EN

SoD Guard

Segregation of Duties

Analiza konfliktów uprawnień w SAP i zarządzanie macierzą ról. Wykrywa, gdzie jedna osoba może założyć dostawcę i zatwierdzić mu przelew — zanim znajdzie to audytor.

Wdrożony
Wyzwanie

W dojrzałym systemie SAP macierz uprawnień rozrasta się przez lata. Role dziedziczą po rolach, przypisania zostają po ludziach, którzy dawno zmienili stanowisko. Ręczny przegląd tysięcy ról jest niewykonalny, a arkusz kalkulacyjny przestaje wystarczać przy pierwszym audycie.

Jak to działa
  1. Wczytanie

    Eksporty z SAP trafiają do systemu, są walidowane i rozkładane na role, przypisania i spółki. Bez agenta w systemie produkcyjnym.

  2. Wykrywanie

    Silnik SoD przechodzi macierz na dwóch poziomach — pojedynczej roli i realnego użytkownika z całym jego zestawem uprawnień.

  3. Raport

    Wynik wychodzi jako XLSX, DOCX, HTML albo PDF — w formie, którą audytor przyjmie bez tłumaczenia.

  4. Wsparcie AI

    Opcjonalny moduł na Amazon Bedrock proponuje sposoby ograniczenia konfliktu. Przełącznik włącza się i wyłącza — nie jest wymagany.

Na czym stoi
  • Aurora PostgreSQL
  • Lambda
  • ECS Fargate
  • Cognito
  • S3
  • Bedrock