Massimo Manara

Recent Posts

Come definire una matrice SOD?

Posted by Massimo Manara on Dec 19, 2018 12:00:00 AM

Progetto Segregation of Duties: quanti rischi devono essere definiti?

 

In questo momento stai affrontando un progetto di Segregation of Duties (SoD) o dovrai farlo nel futuro? Devi definire i rischi ma non sai quanti?

Read More

Topics: Segregation of duties, SAP Security, custom, audit

Quali sono gli owner nell’area Governance e Security?

Posted by Massimo Manara on Dec 18, 2018 12:00:00 AM

 

Per quale motivo le decisioni a fronte delle richieste di abilitazioni spesso ricadono sull’IT?

 

Perché deve essere l’IT ad identificare quale ruolo attribuire?

 

Il business dovrebbe formulare le richieste affinché l’IT sia in grado di processarle senza reiterazioni, oppure mettere a disposizione uno strumento che permetta il provisioning automatico delle abilitazioni, magari a seguito di un workflow approvativo. 

 

Quanto appena descritto, però, spesso non avviene per svariati motivi, vediamo quali sono!

 

Read More

Topics: Segregation of duties

Come ti può aiutare Aglea a gestire la Segregation of Duties?

Posted by Massimo Manara on Dec 17, 2018 12:00:00 AM

Lo scopo della SoD è quello di assicurare che solo le persone con le competenze adeguate possano eseguire delle transazioni sensibili.

 

Lo scopo, infatti, è quello di spezzare il processo, in modo tale che un utente non rappresenti un rischio di frode (in quanto troppo potente).

 

Non sempre tutto ciò è di semplice implementazione ed attuazione e questo per molte ragioni organizzative e tecniche.

 

Per questo motivo abbiamo ideato una metodologia di gestione della SOD che abbiamo chiamato SOD DARE. Di che cosa si tratta?

 

 

Read More

Topics: Segregation of duties

SAP Security Audit Log

Posted by Massimo Manara on Dec 13, 2018 12:00:00 AM

A cosa serve?

Questo strumento consente di effettuare una trace a livello applicativo delle attività di una o più utenze SAP.

 

 

Può essere inoltre utilizzato per collegare SAP ad un SIEM (Security Information and Event Management) terzo oppure la soluzione SAP Enterprise Threat Detection (ETD).

Read More

Topics: security audit log, SAP Security, SAP ECC, governance

Come esportare dati da SAP?

Posted by Massimo Manara on Dec 10, 2018 12:00:00 AM

Ecco perché è importante controllare come vengono esportati e da chi sono diffusi

 

Come controllare i dati che vengono esportati da SAP ECC?

 

Molti utenti devono essere formalmente autorizzati a farlo, fa parte del loro lavoro. È tuttavia fondamentale, soprattutto in ottica GDPR, controllare come e chi esporta eventuali dati in modo non autorizzato dal sistema SAP.

 

Come farlo? Vediamo alcuni metodi inclusi nella business suite SAP ed altri a pagamento.

 

Read More

Topics: gdpr, security audit log, SAP Security, SAP HR, SAP ECC, UI logging, UI Masking

Come la Segregation of Duties ti aiuta a proteggere i dati aziendali?

Posted by Massimo Manara on Nov 24, 2018 12:00:00 AM

Come la Segregation of Duties ti aiuta a proteggere i dati aziendali?

 

 

 

Ogni società ha delle normative alle quali fare riferimento. Che siano a livello nazionale, internazionale o certificazioni di settore. Ad esempio:

  • Certificazioni ISO
  • Normative nazionali come il Dlgs. 231/2001 e Legge 262/2005
  • Dlgs 101/2018 per l’adeguamento al regolamento europeo (2016/679) in materia di protezione dei dati personali GDPR
  • GxP ad esempio per società farmaceutiche
  • Nota Fiscal elettronica
  • SoX, JSoX
  • Policy interne

Ognuna di queste normative porta con sé un effort di gestione per il raggiungimento delle certificazioni e per il loro mantenimento. È molto frequente trovare il principio della Segregation of Duties in molte delle normative sopra.

 

Quanto la SoD può essere di aiuto nel rispettarle?

Read More

Topics: ISO, sod, SAP Security, governance

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti