El CEO de Soterion Dudley Cartwright, se reunió recientemente con Shane Hubble de Komatsu Australia, para hablar sobre su experiencia en la transición a la herramienta y los servicios de GRC Soterion.
Teníamos un proveedor de servicios que nos enviaba los resultados del riesgo de acceso a SAP en una hoja de cálculo.
El proceso de Soterion es muy sencillo. Utilizamos el Soterion Data Extractor para extraer los datos de SAP. Luego Soterion nos proporciona nuestras credenciales de inicio de sesión para nuestra base de datos gestionada. Podemos ver los resultados de la evaluación de riesgos de acceso a SAP en una aplicación web fácil de usar, en lugar de tratar de navegar a través de esta información en una hoja de cálculo. Y tenemos acceso a la aplicación web durante todo el año.
Cada evaluación de riesgo traza un punto en un gráfico de tendencias históricas que nos permite monitorear el cambio de riesgo de nuestras evaluaciones anteriores.
Soterion nos permite ver qué usuarios tienen violaciones de riesgo contra nuestro propio conjunto de reglas de riesgo de acceso. Junto con esto, el riesgo del usuario se muestra en relación con si el usuario ha utilizado este acceso o no. Este informe es extremadamente útil para el equipo de seguridad de SAP, ya que les da una indicación de si el acceso puede ser eliminado sin ninguna interrupción para el negocio.
Soterion nos permite importar nuestro propio conjunto de reglas de riesgo. Esto nos permite centrarnos en los riesgos que son relevantes para nuestro negocio, así como clasificarlos en términos de nuestro nivel de riesgo percibido. También somos capaces de definir los riesgos específicos de nuestro entorno.
Soterion nos da una gran visibilidad no sólo de nuestra exposición al riesgo de acceso a SAP, sino que también destaca el acceso redundante del usuario. Soterion hace un gran uso de los registros de uso de Usuario - Transacción. Esto ayuda al equipo de seguridad a remediar el riesgo superfluo y a centrarse en el riesgo real de nuestro entorno.
Soterion nos permite realizar la evaluación de riesgos a un coste mínimo bajo demanda. Comenzamos con un plan para llevarlo a cabo cuatro veces al año, sin embargo, después de la enorme mejora que se produjo tras las tres evaluaciones iniciales, creemos que ahora podemos reducir el número de evaluaciones a un par de veces al año.
Vea seminarios web de profesionales que han pasado décadas trabajando con las empresas, universidades y de las mas grandes firmas de consultoría del mundo, con un enfoque específico en soluciones SAP.
Contáctenos para cualquier información adicional o visite nuestro portal de soporte.
T +1 678-872-0059
F +1 678-401-0324
© 2018 EPI-USE Labs • 2002 Summit Blvd, #825 Atlanta, Georgia 30319 • Empresa global, presencia local