies par le Contrôle Interne
    • Responsabilisation du métier au niveau de l’attribution des droits
    • Réduction des coûts de maintenance
    • Tableau de bord/Reporting pour les responsables métiers
    • Réduction des coûts de Contrôle Interne
    • Réduction des risques d’erreurs et de fraudes
  • Axes d’amélioration :
    • Customisation des reports
    • Flexibilité des champs de l’interface utilisateur

 

A très bientôt, pour un nouvel article sur un autre outil GRC.

L’équipe ileven.

Pour tout renseignement, contactez ileven@ileven.fr

Accès au blog ileven

« ISO 27002 for SAP » : pour une politique de sécurité renforcée de votre ERP

Pour répondre aux enjeux liés à la gestion des risques et à la sécurité de l’information, la norme ISO 27002 décline un ensemble de bonnes pratiques applicables aux environnements SAP. ileven s’appuie sur cette norme internationale pour définir les objectifs de sécurité de l’information (confidentialité et disponibilité, principalement) propres à votre système SAP autour des thèmes suivants :   Politique et organisation interne de la sécurité de votre environnement SAP, Gestion des accès et gestion du cycle de vie utilisateur, Sécurité des…

Fille_Zen2.JPG

Think and innovate !

Be an ileven consultant...

Read More