AGLEA SAP Security Blog

GRC per SAP alla portata delle PMI: come CERPASS semplifica controllo accessi e compliance

Scritto da Massimo Manara | Sep 2, 2026, 6:00:00 AM

Rischio di accesso, audit readiness e spesa di licenza: per anni gestirli su SAP ha significato progetti lunghi e budget da grande impresa. CERPASS ribalta la logica:  enterprise-grade, ma semplice

 

 

Perché la GRC su SAP è sempre stata un problema per le PMI


Frodi interne, audit falliti, spesa di licenza fuori controllo: i rischi vivono esattamente dove non si guarda. La maggior parte delle piccole e medie imprese gestisce gli accessi SAP con fogli di calcolo e processi manuali, inefficienti, soggetti a errori e impossibili da presentare a un auditor.

Gli strumenti GRC tradizionali esistono, ma sono complessi, costosi e lenti: nati per le grandi aziende, richiedono progetti di mesi e team dedicati. Il risultato è lo status quo: si sa di avere un problema di controllo accessi, ma nessuna soluzione sembra sostenibile.

 

Che cos'è CERPASS?


CERPASS è una piattaforma di access governance (GRC) nativa su SAP BTP, erogata come SaaS gestito. Sostituisce la compliance manuale basata su file excel con monitoraggio continuo, approvazioni automatiche e dashboard direzionali, dando visibilità in tempo reale su chi può fare cosa nel sistema SAP.


Parla la stessa lingua di SAP: nessuna integrazione complessa, nessuno stack di terze parti, nessuna nuova competenza da acquisire. È SAP Certified per RISE with SAP e disponibile sul SAP Store.

 

 

Cosa puoi fare con CERPASS

Un unico abbonamento, nessun modulo da acquistare separatamente. Le funzioni chiave:

 

  • Access Risk Analysis: conflitti SoD e accessi critici in pochi clic, prima che li trovi l'auditor.

  • User Access Review: workflow di revisione automatici con evidenza raccolta strada facendo.

  • Simulation: testa le modifiche ai ruoli prima di applicarle in produzione.

  • Controls: controlli di rischio e compliance automatici che generano evidenza audit ready.

  • Emergency Access Management: accessi firefighter tracciati, monitorati e loggati.

  • FUE License Optimiser: ottimizzazione delle licenze che spesso ripaga l'intera piattaforma.


 

 

Quale architettura ha CERPASS?

 

CERPASS è costruito sulla SAP BTP: velocità HANA, esperienza Fiori, nessuna UI estranea. È un SaaS ospitato da SAP su tenant dedicato, zero infrastruttura da gestire, nessun credito BTP consumato, sicuro e sovrano. Certificato clean core per RISE, è la scelta naturale anche in fase di transizione al cloud.

 

Domande frequenti

Che cos'è CERPASS?


CERPASS è una piattaforma di access governance (GRC) nativa su SAP BTP, erogata come SaaS gestito. Analizza in tempo reale i rischi di accesso, automatizza controlli e revisioni utenze e mantiene il sistema SAP audit ready. È SAP Certified per RISE with SAP e disponibile sul SAP Store.



Che cos'è la Segregation of Duties (SoD)?

La separazione dei compiti impedisce che un singolo utente accumuli permessi in conflitto, ad esempio creare un fornitore e pagarlo. CERPASS confronta l'attività di SAP con ruleset (regole) flessibili per individuare questi conflitti e prevenire frodi interne.



CERPASS è adatto alle PMI?

Sì. È progettato per piccole e medie imprese che usano SAP: si implementa in giorni, non richiede infrastruttura né personale aggiuntivo e ha un pricing annuale a fasce tutto incluso.

 


Che cos'è l'ottimizzazione delle licenze FUE?

Ogni abbonamento CERPASS include il FUE License Optimiser: classifica gli utenti SAP, mostra l'utilizzo delle FUE nel tempo e avvisa prima di superare i limiti contrattuali, aiutando a ridurre la spesa di licenza prima del rinnovo.

 

Contattaci per approfondire