NOVO SAP Security Check (SSC) – die MFK für Ihre SAP-Systeme

Sie überlegen das Thema «SAP-Security» anzugehen – super. Sie wissen aber noch gar nicht, wie es um die Sicherheit Ihrer SAP-Systeme steht und wo Sie ansetzen sollen? Dann ist unser NOVO SAP Security Check (SSC) genau das Richtige für Sie.

Bei der MFK erfahren Sie detailliert, wie es um Ihr Auto steht, welche Reparaturen nötig sind und welche in naher Zukunft anstehen. Dieses Wissen gibt Sicherheit: Ich weiss, wo ich stehe und was auf mich zukommt – zumindest in Bezug auf mein Auto. Mit dem NOVO SSC bieten wir Ihnen das gleiche für Ihre SAP-Systeme. Sie erhalten umfangreiche Informationen über den Ist-Zustand Ihrer SAP-Security. So können Sie abschätzen, wie umfangreich ein SAP-Security-Projekt bei Ihnen ausfallen würde und welche Sicherheitslücken aktuell bestehen.

So gehen wir vor

Für die Analyse nutzen wir ein SAP-zertifiziertes Tool. Die Analyseergebnisse sind eine aussagekräftige und hilfreiche Entscheidungsgrundlage – unabhängig davon, ob Sie sich für ein anschliessendes «get clean & stay clean»-Projekt entscheiden oder nicht.

Hier einige Beispiele der Dinge, die wir im Rahmen des NOVO SSC durchführen:

  • Security-Checks für nahezu alle SAP-Module: BC (Basis), FI (Finanzbuchhaltung), HCM (Personalwesen), BW (Business Warehouse), LO, SD, MM, IS, …
  • Regelwerk des DSAG-Prüfleitfadens
  • DSGVO-Vorschriften
  • SoD-Funktionstrennungskonflikte auf Rollen- und auf Benutzerebene
  • Berechtigungsabfragen: kritische Transaktionen, kritische Fiori-Apps, kritische Berechtigungsobjekte und Ausprägungen
  • S/4HANA-Kompatibilität: Legacy-Apps, Fiori-Apps
  • Customizing Einstellungen: Parameterprüfungen über alle SAP-Instanzen, Code Inserts
  • Kritische Tabellenabfragen

Unsere Ergebnisse als konkrete Hilfe für Sie

Der NOVO SSC ist wie der Prüfbericht der MFK: Er informiert Sie konkret über den aktuellen Status der Security Ihrer SAP-Systeme. Auf dieser Basis können Sie eine qualifizierte Entscheidung über weitere Massnahmen treffen.

Mit dem NOVO SSC sind Sie in der Lage…

  • Risiken zu identifizieren und mit dem Business gemeinsam bezüglich der Bedrohung zu bewerten. 
  • geeignete Massnahmen zu definieren und diese auf das eingesetzte Framework zu mitigieren.
  • den Maturitätslevel der Organisation zu erheben und allfällige Lücken zu identifizieren.

Auf dieser Basis ist es Ihnen möglich, …

  • das passende Framework bzw. Modell für ihre SAP-Security zu identifizieren und zu definieren.
  • Ihr erforderliches Schutzlevel für ihre Umgebung und Informationen zu definieren.
  • eine Roadmap zu definieren, um kontinuierliche Verbesserungen zu erzielen.
  • die initialen Security-Anstrengungen in ein auf allen Ebenen kontinuierliches, gelebtes und optimiertes Security-Konzept zu überführen.

Gerne unterstützen wir Sie dabei – vielleicht im Rahmen eines «get clean & stay clean»-Projekts.


Weitere Informationen zu SAP Security