Aller au contenu

SAP Technology, Cloud & Security

Sécurité & GRC du cœur SAP.

Le système qui porte votre finance, vos achats et vos données mérite mieux qu’une sécurité périmétrique. Nous auditons, mettons en conformité et contrôlons votre SI jusqu’au cœur SAP, là où se jouent les accès, les habilitations et la continuité.

Le problème

Le cœur SAP, angle mort de la sécurité.

Les équipes sécurité surveillent le réseau et les postes ; l’ERP, lui, vit sa vie : habilitations accumulées depuis des années, séparations de tâches jamais vérifiées, comptes à privilèges oubliés, plan de reprise testé sur le papier. Or c’est là que passent les paiements, les données personnelles et les écritures comptables. À l’exposition technique s’ajoute l’exigence réglementaire (RGPD, ISO 27001, SecNumCloud), qui ne se satisfait plus de déclarations d’intention.

Notre approche

Mesurer, corriger, prouver.

01

Auditer

Audit de sécurité du SI et du cœur SAP : configuration, habilitations, vulnérabilités, exposition réelle. Un constat factuel, hiérarchisé par le risque.

02

Mettre en conformité

RGPD, ISO 27001, SecNumCloud : une trajectoire de mise en conformité pragmatique. On comble d’abord les écarts qui comptent, on documente ce qui doit l’être, on prépare les certifications.

03

Contrôler les accès

IAM, gestion du cycle de vie des identités, revue des habilitations SAP et séparation des tâches (SoD) : chaque accès justifié, chaque conflit détecté et arbitré.

04

Assurer la continuité

Plan de continuité d’activité et PRA : scénarios de crise, objectifs de reprise réalistes, et des tests grandeur nature, parce que la résilience se prouve.

05

Gouverner dans la durée

Dispositif GRC : contrôles automatisés, indicateurs de risque, revues périodiques. La conformité comme un état permanent, pas comme un sprint avant l’audit.

Ce que nous prenons en charge

Du diagnostic au contrôle permanent.

Audits de sécurité

Audit du SI et audit dédié SAP (configuration, habilitations, interfaces, données sensibles), avec un plan de remédiation priorisé par le risque.

Conformité RGPD

Cartographie des traitements, registre, analyse d’impact, mesures techniques et organisationnelles : la protection des données personnelles outillée dans le SI, jusque dans SAP.

ISO 27001 & SecNumCloud

Préparation aux certifications et qualifications : système de management de la sécurité, référentiels d’exigences, préparation des audits.

IAM & gestion des identités

Cycle de vie des identités et des accès, comptes à privilèges, authentification : le bon accès à la bonne personne, et sa révocation prouvée.

Contrôles SAP & SoD

Matrice de séparation des tâches, détection des conflits d’habilitations, contrôles compensatoires, refonte des rôles SAP.

Continuité d’activité & PRA

Analyse d’impact métier, plan de continuité, plan de reprise informatique, exercices de crise et tests de bascule réguliers.

Une habilitation SAP de trop est une porte ouverte au milieu de la maison. La sécurité périmétrique n’y peut rien : il faut auditer là où l’argent passe.
Conviction KOORTISÉquipe Cybersécurité & GRC

Audit flash

Quand votre cœur SAP a-t-il été audité ?

Un audit flash (habilitations, séparation des tâches, exposition) pour mesurer votre risque réel et prioriser la remédiation.

Échanger avec un expert SAP