SAP Security Audit

SAP Security-Audit
2016
Welche Gefahren existieren?
+ Sicherheitsrisiken durch interne und externe Angriffe auf die SAP-Systemlandschaft
+ Datenmanipulation, Datendiebstahl, Datenmissbrauch, Wirtschaftsspionage und Industriespionage
+ Umsatzverlust durch Ausfall der unternehmensinternen SAP-Systeme
Welche Daten im SAP-System sind gefährdet?
+ Sensible Kunden- und Mitarbeiterdaten sowie Rechnungen, Angebote, Verträge, Finanzdaten
+ Know-How aus Forschung und Entwicklung sowie Konstruktionsdaten
+ Vertrauliche Personaldaten und Sozialdaten wie z. B. die Gehälter der Mitarbeiter
Wie kann man die Sicherheit eines SAP-Systems einschätzen?
Indem man die kritischen Systembereiche kennt und die Wirkung der Sicherheitsmaßnahmen prüft:
+ Kritische Berechtigungen, Systemkonfiguration, ABAP-Quellcodeanalyse, Schnittstellen
Welche Vorteile hat Ihr Unternehmen mit einer SAP-Auditierung?
+ Umfangreiche und zuverlässige Prüfung der SAP-Systeme mit ca. 800 Experten-Tests
+ Unkomplizierte Durchführung des SAP-Audits auf Basis der DSAG und IDW PS 330 Prüfleitfäden
+ Risikoidentifikation mit ausführlicher Risikodarstellung und Bewertung mit Ampelsystem
Abb. 1: Grafische Darstellung
Abb. 2: Ampelsystem
+ Aufspüren von Schwachstellen sowie kritischen Berechtigungen und Rechtekombinationen
+ Die Ausführung des Audits nimmt keine Änderung am SAP-System vor
+ Einfache Lösungshilfen und Schritt-für-Schritt-Anleitung zur Behebung von Risiken
+ Bericht für Management und IT mit grafischer Darstellung des Sicherheitsniveaus
+ Exportformate des Berichts in den Formaten HTML, XML, CSV, PDF und Word
SMF GmbH & Co. KG  Paul-Henri-Spaak-Straße 5  44263 Dortmund  Tel.: +49 231 9644-0 Seite 1 von 2
SAP Security-Audit
2016
Prüfungsumfang des SAP Security-Audits
Der SAP Security-Audit mit SMF bietet die Möglichkeit die gesamte SAP-Landschaft eines
Unternehmens vollständig und lückenlos zu prüfen. Denn nur unter Berücksichtigung aller
sicherheitsrelevanten Aspekte kann eine passende und aussagekräftige Messung der Sicherheit
des Systems geleistet werden.
Kontakt bei SMF
Gern beantworte ich Ihnen alle Fragen rund um das Themas SAP Security Audit und freue mich
auf Ihren Anruf oder Ihre E-Mail.
David Potempa, SMF GmbH & Co. KG
Telefon: +49 231 9644-224
[email protected]
SMF GmbH & Co. KG  Paul-Henri-Spaak-Straße 5  44263 Dortmund  Tel.: +49 231 9644-0 Seite 2 von 2