Information et éducation par et pour la communauté SAP

Après l'examen, c'est avant l'examen

Tous les ans, tous les responsables SAP et sécurité le savent, l'audit du commissaire aux comptes arrive. Et pourtant, l'incertitude règne souvent à ce moment-là sur la situation actuelle des risques des systèmes SAP.
SAST SOLUTIONS
17 février 2022
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Les concepts d'autorisation SAP sont soumis à des changements constants. C'est précisément pour cette raison que les autorisations telles que "SAP_ALL" ou la sécurisation des utilisateurs SAP standard, mais aussi les risques SoD (Segregation of Duties) sont revus chaque année par les auditeurs. La liste des mesures nécessaires est longue, de l'application des patchs de sécurité au contrôle et à la réduction des autorisations critiques.

Souvent, des spécialistes de la sécurité comme Sast Solutions sont alors engagés à court terme pour s'assurer que la liste des trouvailles de l'audit de l'année dernière des auditeurs
a été traité de manière approfondie et qu'aucun risque grave n'est venu s'ajouter depuis le nettoyage, qu'il s'agisse de débogage et de remplacement, de suppression de documents de modification ou de lancement de tous les rapports pour certaines autorisations critiques. L'une des raisons de ces mandats ad hoc est qu'en raison d'un manque de ressources, aucune vérification des nettoyages n'a été effectuée entre-temps après l'audit précédent.

Si l'on se limite à cette approche réactive, le cycle annuel est programmé. Si tous les anciens findings sont éliminés ou mitigés juste avant le prochain audit, l'auditeur ne se contentera pas de les tester, mais effectuera bien sûr d'autres contrôles, établira une nouvelle liste de findings - et le jeu recommencera.

Pour éviter des dommages à court terme, une action basée sur le temps est donc certes nécessaire, mais elle n'est pas porteuse d'avenir. L'état de conformité du système se détériore à nouveau immédiatement par l'attribution de nouvelles autorisations, une réintroduction en douce n'est pas empêchée de manière proactive. Les nouveaux risques ne sont souvent pas identifiés au cours de l'année, mais seulement lorsque le prochain audit est prévu. Il n'y a donc pas de travail continu pour améliorer la situation, ni de contrôle permanent des risques. En effet, chaque audit ne représente qu'un instantané. Une liste de découverte ne montre toujours qu'une petite partie des risques dans un système SAP.

La solution à ce problème est relativement simple : ne pas attendre le prochain audit, mais prendre conscience dès maintenant de ses propres points faibles. C'est la seule façon de garantir la sécurité des systèmes SAP tout au long de l'année et de conserver une capacité de réaction rapide en cas d'anomalies. La manière la plus simple et la plus approfondie d'y parvenir est d'utiliser une solution globale, basée sur des outils, pour la détection des menaces SAP et la gouvernance des accès, comme la Sast Suite. Celle-ci se charge non seulement d'une surveillance complète en temps réel, mais aussi de l'intégration de contrôles cycliques jusqu'à la création d'un plan d'audit avec sa propre politique pour la liste de découverte de l'auditeur.

https://e3mag.com/partners/sast-solutions-ag/
avatar
SAST SOLUTIONS

Le portefeuille SAST SOLUTIONS protège les systèmes SAP ERP et S/4HANA grâce à une suite logicielle développée en interne, des prestations de conseil et des services gérés.


Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.