Suche
Close this search box.

Governance, Risk & Compliance​

Überprüfung des Benutzerzugangs (UAR) & Rezertifizierung

Überprüfung des Benutzerzugangs (UAR) & Rezertifizierung

Systemübergreifende Überprüfung des Benutzerzugangs (UAR) und Rezertifizierung

Benutzerzugriffsüberprüfungen dienen in erster Linie Auditzwecken, die durch Vorschriften wie Sarbanes Oxley (SOX), JSOX und GDPR vorgeschrieben sind und von Unternehmen regelmäßig, in der Regel jährlich, durchgeführt werden müssen.

Informationen

Was Sie wissen müssen

Automatisierte Zugriffsüberprüfung

 UAR & Recertification bietet automatisierte Tools zur Überprüfung und Neuzertifizierung von Benutzerzugriffsrechten, wodurch der Verwaltungsaufwand minimiert wird.

Einhaltung von Richtlinien

Gewährleistet die Einhaltung von Sicherheitsrichtlinien und gesetzlichen Vorschriften.

Echtzeitüberwachung

Ermöglicht Echtzeitüberwachung von Zugriffsänderungen und flexible Rezertifizierungs-Workflows zur effizienten Verwaltung und Verringerung des Risikos nicht autorisierter Aktivitäten.

User Access Review

Effiziente Lösungen zur Überprüfung und Genehmigung von SAP-Zugriffsänderungen

Die Herausforderung

Bevor wir uns näher damit befassen, sollten wir uns die Ziele von User Access Reviews vergegenwärtigen: In einem bestimmten Jahr werden Anträge auf Änderungen des SAP-Zugriffs mithilfe einer Zugriffskontrolllösung simuliert. Vorgesetzte und Rolleninhaber haben dann die Aufgabe, diese Anträge zu prüfen und zu genehmigen, wobei genehmigte Anträge im System autorisiert werden. Die Überprüfung des Benutzerzugriffs dient dazu, diese gewährten Berechtigungen mindestens einmal im Jahr zu überprüfen, um sicherzustellen, dass der zuvor gewährte Zugriff für den Geschäftsanwender noch erforderlich ist. Xiting bietet einen schlanken Ansatz, der manuelle Prozesse durch effiziente Lösungen ersetzt.

Unsere Lösung

Diese Überprüfungen spielen eine zentrale Rolle bei der Auditierung, um die Einhaltung gesetzlicher Vorschriften zu gewährleisten. Zu den wichtigsten Zielen gehören die Simulation von Zugriffsänderungen, die Überprüfung der Zugriffsgültigkeit und die Minimierung der Berechtigungsabweichung. Es ist jedoch ein Bewusstseinswandel von der Einhaltung von Vorschriften hin zu einem proaktiven Risikomanagement erforderlich.

Die Zielstellung


Die Berücksichtigung technischer Aspekte wie Rollendesign, Methodik, Anpassung von Regelsätzen und Verwendung von Tools kann die Prozesse zur Überprüfung des Benutzerzugriffs vereinfachen. Unsere Lösungen bieten Vorteile wie fundierte Entscheidungsfindung, konfigurierbare Prüfungen und benutzerfreundliche Oberflächen. Darüber hinaus steigert die Aufteilung der Überprüfungen nach Rolleninhalten die Effizienz und Genauigkeit der Zugriffssteuerung.

Ihr Kontakt

Stefan Eggler
Head of GRC

Use Cases

Unsere TOP Use Cases

Emergency Access Management (EAM)

Temporäre Zugriffserweiterungen unter Einhaltung von Audit-Vorschriften

Cross-System Risk Analysis und SoD

Verbesserte Risikoanalyse und Aufgabentrennung (SoD) über Systeme hinweg

Next-Level Ruleset Management

Die Xiting Content Platform (XCP) bietet einen Marktplatz für Regelsätze

Identity Consolidation

Konsolidierung lokaler Benutzer zu globalen Identitäten für umfassende Analysen

Überprüfung des Benutzerzugangs (UAR) & Rezertifizierung

Systemübergreifende Überprüfung des Benutzerzugangs (UAR) und Rezertifizierung

Konnektoren für IAM-Lösungen

Verbinden Sie Ihre IAM-Lösung mit XSP zur Risikoanalyse und Mitigation

Konnektoren für SAP Access Control (GRC)

Maximierung und Ausweitung von SAP Access Control (GRC) auf die Cloud und Non-SAP-Anwendungen

Unsere lösung

Relevante Xiting-Produkte

Xiting Security platform

Diese Lösung erweitert SAP Access Control auf Cloud- und Non-SAP-Anwendungen und bietet Identitätskonsolidierung sowie systemübergreifende Risikoanalysen.

Xiting Content platform

Die Xiting Content Platform (XCP) ist eine SaaS-Lösung, die darauf ausgelegt ist, Kunden mit einem zentralisierten SAP-Risiko-Repository und einer Benutzerober-fläche auszustatten.

lösungen

Das umfassende Leistungs-Portfolio von Xiting entdecken

Kontakt

Nehmen Sie Kontakt mit uns auf!

Haben Sie Fragen zu unseren Produkten?

+41 43 422 8803
[email protected]
+49 7656 8999 002
[email protected]
+1 855 594 84 64
[email protected]
+44 1454 838 785
[email protected]
Kontakt
Webinare

Besuchen Sie unsere Live-Webinare und lernen Sie von unseren Experten mehr zu SAP-Berechtigungen, XAMS, SAP IDM und zu vielen weiteren Themen im Kontext von SAP Security.

Hier anmelden