Rischio di accesso, audit readiness e spesa di licenza: per anni gestirli su SAP ha significato progetti lunghi e budget da grande impresa. CERPASS ribalta la logica: enterprise-grade, ma semplice
Rischio di accesso, audit readiness e spesa di licenza: per anni gestirli su SAP ha significato progetti lunghi e budget da grande impresa. CERPASS ribalta la logica: enterprise-grade, ma semplice
Topics: sap authorization review, sod, audit, sap fue, firefighter, cerpass
Cos'è, perché è fondamentale e come viene aggirato nelle frodi reali
Il ciclo Procure-to-Pay è una delle aree più esposte alle frodi nei sistemi ERP aziendali. Al centro di questo scenario c'è il Three-Way Match: un controllo automatico che SAP esegue prima di autorizzare il pagamento di qualsiasi fattura fornitore. Capire come funziona e, soprattutto, come viene aggirato, è fondamentale per chiunque si occupi di internal audit, compliance o fraud detection su sistemi SAP S/4HANA.
Topics: sod, fraud management
Da molti anni esiste uno strumento standard SAP che permette di identificare gli utenti e ruoli che hanno autorizzazioni critiche o combinazioni di autorizzazioni critiche (anche per la gestione della Segregation Of Duties).
Ma di cosa si tratta? Può essere sempre usato? Quali sono pregi e difetti?
Topics: pfcg, sod, SAP audit, oggetti autorizzativi critici
Come è possibile sapere se quello che facciamo in azienda sulle tematiche di sicurezza e protezione dei dati (per SAP) è avanzato o meno?
Quanto siamo maturi su questi aspetti?
Topics: sod, SAP Security, consulenti sap security
Abbiamo già parlato diverse volte sul nostro blog della tematica relativa alla separazione dei compiti. Ma perché è utile pensarci anche nel caso in cui non sia di fatto obbligatoria?
Topics: sod, Segregation of duties
Quali sono state le parole più citate e ricorrenti di quest'anno per le attività che svolgiamo?
Leggi qui per scoprirlo!
Topics: secure coding sap, gdpr, sod, sap security tools, data loss prevention
3 suggerimenti su come affrontare l'attività di remediation dei rischi SoD (Segregation Of Duties) dopo aver effettuato una Risk Analysis.
Da dove conviene partire? Come ragionare? Quali i punti di attenzione?
Topics: sod, Segregation of duties, remediation
Quanto conosci della tua matrice dei rischi?
Indipendentemente dallo strumento che utilizzi per effettuare l'analisi dei rischi di accesso, potrebbe essere utile approfondire.
Topics: falsi positivi, sod, SAP GRC, analisi dei rischi, sod ruleset
Hai installato uno dei sistemi SAP GRC? 10 suggerimenti su come migliorare l'utilizzo della suite di Governance SAP
All'interno dell'area SAP GRC (Governance, Risk and Compliance) rientrano diversi sistemi i principali sono i seguenti:
10 punti di attenzione che potresti applicare! Non hai ancora installato SAP GRC? Allora leggi qui.
Topics: sod, SAP GRC, identity management system, HANA Security
Topics: sod, SAP GRC, Segregation of duties, governance
Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.
Cosa puoi trovare: