Cas client

Alcatel Submarine Networks (ou ASN) - cas client

Une longueur d’avance dans la préparation des audits SOX !

Industrie

Alcatel Submarine Networks (ou ASN) est un des leaders mondiaux de la fabrication et de la pose de câbles sous-marins.

Cas d’usage

✅ SWAWE RISK

✅ SWAWE PAM

 

Principaux enjeux

  • Respect de SOX et maitrise des risques SoD
  • Remplacer un logiciel plus maintenu 

A propos de Alcatel Submarine Networks (ou ASN)

Alcatel Submarine Networks (ou ASN) est une entreprise française appartenant au groupe finlandais Nokia via sa filiale française Nokia France (ex Alcatel-Lucent) depuis 2016 et un des leaders mondiaux de la fabrication et de la pose de câbles sous-marins.

ASN conçoit, fabrique, pose et assure la maintenance des câbles sous-marins et des équipements connexes, avec ses propres bateaux pour faire passer la fibre optique partout autour du globe.

Challenges

NOKIA étant coté à Wall Street, toutes les sociétés du groupe se doivent de respecter la loi Sarbanes-Oxley : c’est dans ce contexte qu’ASN gérait ses risques de séparation des tâches avec une solution qui n’était plus maintenue par l’éditeur et dont les analyses prenaient plusieurs jours !

Solution proposée par SWAWE

La proposition de valeur ajoutée du module de gestion des risques de SWAWE a permis de répondre à ce besoin et l’interface avec l’IAM pour les simulations SOD intégrées dans le flux de gestion des identités était une évidence.

Pour sécuriser les interventions des consultants et experts SAP de la DSI, le module SWAWE Privilege Access Management permet également de maitriser, contrôler et justifier chaque intervention d’urgence en production.

Cet ensemble est un atout majeur garantissant de passer plus sereinement les nombreuses campagnes d’audit SOX effectuées par des auditeurs internes et externes plusieurs fois par année, d’ailleurs, SWAWE est rentré dans le périmètre SOX en 2021 chez ASN !

Intégration SWAWE avec SAILPOINT Identity IQ pour disposer d’analyses de risques dans le flux de gestion des identités :

 

ASN cas client

« Plus de 4 ans de coopération fructueuse avec Grégory nous ont permis de faire évoluer notre gestion de la sécurité dans SAP et du SOD pour plus de 1500 utilisateurs. 

Depuis l’adoption de SWAWE pour la gestion de nos risques et de nos « Emergency Access », nos audits internes et externes sont grandement fiabilisés ! »

Pierre-Yves RAPIDEL,

Responsable SAP Authorization Team – Alcatel Submarine Networks

 

Chiffres clefs

  • 977 sessions PAM
  • 220+ analyses de risques
  • 2100+ utilisateurs sous contrôle
  • 3800+ rôles sous contrôle
  • 69% de réduction des risques SOD
  • 9% d’utilisateurs SAP disposent de conflits SOD
  • 100% des risques couverts par les contrôles compensatoires

 

Et après ?

Planification de l’upgrade de SWAWE dans les respects des contraintes SOX et possible implémentation du module Continuous Control Monitoring suivie peut-être d’une intégration Microsoft365 ?