Die smartGRC-Anwendung wurde 2010 entwickelt und hat seitdem die Arbeit mit überflüssigen Zertifikaten in mehr als 20 Unternehmen in Polen erheblich erleichtert.
Unser GRC-Team mit mehr als 20 Mitarbeitern ist auf die Implementierung von Lösungen für die Zugriffs- und Rechteverwaltung für ERP-Systeme spezialisiert.
Die gewonnenen Kenntnisse und Erfahrungen ermöglichen es uns, die smartGRC-Anwendung zu entwickeln, um reale Projektherausforderungen zu lösen.
Mit dem Erwerb einer smartGRC-Lizenz erhalten Sie Zugang zu einem Wissensspeicher (SoD-Allokationsrisikodatenbank) und fertigen Lösungen für Herausforderungen im Bereich der SAP-Berechtigung
Über die Anwendung
Die smartGRC-Anwendung wurde als Reaktion auf die Risiken entwickelt, die mit der Massenverarbeitung von Daten in ERP-Systemen(SAP) durch Benutzer mit redundanten Rechten verbunden sind.
Richtig konfigurierte Zugriffsrechte können eine wirksame Reaktion des Managements auf Bedrohungen der Cybersicherheit sein. Die korrekte Anpassung der Benutzerrechte ist jedoch nicht einfach, da sie Kenntnisse über die Schwachstellen von ERP (SAP)-Systemen erfordert.
Diese Schwachstellen bergen für das Unternehmen das Risiko, die Kontrolle über die Konsistenz, Korrektheit und Vollständigkeit der in ERP-Systemen (SAP) verarbeiteten Daten zu verlieren .
Die smartGRC-Anwendung ebnet das Spielfeld des Unternehmens in diesem ungleichen Kampf. Sie wurde entwickelt, um die Prozesse der Anspruchsverwaltung in SAP zu automatisieren und wird nun auch in anderen Systemen effektiv eingesetzt.
Hauptmerkmale
- Gegründet im Jahr 2010
- Kann in einer Client- oder Cloud-Umgebung betrieben werden
- Es hat 4 Hauptfunktionsbereiche
- Durchschnittliche Implementierungszeit bis zu 1-3 m-c
- Behebt die meisten Audit-Empfehlungen im Bereich der SAP-Ansprüche
- Es hat ein eingebautes SSO
- Integriert mit Active Directory
- Es verfügt über ein eingebautes Repository von ryzk Segregation of Duries
- Verfügt über eine Liste von sensiblen Zugriffen in SAP
- Integriert mit Ticketing-Systemen: remedy & jira
- Unterstützt Nicht-SAP-Systeme: Spectrum, Einzelansicht, DWH / Teradata
- MBS Oracle '1.0' MSSF 15, Biling DTH
WAS UNS AUSZEICHNET?
Fachwissen aus der Implementierung der größten GRC-Lösungen
Wir sind ein empfohlener Experte auf dem Gebiet der Zulassung
Business Case - welche Probleme lösen wir?
Feedback von unseren Kunden
Die smartGRC-Anwendung führte innerhalb von 4 Wochen eine Überprüfung für 10 Domänensysteme und 6 SAP-Systeme durch. Mehr als 300 Prüfer waren an der Prüfung beteiligt, die ihre Positionen zeitweise an andere Prüfer weitergaben. Der Überprüfungsprozess verlief trotz seines großen Umfangs vollautomatisch und war für die Teilnehmer völlig transparent. Ohne die Unterstützung von smartGRC wäre dies nicht möglich gewesen.
Die automatische Implementierung von Genehmigungen in SAP und die präventive Analyse von Risiken der Aufgabentrennung haben unseren Genehmigungsprozess verbessert. Er ist jetzt kürzer und gleichzeitig erfüllen wir die Richtlinien der externen Revision.
Die smartGRC-Anwendung lieferte uns Managementinformationen über unsere aktuelle Risikoexposition
Aufgabentrennung und redundante SAP-Zugriffe, die uns in Verbindung mit nützlichen
Informationen über Nutzungsstatistiken die Grundlage für die Entscheidung lieferten, in welche Richtung
die Situation verbessern sollte. Das GRC-Team vermittelte uns Kenntnisse über die Risikobasis der Aufgabentrennung und
half, das Projekt reibungslos zu strukturieren und unterstützte uns dann bei der Umsetzung. Alles innerhalb des vereinbarten
Zeitrahmens und Budgets. Wir können die Zusammenarbeit nur wärmstens empfehlen.
Die fortlaufende Analyse der Risiken von Aufgabentrennungskonflikten (Separation of Duties - SoD) und die Berichterstattung über die Gründe für Aufgabentrennungskonflikte haben unseren Prozess der Umgestaltung der Befugnisse erleichtert.
GRC Advisory stellte uns Experten zur Verfügung, die über langjährige Erfahrung mit Aufgaben und Genehmigungen verfügten, was sich in der hohen Qualität der entwickelten Genehmigungen niederschlug.
Das GRC-Team vermittelte uns Kenntnisse über die Risikobasis der Aufgabentrennung und half uns, das Projekt reibungslos zu strukturieren und unterstützte uns dann bei der Umsetzung. Alles innerhalb des vereinbarten Zeit- und Budgetrahmens.
Es wird dringend empfohlen, gemeinsam an diesen komplizierten und komplexen Fragen in Bezug auf Rollen und Berechtigungen in SAP zu arbeiten.