Rischio di accesso, audit readiness e spesa di licenza: per anni gestirli su SAP ha significato progetti lunghi e budget da grande impresa. CERPASS ribalta la logica: enterprise-grade, ma semplice

Perché la GRC su SAP è sempre stata un problema per le PMI
Frodi interne, audit falliti, spesa di licenza fuori controllo: i rischi vivono esattamente dove non si guarda. La maggior parte delle piccole e medie imprese gestisce gli accessi SAP con fogli di calcolo e processi manuali, inefficienti, soggetti a errori e impossibili da presentare a un auditor.
Gli strumenti GRC tradizionali esistono, ma sono complessi, costosi e lenti: nati per le grandi aziende, richiedono progetti di mesi e team dedicati. Il risultato è lo status quo: si sa di avere un problema di controllo accessi, ma nessuna soluzione sembra sostenibile.
Che cos'è CERPASS?
CERPASS è una piattaforma di access governance (GRC) nativa su SAP BTP, erogata come SaaS gestito. Sostituisce la compliance manuale basata su file excel con monitoraggio continuo, approvazioni automatiche e dashboard direzionali, dando visibilità in tempo reale su chi può fare cosa nel sistema SAP.
Parla la stessa lingua di SAP: nessuna integrazione complessa, nessuno stack di terze parti, nessuna nuova competenza da acquisire. È SAP Certified per RISE with SAP e disponibile sul SAP Store.

Cosa puoi fare con CERPASS
Un unico abbonamento, nessun modulo da acquistare separatamente. Le funzioni chiave:
-
Access Risk Analysis: conflitti SoD e accessi critici in pochi clic, prima che li trovi l'auditor.
-
User Access Review: workflow di revisione automatici con evidenza raccolta strada facendo.
-
Simulation: testa le modifiche ai ruoli prima di applicarle in produzione.
-
Controls: controlli di rischio e compliance automatici che generano evidenza audit ready.
-
Emergency Access Management: accessi firefighter tracciati, monitorati e loggati.
-
FUE License Optimiser: ottimizzazione delle licenze che spesso ripaga l'intera piattaforma.

Quale architettura ha CERPASS?
CERPASS è costruito sulla SAP BTP: velocità HANA, esperienza Fiori, nessuna UI estranea. È un SaaS ospitato da SAP su tenant dedicato, zero infrastruttura da gestire, nessun credito BTP consumato, sicuro e sovrano. Certificato clean core per RISE, è la scelta naturale anche in fase di transizione al cloud.
Domande frequenti
Che cos'è CERPASS?
CERPASS è una piattaforma di access governance (GRC) nativa su SAP BTP, erogata come SaaS gestito. Analizza in tempo reale i rischi di accesso, automatizza controlli e revisioni utenze e mantiene il sistema SAP audit ready. È SAP Certified per RISE with SAP e disponibile sul SAP Store.
Che cos'è la Segregation of Duties (SoD)?
La separazione dei compiti impedisce che un singolo utente accumuli permessi in conflitto, ad esempio creare un fornitore e pagarlo. CERPASS confronta l'attività di SAP con ruleset (regole) flessibili per individuare questi conflitti e prevenire frodi interne.
CERPASS è adatto alle PMI?
Sì. È progettato per piccole e medie imprese che usano SAP: si implementa in giorni, non richiede infrastruttura né personale aggiuntivo e ha un pricing annuale a fasce tutto incluso.
Che cos'è l'ottimizzazione delle licenze FUE?
Ogni abbonamento CERPASS include il FUE License Optimiser: classifica gli utenti SAP, mostra l'utilizzo delle FUE nel tempo e avvisa prima di superare i limiti contrattuali, aiutando a ridurre la spesa di licenza prima del rinnovo.