Jeden z największych operatorów media i telekomunikacyjnych w Polsce wdrożył smartGRC do monitoringu ryzyk SoD i pełnej ścieżki audytu dostępu awaryjnego SAP - w produkcji od listopada 2014.
Cyfrowy Polsat - jeden z największych grup media i telekomunikacyjnych w Polsce z milionami klientów - potrzebował dwóch rzeczy od zarządzania dostępem SAP. Po pierwsze, ciągłej identyfikacji i analizy ryzyk Rozdziału Obowiązków (SoD) osadzonych w uprawnieniach użytkowników i ról zdefiniowanych w SAP. Po drugie, kontrolowanego, w pełni audytowalnego sposobu zarządzania kontami dostępu awaryjnego (firefighter), które posiadają szeroki dostęp do systemu SAP. Zakres obejmował finanse, zakupy, sprzedaż, planowanie i realizację produkcji, gospodarkę materiałową i zapewnienie jakości.
Raportowanie smartSoD zapewniło identyfikację i analizę ryzyk SoD oraz konfliktów osadzonych w użytkownikach i uprawnieniach ról zdefiniowanych w SAP. Mechanizm synchronizacji danych pobierał dane z SAP do lokalnego serwera aplikacji, a rozbudowane możliwości raportowania pozwalały prezentować dane w różnych wymiarach (użytkownik lub rola) i różnych poziomach szczegółowości.
smartAccess (workflow firefighter) zarządzał kontami dostępu awaryjnego w kontrolowany, gotowy na audyt sposób. Każda akcja podczas sesji awaryjnych była automatycznie logowana - zmiany danych, modyfikacje tabel, wykonanie programów. Dla celów audytu aplikacja generowała szczegółową dokumentację dowodów kontroli z każdej kontroli wykonanej przez odpowiedzialną osobę nadzorującą.
Aktywności biznesowe zostały zmapowane do odpowiadających im obiektów uprawnień w SAP. Workflow dostępu awaryjnego jest używany przez 15 osób z działów technicznych i wsparcia biznesowego. Monitoring ryzyk i konfliktów SoD realizowany jest dla wszystkich 300 użytkowników w SAP ECC.
"Aplikacja Security & Compliance została wdrożona przez GRC Solutions i jest w użyciu produkcyjnym od listopada 2014 w Cyfrowym Polsacie. Instalacja techniczna i wdrożenie zajęły 8 tygodni, a cały projekt z detalicznym projektem procesu trwał 12 tygodni. Workflow do zarządzania dostępem awaryjnym jest używany przez 15 osób z działów technicznych i wsparcia biznesowego. Monitoring ryzyk i konfliktów SoD realizowany jest dla 300 użytkowników w systemie SAP ECC."
Zobacz smartGRC działające na sandboxie jak Twój - wszystkie moduły, 19 agentów AI, z Twoim kontekstem SAP na uwadze.