SAP Security Tools, quali e quando servono?

Posted by Massimo Manara on Oct 13, 2021 8:15:00 AM
Massimo Manara
Find me on:

Esistono diversi strumenti sul mercato per la gestione delle autorizzazioni SAP ma più in generale per la security SAP.

security tools
 

In alcuni casi di fatto sostituiscono potenzialmente soluzioni SAP, in altri casi sono complementari. Ma quali sono questi strumenti e quando conviene valutarne l'adozione?

Quali sono le tipologie di software per la gestione della Security SAP?

Ne esistono diverse tipologie, a mio avviso raggruppabili nelle seguenti macrocategorie:

  • Gestione delle identità aziendali
  • Gestione della Segregation Of Duties (SoD)
  • Gestione delle vulnerabilità aziendali
  • Gestione dello sviluppo sicuro (secure coding)
  • Automatizzazione operazioni ripetitive nella gestione delle autorizzazioni

 

In alcuni casi solo per SAP, in altri anche per sistemi non SAP.

 

Ma quando valutare se serve o meno uno strumento di questo tipo?

Possono essere chiaramente diverse le ragioni nell'adottare uno di questi strumenti. Non solo gli aspetti economici chiaramente. Direi le seguenti:

 

  1. Tipo di necessità o esigenza
  2. Copertura del prodotto per le soluzioni già presenti in azienda
  3. Facilità di utilizzo
  4. Aspetto economico

 

Per il punto 1 sopra, credo sia l'aspetto più rilevante ovviamente. La prima valutazione da fare è capire il motivo di questa esigenza, ad esempio:

 

  • Si tratta solo di una richiesta ICT oppure Business?
  • La richiesta deriva da certificazioni da ottenere (es. ISO27001 o altre)
  • Conformità a normative o migliore gestione di non conformità a fronte di audit interni?

 

Non sottovaluterei gli aspetti di integrazione con strumenti esistenti. Può essere frequente trovare in azienda molti strumenti, in alcuni casi con sovrapposizioni totalmente scollegati tra loro. Come se ci sia un acquisto fatto per una specifica esigenza ma senza avere una visione d'insieme del landscape globale.

 

In consulenza ho trovato spesso situazioni dove l'azienda nemmeno sapeva i software installati o acquistati. A volte hai già la soluzione in casa (in termini di software) e forse nemmeno lo sai.

 

 

Ma quali gli strumenti per gestire la security SAP sul mercato?

Tra i più famosi e conosciuti almeno i seguenti (ma non si tratta di una lista completa ed esaustiva), suddivisi per macrocategorie, sotto puoi trovare un'immagine con un breve confronto delle funzionalità offerte.

 

Nel caso dell'area GRC (confrontandola con i moduli del SAP GRC Access Control) siamo andati a raggruppare le principali funzionalità, verifica sempre sul sito del produttore le ultime funzionalità disponibili/rilasciate.

 

  • Controllo delle vulnerabilità (Cyber Security)


 

Di seguito una tabella riepilogativa dei vari software e le loro specificità, per l'area GRC vengono presi a riferimento i moduli del software SAP GRC Access Control. In diversi casi questi strumenti, soprattutto per l'area legata alla compliance degli accessi, possono essere visti come complemento alla suite SAP GRC

 

 

SAP Security tools-2

 

Hai qualche dubbio? Desideri effettuare una software selection approfondita dei software sopra o analoghi?

Contattaci per un confronto!

 

 

Topics: security tools, sap security tools

Voglio iscrivermi!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti