Vulnerability Management & Hardening voor SAP
Voorkomen is beter dan genezen
Adviesgesprek aanvragenVoorkomen is beter dan genezen
Adviesgesprek aanvragenHet beveiligen van een SAP systeem is een complexe en zeer tijdrovende klus. Daarnaast zijn de informatiebronnen over SAP Security verspreid, uitgebreid, complex en zelfs voor een SAP consultant soms moeilijk te begrijpen.
myBrand Conclusion heeft deze uitdaging bij klanten herkend en een dienst ontwikkeld waarbij er structureel invulling wordt gegeven aan het preventief beveiligen van het SAP platform, inclusief besturingssysteem en database. Dit biedt de mogelijkheid om altijd een actueel en historisch overzicht te overhandigen aan bijvoorbeeld je stakeholders of auditors. Door dit continue proces, heb je altijd inzicht in de risico’s en ben je in staat om hier constant op de sturen.
“IT security is becoming increasingly important nowadays and that is certainly the case for the security of our SAP systems. With our SAP partner myBrand together with the software of Protect4S, we can structurally manage our risks and improve our SAP security.”
Marianna Pothof van Bekkum, Manager HR Services, Functional Application Manager at Province of Overijssel
Wat is het risicoacceptatie niveau? Wat willen we bereiken In welke periode? Vragen die vooraf worden besproken en vastgelegd.
De klant bepaalt samen met myBrand welke systemen in scope zijn van deze dienst.
myBrand zal in overleg de scan op het scanplatform configureren. De klant dient toestemming en ondersteuning te geven voor de toegang tot haar SAP landschap.
De eerste scan resultaten worden door de technisch coördinator geanalyseerd en met de klant besproken. Op basis van deze analyse en het gesprek wordt een advies opgesteld en bijbehorende verbeteracties voorgesteld.
De scans worden, zoals overeengekomen, periodiek uitgevoerd. De uitkomsten worden gerapporteerd en myBrand voorziet de klant van advies. Dit wordt vastgelegd in de Service Level Rapportage (SLR).
De periodieke scan vindt volledig geautomatiseerd plaats door een door SAP gecertificeerde third party add-on op een SAP Solution Manager systeem. Deze dienst vereist geen additionele installatie van software op de systemen van de klant of extra hardware.
Op basis van de scanuitkomsten vindt er een analyse plaats en hierover wordt gerapporteerd en geadviseerd in een SLR. Als klant kies je ervoor, met eventuele ondersteuning van myBrand Conclusion, of je de geconstateerde risico’s wilt mitigeren, remediëren of accepteren. Dit alles wordt geregistreerd via het reguliere service management proces, waardoor de dienst een volledig integraal onderdeel is van myBrand Conclusion’s dienstverlening.
*Dit geld talleen voor SAP Security notes die geen handmatige acties vereisen. Ondanks dat dit is geautomatiseerd, dienen er nog steeds beperkte additionele activiteiten te worden uitgevoerd.