Nikon、Soterionのおかげでリスクの全体像を把握

SoterionのGRC for SAPソリューションは、
Nikon Europe BVの変更管理とSAP Access Controlの更新を高速化しました。

Labs_Coloured_blocks
2025 ニコンのアイコン 1
プロセスの自動化と
手作業の削減
2025 ニコンのアイコン2
未使用のSAP
アクセスの削減
2025 ニコンのアイコン 3
リスク・エクスポージャーの完全な可視化
2025 ニコンのアイコン 4
ユーザー、ロール、SM20ログを毎日更新
Play video
So far, we have been doing SoD review in Excel. But at some point, we couldn't make the next step. We felt we were only touching the tip of the iceberg, and we knew there was much more risk in our system. So that's why we had to look for a mature, sophisticated GRC solution. We already were dealing with EPI-USE Labs for other tools and so we discussed the option to use Soterion. My name is Piet Jan Van Egdom. I work for Nikon Europe BV, currently in the Business Application Services team. The main challenge was we need to comply with the framework similar to the SOX framework in the US. For IT, it means we had to focus on two areas, change management, and SAP access control. We started the project where we established the connection between our SAP system and Soterion cloud. The module that we are using is called Basic Review; the Periodic Review, where the business has to review critical access and SoD risk; and we are using the self-service for password reset, which is going to save our first-line support a lot of time. We now see, in fact, for the first time, our real risk exposure, which was even higher than what we anticipated. So we're now able to fine-tune the risk profile on Soterion. So even after a few months already, you see the benefits that the tool has for us.

 

課題:システムリスクの可視化不足

株式会社Nikonは東京証券取引所に上場しているため、NikonヨーロッパBV、そしてグループ全体がJ-SOX法(日本の企業改革法としても知られている)に準拠する必要があります。

SoD(職務分掌)リスクに対して視覚的なアプローチを取ろうとして、過去10年間、ITチームはすべてを手作業で行い、大量のデータをMicrosoft Excelにエクスポートし、SM20のログファイルを使ってSoDのコンフリクトを分析していました。

同社は、全体像がつかめず、課題の表面をなぞることしかできていないことに気づきました。コンプライアンスに対応するために、成熟した洗練されたGRC(ガバナンス、リスク、コンプライアンス)ソリューションを見つける必要がありました。

私たちのプロセスでは氷山の
一角にしか対処していなかったです。

Piet Jan Van Egdom、Nikon・ヨーロッパBV エンタープライズ・システム・チーム長
証言-引用

Soterion for GRCでリスクに挑む

Nikon Europe BV社は、SAP Access Controlを導入し、多くの管理体制を変更しました。クリティカルアクセスやSoDの競合を分析・レビューするための追加ツールが必要であることを認識した同社は、SAPシステムのGRCソリューションとしてSoterionを導入しました。

SAP システムを Soterion のクラウドに接続するとすぐに、リスク管理に具体的な効果が現れ始めました。
同社のリスクエクスポージャーは予想以上に高かったため、Soterionが浮き彫りにしたリスクの軽減に直ちに着手しました。

同社は以下のSoterionモジュールを使用しました:

  • Basis Review: 業界のベストプラクティスに基づく一連のルールに照らし合わせて SAP Basis 構成を検査し、完全なコンプライアンスを確立します。
  • 定期レビューマネージャ: 企業ユーザがSAPシステム内のSAPユーザのアクセスリスクを簡単かつ効率的に定期的にレビューし、GRC環境の可視性を向上させます。
  • セルフサービス: パスワードリセットサービスにより、ユーザーのパスワードリセットやロックにかかる手作業の時間を大幅に削減します。

手作業で対応していましたが、ある時点で次のステップへ進めなくなり、
高度で洗練されたGRCソリューションを必要としていました。
すでにEPI-USE Labsと連携していたこともあり、
Soterionは当社のSoDフレームワークに最適なツールでした。

Piet Jan Van Egdom、Nikon・ヨーロッパBV エンタープライズ・システム・チーム長
証言-引用

GRC コンプライアンスの実現

GRC コンプライアンスは長期的なプロジェクトですが、それでもNikonチームはすでに Soterion を使用するメリットを実感しています。

ITチームは、新規ユーザーのワークフローの自動化、パスワードのリセット、余分なロールやトランザクションのクリーンアップ、リスクテンプレートの有効化、リスク設定の調整などを迅速かつ簡単に行えるツールを手に入れたことで、手作業にかかる時間を大幅に削減できました。

Soterionは、Nikonのリスクエクスポージャーを理解し、それに基づいて行動する力を与えてくれました。

2025 ニコン準拠アイコン 1

ユーザー、権限、ロールの日々の
更新

2025 ニコン準拠アイコン2

不要なロールとトランザクションのクリーンアップ

2025 ニコン準拠アイコン3

未使用のSAP
アクセスの削除

2025 ニコンのコンプライアンス・アイコン 4_V2

リスク設定の微調整

2025 ニコン準拠アイコン 5

明確な組織構造

すでに具体的な利益を得ています。
リスク・エクスポージャーは予想以上に高かったです。
時間はかかるだろうが、少なくとも今は、
私たちが求めていた洞察が得られています。

Piet Jan Van Egdom、Nikon・ヨーロッパBV エンタープライズ・システム・チーム長
証言-引用

産業: 消費財

ソリューション: Soterion

Nikonについて

Nikonは世界をリードするイメージング製品とサービスのプロバイダーです。その革新的な光学技術は、民生用カメラからプロ用カメラ、レンズからシステムアクセサリーに至るまで、100年以上の経験に支えられています。そのブランドは、デザインと性能における新たな基準を設定することで世界的に認知されています。

Nikonは映像文化をリードし、世界最高のビジュアルアーティストたちがビジュアルストーリーテリングを通じて創造的な可能性を発揮できるよう尽力しています。



関連する記事はこちら