Security Weaver

1.     Présentation de la solution SecurityWeaver

1.1.    La solution de conformité adaptable à vos besoins

SecurityWeaver : la solution de conformité de vos applications de gestion.

1.1.1.    Secure Enterprise

•          Secure Enterprise est la plateforme indépendante de vos choix de systèmes de gestion, qui vous apporte une solution unique pour votre entité, à tous ces besoins de conformité, telles que la séparation des tâches et ce pour tous les domaines fonctionnels.

1.1.2.    Separations Enforcer

·         La solution de SecurityWeaver pour la gestion de la séparation des tâches (SoD) et des conflits afférents.

·         L’approche orientée ‘Fonctions-métier’ de SecurityWeaver s’appuie sur les retours d’expérience acquis auprès d’un très large panorama de sociétés, allant de la PME jusqu’à la Multi-nationale. Ces retours d’expérience ont permis à SecurityWeaver de pouvoir se ‘focaliser’ en temps réel sur les rôles des employés, les fonctions et les transactions potentiellement génératrices de conflits de séparation de tâches.

·         D’un point de vue technique, cette conception orientée ‘fonctions’ fait appel à des tables de comparaison sensiblement moins volumineuses. Ce qui exige des ressources système nettement moins conséquentes, et raccourcit donc considérablement le temps nécessaire pour compléter les processus de conformité SoD et de reporting.

·         De ce fait, les entreprises qui utilisent SecurityWeaver ont pu ramener leur processus de revue de conformité de SAP de plusieurs jours à une question de minutes. Ceci se traduit en une économie de ressources significative.

En synthèse : une approche orientée ‘Fonctions-métier‘ qui amène un une mise en conformité plus rapide et à un coût moindre.

La solution de mise en conformité SecurityWeaver pour SAP utilise un design intégré, hautement efficace qui procure des bénéfices substantiels pour souscrire aux contraintes de conformité SoD.

Vous avez ainsi un référentiel unique et complet  de règles de gestion et de règles de conformité qui supprime les risques d'accès non-identifiés et les conflits de séparation de tâches.

1.1.3.     Emergency Repair

Il s’avère être une nécessité dans le système SAP de fournir des accès étendus, quelque fois en urgence, tout spécialement lorsqu’il est procédé à des modifications logicielles critiques en dehors des heures normales d’utilisation, voire durant les heures opérationnelles.

Néanmoins cette nécessité métier se doit d’être mise sous une surveillance attentive car les utilisateurs, temporairement, autorisés à posséder ces accès étendus, peuvent à cette occasion, soit par erreur soit malveillance, accéder à des données financières, personnelles, confidentielles extrêmement sensibles et les modifier.

Security Weaver’s Emergency Repair (ER) apporte une solution à ces problèmes de sécurité en fournissant des moyens sûrs et automatisés pour garantir que ces accès d’exception aux informations sensibles soient totalement contrôlés, documentés et audités.

Spécifiquement, ER apporte quatre importants avantages métier uniques qui distingue cette solution de toute autre approche qui traite également des accès d’exception :

1.1.4.    Secure Provisioning

Secure Provisioning (SP) est la première solution automatisée pour l’alimentation en accès utilisateur dans  SAP.

SP rend la création, la modification ou la suppression des accès utilisateurs simple et efficace tout en assurant que les règles de conformité et de sécurité ont bien été respectées.

1.1.5.    Secure Auditing

Secure Auditing, SA, est le module qui vous permet la surveillance et l’audit des transactions sollicitées par vous utilisateurs.

SA est conçu pour vous amener les meilleures pratiques préconisées dans les processus d’audit prenant place en environnement SAP.

SA possède un moteur de règles intégré, configurable qui permet une réelle surveillance en temps –réel des événements à contrôler dans votre système de production.

1.1.6.    Role Deriver

Role Deriver, RD, est votre solution pour l’administration des rôles des utilisateurs.

RD fournit les meilleures pratiques à appliquer pour une standardisation efficiente de l’administration des rôles utilisateurs et une documentation constamment à jour des habilitations.