- Accueil
- Nos services
- Cybersécurité & GRC
SAP Technology, Cloud & Security
Sécurité & GRC du cœur SAP.
Le système qui porte votre finance, vos achats et vos données mérite mieux qu’une sécurité périmétrique. Nous auditons, mettons en conformité et contrôlons votre SI jusqu’au cœur SAP, là où se jouent les accès, les habilitations et la continuité.
Le problème
Le cœur SAP, angle mort de la sécurité.
Les équipes sécurité surveillent le réseau et les postes ; l’ERP, lui, vit sa vie : habilitations accumulées depuis des années, séparations de tâches jamais vérifiées, comptes à privilèges oubliés, plan de reprise testé sur le papier. Or c’est là que passent les paiements, les données personnelles et les écritures comptables. À l’exposition technique s’ajoute l’exigence réglementaire (RGPD, ISO 27001, SecNumCloud), qui ne se satisfait plus de déclarations d’intention.
Notre approche
Mesurer, corriger, prouver.
Auditer
Audit de sécurité du SI et du cœur SAP : configuration, habilitations, vulnérabilités, exposition réelle. Un constat factuel, hiérarchisé par le risque.
Mettre en conformité
RGPD, ISO 27001, SecNumCloud : une trajectoire de mise en conformité pragmatique. On comble d’abord les écarts qui comptent, on documente ce qui doit l’être, on prépare les certifications.
Contrôler les accès
IAM, gestion du cycle de vie des identités, revue des habilitations SAP et séparation des tâches (SoD) : chaque accès justifié, chaque conflit détecté et arbitré.
Assurer la continuité
Plan de continuité d’activité et PRA : scénarios de crise, objectifs de reprise réalistes, et des tests grandeur nature, parce que la résilience se prouve.
Gouverner dans la durée
Dispositif GRC : contrôles automatisés, indicateurs de risque, revues périodiques. La conformité comme un état permanent, pas comme un sprint avant l’audit.
Ce que nous prenons en charge
Du diagnostic au contrôle permanent.
- Audits de sécurité
Audit du SI et audit dédié SAP (configuration, habilitations, interfaces, données sensibles), avec un plan de remédiation priorisé par le risque.
- Conformité RGPD
Cartographie des traitements, registre, analyse d’impact, mesures techniques et organisationnelles : la protection des données personnelles outillée dans le SI, jusque dans SAP.
- ISO 27001 & SecNumCloud
Préparation aux certifications et qualifications : système de management de la sécurité, référentiels d’exigences, préparation des audits.
- IAM & gestion des identités
Cycle de vie des identités et des accès, comptes à privilèges, authentification : le bon accès à la bonne personne, et sa révocation prouvée.
- Contrôles SAP & SoD
Matrice de séparation des tâches, détection des conflits d’habilitations, contrôles compensatoires, refonte des rôles SAP.
- Continuité d’activité & PRA
Analyse d’impact métier, plan de continuité, plan de reprise informatique, exercices de crise et tests de bascule réguliers.
Une habilitation SAP de trop est une porte ouverte au milieu de la maison. La sécurité périmétrique n’y peut rien : il faut auditer là où l’argent passe.
Audit flash
Quand votre cœur SAP a-t-il été audité ?
Un audit flash (habilitations, séparation des tâches, exposition) pour mesurer votre risque réel et prioriser la remédiation.
Échanger avec un expert SAP →