FALLSTUDIER

Sedan 2010 har vi realiserat dussintals mindre och större smartGRC-implementeringar

Detaljhandelssektorn

Genomförandet av projektet 2023 ERP entitlement review för ett globalt detaljhandelsföretag är ett exempel på framgångsrik implementering av god praxis inom åtkomsthantering. Utmaningen var inte bara att välja och implementera ett GRC-verktyg, utan också att vägleda kunden genom den komplexa processen med omstrukturering av behörigheter. Genom att använda det innovativa smartGRC-verktyget var det inte bara möjligt att noggrant övervaka hur rollomstruktureringen fortskred och analysera riskerna med överdrivna behörigheter, utan också att identifiera och eliminera onödiga åtkomster. Projektet visade hur viktigt det är att hantera risken för överflödiga behörigheter och bidrog till att ge företaget en högre nivå av operativ säkerhet.

FMCG-industrin

Detta var en av de första implementeringarna, som genomfördes i början av 2011-2014, och det var den första implementeringen där vi var tvungna att samordna arbetet i tre länder. För det här projektet”lärde ” sig smartGRC-applikationen att tala engelska, och hela applikationsgränssnittet anpassades för att fungera med flera språk.

Kemisk industri

Den första implementeringen där smartGRC-applikationen var tvungen att kombinera mer än 10 olika grupper av SAP-system. Utmaningen här var datavolymen, som vida översteg applikationens kapacitet 2013. Vi var tvungna att ompröva mekanismerna för import och transport av data.

Media- och kommunikationssektorn

Att hantera mer än 10 olika SAP-system var inte längre ett problem för oss 2015, men vår kund hade nya utmaningar under denna implementering – i det här fallet att koppla in 15 icke-SAP-system för att genomföra behörighetsgranskningar för flera tusen användare. Systemet för att hämta och bearbeta data uppfanns på nytt – en universell parser och metod för att utbyta data via XML skapades.

Detaljhandelssektorn

En av våra senaste installationer slutfördes under 2022. Här var utmaningen, förutom implementeringen av GRC-klassverktyget, att vägleda vår kund genom ett svårt och krävande ombyggnadsprojekt. GRC-verktyg är utformade för sådana uppgifter, där vi med hjälp av smartGRC kunde följa utvecklingen av rollombyggnadsprojektet i realtid, dvs. analysera hur stor risk som finns i rättigheterna och övervaka minskningstakten. Verktyget visade oss också vilka överflödiga rättigheter som användes av användarna och vilka som kunde tas bort utan konsekvenser. Vi inbjuder dig att läsa mer.

smartGRC är ett professionellt verktyg som är användbart för att förbättra säkerheten i affärsprocesser

Ett verktyg i sig är dock inte tillräckligt! Det krävs kunskap om hur man modellerar processen för attribution och periodisk verifiering baserat på bästa marknadsstandarder och praxis.