Si tratta di una affermazione che spesso sento: "SAP traccia tutto".
Quanti modi esistono per gestire gli accessi in emergenza a SAP? Ogni sistema SAP supporta questo tipo di accessi?
Nei sistemi SAP ABAP based tramite il modulo Emergency Access Management del sistema SAP GRC Access Control.
Ma esistono altre soluzioni sul mercato che possono coprire questa necessità? Sì, ne parliamo in questo articolo.
Topics: sap super user, super utenti sap, emergency users, xiting
Cosa è possibile fare per verificare se i programmi sviluppati in SAP sono conformi agli standard di security?
Quali sono gli strumenti che SAP offre out-of-the-box per la programmazione sicura?
Topics: secure coding sap, sviluppo codice sicuro, sap developer, code vulnerability analysis, sap cva
SAP Security Blog, il libro scritto da Aglea che raccoglie quanto fatto sul nostro blog in più di un anno di lavoro.
Ma di cosa tratta il terzo capitolo? Come leggere l'immagine del terzo capitolo?
Topics: sap security blog, libro SAP, SAP Security
La digitalizzazione dei processi aziendali comporta l’incremento dell’esposizione a incidenti ed attacchi informatici che mettono a rischio la riservatezza, l’integrità e la disponibilità dei dati trattati (“personal data breach”) e il corretto funzionamento delle infrastrutture IT (“technical data breach”).
La disciplina sulla protezione dei dati personali svincola il concetto di adeguatezza della sicurezza informatica dal criterio di “discrezionalità” del vertice aziendale sostituendolo con quello di “sostanzialità” a beneficio dei “data subjects” o “interessati”, cioè coloro cui si riferiscono i dati stessi.
Topics: gdpr, sap dati personali, siem
Non ne hai mai sentito parlarne? Ma di cosa si tratta?
Come funziona e quali sono i punti di attenzione di questo strumento?
Topics: sap earlywatch, secure operation map, sap sos
Come è possibile vedere cosa è stato fatto da un amministratore di sistema all'interno dei sistemi SAP?
In SAP purtroppo o per fortuna esistono moltissimi log (alcuni dei quali devono essere esplicitamente attivati). Ma non esiste un unico dashboard dove vederli, magari raggruppati per singolo utente. Ma una novità esiste!
Topics: amministratore di sistema, access management, audit, log sap
Cosa significa questa sigla? Che differenza c'è tra SAP GRC e SAP BIS? Si tratta di una evoluzione o prodotti diversi tra loro?
Come è possibile prevenire le frodi nei sistemi SAP e non-SAP?
Topics: fraud management, sap business integrity screening, sap bis, sap frodi, SAP Assurance and Compliance Software, sap assure
SAP Security Blog, il libro scritto da Aglea che raccoglie quanto fatto sul nostro blog in più di un anno di lavoro.
Ma di cosa tratta il secondo capitolo? Come leggere l'immagine del secondo capitolo?
Topics: sap security blog, libro SAP, SAP Security
Cosa sono e cosa introduce S/4HANA sulla parte di gestione delle utenze SAP?
Apparentemente nulla di nuovo, ma in realtà qualcosa di molto importante, che collega due mondi in precedenza non perfettamente uniti.
Scopriamolo assieme in questo post!
Topics: User Access Management, SAP HR, userid, SU01 sap, pa20, sap business partner