Nos solutions
Application GRC : permet une forte accélération de la gestion de vos demandes d'accès et risques SoD
Simplifiez votre gestion des utilisateurs SAP & non-SAP
Accélérer vos demandes d’accès
De manière classique, un utilisateur métier remplit un formulaire de droit d’accès pénible, lourd et fastidieux pour accorder des autorisations et des rôles au sein des applications SAP.

Aujourd’hui, le problème le plus courant au sein des organisations est que le rôle des utilisateurs métier n’est pas de s’adapter pour appréhender un formulaire NWBC trop technique au sein de SAP GRC Access Control.
Pour répondre à ces défis, VASPP à créé une suite d’applications pour les solutions ERP SAP orientées métier et ceci pour une interface plus ergonomique avec l’utilisation de SAP FIORI et le framework SAP UI5.

Nos solutions permettent également d’automatiser le processus d’embarquement de vos employés via SAP GRC Access Control, via une source LDAP ou une base de données RH.
Notre logiciel de GRC simplifie considérablement le processus de gestion des utilisateurs et fait en sorte à ce que les utilisateurs ne puissent demander que les rôles liés à leur fonction et cela avec l’approbation du responsable métier, ainsi que du contrôle interne.
Nos solutions pour les progiciels de gestion intégré SAP (FIORI-UI5) simples et faciles d’adoption, sont entièrement personnalisables selon votre secteur d’activité et votre politique de sécurité.
Votre processus de gestion des utilisateurs sera intégralement pris en compte lors du déploiement au sein du logiciel SAP GRC ainsi que la procédure de contrôle compensatoire (Mitigation Control).
En voici quelques avantages :
Accélère le processus de démarrage de vos collaborateurs avec les autorisations nécessaires


Améliorer le processus d’approbation


Apporter à vos GRC Managers une meilleure approche en terme de validation des accès
Au cours du processus d’approbation GRC, les gestionnaires qui doivent évaluer les demandes d’accès sont censés identifier rapidement les risques potentiels et les conflits SoD entre les rôles.
Avec les écrans SAP NWBC actuels, cela peut être très laborieux et nécessite trop de connaissances techniques, ce qui rend la tâche difficile pour délivrer des approbations claires et intelligibles.
Donnez à votre analyse de risque GRC SoD une nouvelle approche
VASPP a pu concevoir une application SoD pour aider les organisations à automatiser le processus de surveillance des violations des risques SoD.
Cette solution pour l’ERP SAP permet d’exécuter facilement l’analyse des risques SoD, de corriger les droits d’accès et d’attribuer des contrôles d’atténuation.
Cela augmentera la sensibilisation des collaborateurs sur les procédures de sécurité, tout en les engageant dans l’ensemble du processus de gestion des utilisateurs et des autorisations. Une librairie des risques et des bonnes pratiques sur les risques SoD permettra également une meilleure gouvernance.


Cette solution de sécurisation et d’évaluation des risques a été conçue pour être en mesure d’identifier, d’analyser et de résoudre rapidement les risques SoD associés à la conformité, et aux exigences de votre politique de sécurité au sein du groupe.
Quick wins


FireFighter en Self-service & revue des logs
Notre outil en libre-service FireFighter (EAM) permet de s’octroyer un accès privilégié à travers l’ensemble de votre environnement SAP.
Il répertorie facilement tous les identifiants FireFighter (EAM) disponibles et déclenche instantanément le processus d’approbation.
Cette solution permet également de lancer une revue simplifiée de logs (journaux d’actions) des sessions FireFighter pour les managers et contrôleurs GRC.


User Access Review
Notre solution de gestion basée sur le Web GRC UAR permet à votre organisation de contrôler périodiquement les droits d’accès légitimes accordés aux utilisateurs métiers et IT. Il fait partie des politiques de gestion et de la revue des comptes utilisateurs.


Lors d’un examen de l’accès utilisateur, le responsable ou le propriétaire du rôle peut s’apercevoir que le collaborateur qui a quitté l’entreprise, travaille sur un périmètre ou département différent. Dans ce cas, cette revue justifiera la clôture du compte, ou de l’ancien périmètre (rôles SAP).
Notre solution est facile à mettre en œuvre, les revues sont très simples pour que le responsable sécurité puisse faire la revue des accès périodique et éliminer les risques.
En effet, la solution améliore considérablement l’outil de contrôle d’accès GRC en intensifiant la conformité des utilisateurs et l’efficacité lors de l’affectation des rôles et droits.
UAR relève les défis suivants :


Notre but est de fournir une solution efficace avec une revue complète des profils et autorisations des utilisateurs. Cela permet d’assurer que votre organisation est conforme et que l’accès des utilisateurs est constamment sous contrôle.