Applikationen smartGRC utvecklades 2010 och har sedan dess avsevärt underlättat arbetet med överflödiga utsläppsrätter i mer än 20 företag i Polen.
Vårt GRC-team med mer än 20 personer är specialiserade på implementeringsarbetet av lösningar för åtkomst- och rättighetshantering för ERP-system.
Den kunskap och erfarenhet som vi har samlat på oss gör att vi kan utveckla smartGRC-applikationen för att lösa verkliga projektutmaningar.
Köpet av en smartGRC-licens ger dig tillgång till en kunskapsbank (riskbas för SoD-allokering) och färdiga lösningar på utmaningar inom SAP-behörighetsområdet
Om applikationen
Applikationen smartGRC utvecklades som ett svar på de risker som är förknippade med massbehandling av data i ERP-system(SAP) av användare med överflödiga rättigheter.
Korrekt konfigurerade behörigheter kan vara ett effektivt sätt för ledningen att bemöta hot mot cybersäkerheten. Det är dock inte lätt att justera användarrättigheterna korrekt, eftersom det kräver kunskap om sårbarheterna i ERP-system (SAP).
Dessa svagheter medför en risk för bolaget att förlora kontrollen över enhetligheten, korrektheten och fullständigheten i de uppgifter som behandlas i affärssystemen (SAP).
SmartGRC-applikationen jämnar ut företagets spelplan i denna ojämna kamp. Den utformades för att automatisera processer för rättighetshantering i SAP och används nu också effektivt i andra system.
Huvudsakliga egenskaper
- Etablerades 2010
- Kan fungera i en klient- eller molnmiljö
- Den har 4 huvudsakliga funktionsområden
- Genomsnittlig implementeringstid upp till 1-3 m-c
- Löser de flesta revisionsrekommendationer inom området SAP-rättigheter
- Den har en inbyggd SSO
- Integreras med Active Directory
- Den har en inbyggd lagringsplats för ryzk Segregering av Duries
- Har en lista över känsliga behörigheter i SAP
- Integreras med ärendehanteringssystem: remedy & jira
- Stöder icke-SAP-system: Spectrum, Single View, DWH / Teradata
- MBS Oracle "1.0" MSSF 15, Biling DTH
VAD UTMÄRKER OSS?
Domänexpertis från de största implementeringarna av GRC-lösningar
Vi är en rekommenderad expert inom auktorisationsområdet
Business case - vilka problem löser vi?
Feedback från våra kunder
SmartGRC-applikationen genomförde en granskning av 10 domänsystem och 6 SAP-system inom 4 veckor. Mer än 300 granskare var involverade i granskningen, som ibland vidarebefordrade sina positioner till andra granskare. Granskningsprocessen var, trots sin stora omfattning, helt automatisk och helt transparent för deltagarna. Utan stöd från smartGRC skulle detta inte ha varit möjligt.
Den automatiska implementeringen av behörigheter i SAP och den förebyggande analysen av risker vid åtskillnad av arbetsuppgifter har förbättrat vår behörighetsprocess. Den är nu kortare och samtidigt uppfyller vi riktlinjerna för extern revision.
SmartGRC-applikationen gav oss ledningsinformation om vår nuvarande exponering för risker
segregation of duties och redundanta SAP-åtkomster, vilket i kombination med användbar
information om användningsstatistik gav oss underlag för att besluta om riktningen
för att förbättra situationen. GRC-teamet gav oss kunskap om riskbasen för åtskillnad av arbetsuppgifter och
hjälpte till att strukturera projektet på ett smidigt sätt och stöttade oss sedan i genomförandet. Allt inom den överenskomna
tidsramen och budgeten. Rekommenderar starkt att arbeta tillsammans.
Löpande analys av konfliktrisker i samband med ansvarsfördelning (Separation of Duties, SoD) och rapportering av detaljer om varför ansvarsfördelningskonflikter uppstår har underlättat vår process för att omforma befogenheterna.
GRC Advisory försåg oss med experter med många års erfarenhet av roller och auktorisationer, vilket resulterade i en hög kvalitet på de auktorisationer som togs fram.
GRC-teamet försåg oss med kunskap om riskbasen för separation av arbetsuppgifter och hjälpte till att smidigt strukturera projektet och sedan stödja oss i genomförandet. Allt inom den överenskomna tidsramen och budgeten.
Rekommenderar starkt att arbeta tillsammans med dessa komplicerade och komplexa frågor när det gäller roller och behörigheter i SAP.