Un progetto di revisione delle autorizzazioni (SAP Authorization Review)è uno dei progetti più rilevanti e spesso sottovalutati nell'ambito della sicurezza e della governance dei sistemi SAP. Nel corso degli anni abbiamo affrontato centinaia di iniziative di questo tipo, per organizzazioni con qualche decina di utenti fino a realtà con decine di migliaia di utenze distribuite su più geografie/società.
Uno degli errori più frequenti non è tecnico: ènon sapere chi coinvolgere e quando. In questo articolo rispondiamo a questa domanda in modo pratico, partendo da cosa si intende per Authorization Review e da quali sono le ragioni reali per avviarla.