Information et éducation par et pour la communauté SAP

Une GRC cohérente pour les applications SAP en nuage

La gouvernance, la gestion des risques et la conformité (GRC) sont des domaines étroitement liés et essentiels pour une entreprise. Pour les applications professionnelles, on mise de plus en plus sur un mélange d'applications sur site et dans le nuage. Le nombre d'applications en réseau augmente, mais aussi les risques de sécurité.
Magazine E3
16 octobre 2024
avatar
Ce texte a été automatiquement traduit en français de l'allemand

Que ce soit dans le domaine de l'approvisionnement, de la comptabilité fournisseurs/débiteurs ou de la gestion de la relation client, l'attribution commune de droits dans différentes applications peut entraîner des conflits SoD, en particulier avec les solutions en nuage. Pour y remédier, les entreprises doivent développer une vision inter-applications de leur gestion des accès, qui inclut non seulement la sécurisation et la surveillance des applications sur site, mais aussi des applications en nuage comme SAP SuccessFactors, Ariba ou Concur.

Toutefois, comme le constate Holger Flint, responsable du centre de compétences SAP Basis du prestataire de services informatiques Akquinet, cette exigence est plus facile à formuler qu'à réaliser : "Mettre en œuvre une stratégie de cloud de manière appropriée n'est pas une tâche triviale en raison de la complexité et des processus profonds". Le fournisseur de services de sécurité et de conformité SAP mise donc sur le logiciel sur mesure de son partenaire de longue date Pathlock.

"Mettre en œuvre une stratégie de cloud de manière appropriée n'est pas une tâche triviale en raison de la complexité et des processus profonds".
Holger FlintResponsable du centre de compétences SAP Basis, Akquinet

Les solutions globales telles que celle-ci offrent un contrôle SoD commun à toutes les applications avec une représentation basée sur le tableau de bord de l'état de risque actuel aussi bien pour les solutions sur site que pour les solutions en nuage. Une détection continue des risques potentiels de séparation des fonctions a lieu dès la demande, au moment de l'attribution et également pendant les cycles de contrôle. L'analyse automatisée des SoD et des risques ainsi que le reporting automatisé pour toutes les applications commerciales courantes - qu'il s'agisse d'applications SAP ERP, S/4-Hana, SAP Cloud ou encore Microsoft Dynamics ou Salesforce - aident à répondre aux exigences légales en gagnant du temps. Les règles préconfigurées sont prêtes à l'emploi et facilement personnalisables.

Focus sur les concepts de super-utilisateurs

Ralf Kempf, évangéliste de la sécurité informatique et directeur de Pathlock Allemagne, souligne : "La complexité croissante rend indispensable de tenir à jour les concepts SoD, de les présenter de manière transparente et de les harmoniser. Ce qui est important : Les concepts d'urgence ne peuvent plus être considérés séparément à cet égard". En effet, ils ne sont toujours pas considérés ensemble et provoquent une faille de sécurité considérable et inutile lorsque les super-utilisateurs ont beaucoup plus d'autorisations qu'ils ne le devraient selon le concept SoD. "Ce n'est ni efficace ni pratique pour une stratégie de sécurité globale", explique Kempf.

"La complexité croissante rend indispensable de tenir à jour les concepts SoD, de les présenter de manière transparente et de les harmoniser".
Ralf Kempf, évangéliste en sécurité informatique et directeur général, Pathlock

Saisir les opportunités stratégiques

Les identités et les accès sont au cœur de la sécurité et de la conformité informatiques. Selon Kempf, le défi consiste à intégrer toutes les applications professionnelles de manière à garantir une gouvernance des accès cohérente et sûre, que ce soit sur site ou dans le cloud. Une analyse et une implémentation minutieuses permettent de concevoir et de configurer correctement, d'établir de nouveaux processus automatisés pour l'attribution des droits d'accès, de créer la transparence et d'assurer la conformité nécessaire.

Flint voit dans l'implication des spécialistes de Pathlock des avantages décisifs pour l'intégration transparente d'applications professionnelles modernes : "Les entreprises devraient saisir cette opportunité stratégique pour moderniser leur infrastructure et améliorer leur sécurité informatique inter-applications". Enfin, la fin du support pour SAP IDM offre également l'occasion idéale d'introduire de nouvelles fonctionnalités, une analyse des risques mesurable de manière transparente ainsi qu'un Continuous Control Monitoring (CCM) pour la surveillance continue de la qualité et de l'efficacité des contrôles internes.


Vers l'inscription du partenaire :

Écrire un commentaire

Le travail sur la base SAP est essentiel pour réussir la conversion S/4. 

Ce que l'on appelle le centre de compétences prend ainsi une importance stratégique chez les clients existants de SAP. Indépendamment du modèle d'exploitation d'un S/4 Hana, les thèmes tels que Automatisation, Suivi, Sécurité, Gestion du cycle de vie des applications et Gestion des données la base de l'exploitation opérationnelle de S/4.

Pour la deuxième fois déjà, le magazine E3 organise à Salzbourg un sommet pour la communauté SAP afin de s'informer en détail sur tous les aspects du travail de base de S/4-Hana.

Lieu de la manifestation

FourSide Hôtel Salzbourg,
Trademark Collection by Wyndham
Am Messezentrum 2, 5020 Salzbourg, Autriche
+43-66-24355460

Date de l'événement

mercredi 10 juin, et
Jeudi 11 juin 2026

Billet d'entrée anticipé

Billet régulier

EUR 390 hors TVA
disponible jusqu'au 1.10.2025
EUR 590 hors TVA

Lieu de la manifestation

Hôtel Hilton Heidelberg
Kurfürstenanlage 1
D-69115 Heidelberg

Date de l'événement

mercredi 22 avril et
Jeudi 23 avril 2026

Billets

Billet régulier
EUR 590 hors TVA
Abonnés au magazine E3
à prix réduit avec le Promocode STAbo26
EUR 390 hors TVA
Étudiants*
à prix réduit avec le Promocode STStud26.
Veuillez envoyer votre certificat d'études par e-mail à office@b4bmedia.net.
EUR 290 hors TVA
*Les 10 premiers billets sont gratuits pour les étudiants. Tentez votre chance ! 🍀
L'organisateur est le magazine E3 de la maison d'édition B4Bmedia.net AG. Les conférences seront accompagnées d'une exposition de partenaires SAP sélectionnés. Le prix du billet comprend la participation à toutes les conférences du Steampunk and BTP Summit 2026, la visite de l'espace d'exposition, la participation à la soirée et les repas pendant le programme officiel. Le programme des conférences et la liste des exposants et des sponsors (partenaires SAP) seront publiés en temps utile sur ce site.