Le principe de moindre privilège dans SAP

L'essentiel : Le concept : Chaque utilisateur ne possède que les accès strictement nécessaires à ses missions actuelles. Le risque : 85 % des droits SAP ne sont jamais utilisés, créant une surface d’attaque et des risques de fraude (SoD) massifs. L’outil : SWAWE...

lire plus

IAM (Identity Access Management)

Enjeux de la gestion des identités et des accès (IAM) pour les systèmes critiquesL'essentiel en 3 points : Maîtrise du risque SoD : Analyse préventive et simulation des conflits de séparation des tâches pour garantir la conformité SAP/ERP. Automatisation du cycle de...

lire plus

Gestion des PAM (Privilege Access Management)

Dans un environnement SAP, différents utilisateurs ont besoin d'accéder à des fonctions spécifiques en fonction de leurs responsabilités et de leurs tâches. La gestion des droits à privilège permet de contrôler quelles transactions, quelles données et quelles...

lire plus

Contrôles Compensatoires

Vous êtes arrivés à un niveau de risques acceptable, mais il faut maintenant prouver qu’ils sont parfaitement sous contrôle ! Bien souvent, nous constatons que les clients disposent déjà de procédures internes qui couvrent parfaitement ces risques résiduels, il ne...

lire plus

Remédiation des risques

Remédier aux risques liés à la séparation des tâches est une étape importante pour garantir la conformité et réduire le risque de fraude au sein de votre organisation. Voici quelques stratégies clés pour remédier aux risques liés à la séparation des tâches :  ...

lire plus

Comment mesurer vos risques ?

  Le choix du bon outil d'analyse des risques liés à la séparation des tâches est essentiel pour les entreprises afin de maintenir la conformité, de réduire le risque de fraude et de garantir l'efficacité des opérations. Voici quelques facteurs clés à prendre en...

lire plus

Comment maîtriser ses risques en 7 étapes ?

  Si la réduction des risques liés à vos autorisations SAP et le maintien durable en conformité devenaient simples ?   Les organisations sont obligées de renforcer leur vigilance pour limiter au maximum les possibilités d’erreur, de fraude ou de malversation...

lire plus

Tests d’intrusion, les résultats de SWAWE 

Tests d’intrusion, les résultats de SWAWE SWAWE a été malmené par les équipes de la société INTRINSEC qui ont réalisé un audit de vulnérabilité de notre plateforme hébergée chez OVH. Nous avons volontairement laissé « ouvert » cet environnement pour que les faiblesses...

lire plus