← All case studies
Media / Telecom
Signed reference 2014

Cyfrowy Polsat: SoD reporting + emergency access in 8 weeks

L'un des plus grands opérateurs médias et télécoms de Pologne a déployé smartGRC pour la surveillance des risques SoD et la piste d'audit complète de l'accès SAP d'urgence - en production depuis novembre 2014.

Industry
Media / Telecom
Scale
300 SAP users
SAP setup
SAP ECC
Implementation
8 weeks technical, 12 weeks total
Modules deployed:
smartSoD smartAccess smartWorkflow

The Challenge

Cyfrowy Polsat - l'un des plus grands groupes médias et télécoms de Pologne avec des millions de clients - avait besoin de deux choses de la gouvernance des accès SAP. Premièrement : identification et analyse continues des risques Segregation of Duties (SoD) intégrés dans les autorisations d'utilisateurs et de rôles définies dans SAP. Deuxièmement : un moyen contrôlé et entièrement auditable de gérer les comptes d'accès d'urgence (firefighter) qui détiennent un large accès au système SAP. Le scope couvrait finance, achats, ventes, planification et exécution de la production, gestion des matières et assurance qualité.

The Solution

Le reporting smartSoD a fourni l'identification et l'analyse des risques et conflits SoD intégrés dans les utilisateurs et autorisations de rôles définis dans SAP. Le mécanisme de synchronisation des données téléchargeait les données de SAP vers le serveur d'application local, avec des capacités de reporting étendues permettant la présentation dans différentes dimensions (utilisateur ou rôle) et différents niveaux de détail.

smartAccess (firefighter workflow) managed emergency access accounts in a controlled, audit-ready way. Every action during emergency sessions was logged automatically - data changes, table modifications, program execution. For audit purposes, the application generated detailed control evidence documentation from each control execution performed by the responsible oversight person.

Les activités métier ont été mappées aux objets de customizing correspondants au niveau autorisation dans SAP. Le workflow d'accès d'urgence est utilisé par 15 personnes des départements de support technique et métier. La surveillance des risques et conflits SoD est exécutée pour tous les 300 utilisateurs en SAP ECC.

The Results

300
SAP users continuously monitored for SoD risk
8 weeks
Technical installation + implementation
15 people
Use firefighter workflow with full audit trail
format_quote
«L'application Security & Compliance a été mise en œuvre par GRC Solutions et est en production depuis novembre 2014 chez Cyfrowy Polsat. L'installation technique et l'implémentation ont été réalisées en 8 semaines de manière efficace et dans les délais. La coopération avec l'équipe GRC Solutions est considérée comme professionnelle et orientée solution.» - Lettre de référence Cyfrowy Polsat
Robert Nikołajew
Head of Internal Audit, Cyfrowy Polsat
Signed reference letter, Warsaw, December 1, 2014

Ready for similar results?

See smartGRC running on a sandbox like yours - all modules, 19 AI agents, with your SAP context in mind.