SAP-Security · IAM · GRC
Wir räumen auf,
bevor es der
Prüfer tut.
Berechtigungskonzepte, S/4HANA-Migration und Compliance – aus einer Hand. Erfahrene Berater, die sich ganz auf SAP-Berechtigungen spezialisiert haben: toolneutral, präzise und mit einem festen Ansprechpartner an Ihrer Seite.
Was wir für Sie tun
Viele Felder, ein Fokus:
Ihre Berechtigungen im Griff.
Berechtigungskonzepte – Design & Einführung
Ein Berechtigungskonzept ist nur so gut wie seine Wartbarkeit. Wir entwickeln Konzepte, die nicht nur am Tag der Einführung sauber sind, sondern es auch in zwei Jahren noch.
Mehr → 02S/4HANA-Migration der Berechtigungen
Berechtigungen werden bei der Migration oft nur „mitgenommen“, damit der Go-Live funktioniert. Danach folgt das Chaos. Wir nutzen die Migration, um sauber neu aufzubauen.
Mehr → 03SoD & GRC
Funktionstrennung ohne Lücken: SoD-Matrix, Risikoanalyse und automatisierte Compliance-Prüfung – revisionssicher aufgesetzt.
Mehr → 04Notfalluser & Firefighter
Kontrollierter Notfallzugriff mit lückenloser Protokollierung – damit Ausnahmen nicht zum Audit-Risiko werden.
Mehr → 05Rollen-Redesign
Gewachsene Rollenlandschaften sind teuer und riskant. Auf Basis der tatsächlichen Systemnutzung schneiden wir Rollen datenbasiert neu zu – schlank und belegbar.
Mehr → 06Audit-Vorbereitung & Findings-Behebung
Vorbereitung auf IDW PS 330, NIS-2 & Co. – und die saubere Behebung offener Revisionsfeststellungen.
Mehr → 07Managed Service & Betrieb
Berechtigungen sind kein Projekt, das endet. Wir übernehmen den laufenden Betrieb – von der täglichen Rollenpflege bis zur Audit-Begleitung.
Mehr → 08Schulung & Sensibilisierung
Das beste Konzept trägt nur, wenn Projektteams und Fachbereiche es verstehen. Wir vermitteln SAP-Berechtigungen praxisnah – vom Key-User bis zum Projektteam.
Mehr →Abdeckung
Breite Abdeckung,
tiefe Expertise.
Unsere Berater bringen die Erfahrung mit, die in SAP-Berechtigungsprojekten zählt – über Module, Branchen und Themenfelder hinweg. Toolneutral, mit einem festen Ansprechpartner.
Module
- FI/CO
- MM
- SD
- HCM
- PP
- EWM
- BW
- SAP Basis
- u. a.
Branchen
- Maschinenbau
- Automotive
- Pharma
- Medizinprodukte
- Lebensmittel
- Defense
- Textil
- u. a.
Themenfelder
- GRC
- Identity Management
- Berechtigungsanalyse
- Monitoring
- Provisionierung
- u. a.
Warum WTRKNT
Ein Ansprechpartner.
Das passende Spezialwissen für jede Aufgabe.
Spezialisiert auf Berechtigungen
Wir machen nicht alles ein bisschen, sondern SAP-Berechtigungen seit Jahren in der Tiefe. Erfahrene Berater statt Generalisten – Sie bekommen Substanz statt Bauchgefühl.
Toolneutral
Wir sind an kein Produkt gebunden. Maßgeblich ist, was zu Ihrer Landschaft passt – nicht, was eine Lizenz vorgibt. So beraten wir neutral und in Ihrem Interesse.
Verlässlich & transparent
Klare Dokumentation, ehrliche Einschätzung, saubere Übergabe. Nachvollziehbar – auch lange nach dem Projekt.
So arbeiten wir
Vom Wildwuchs zum sauberen Konzept.
Schritt für Schritt statt großem Knall – nachvollziehbar dokumentiert. Am Ende steht ein Konzept, das im Audit besteht und im Alltag trägt.
- 01
Analysieren
Wir sehen uns die tatsächliche Nutzung an: Wer braucht was wirklich – und was nicht?
- 02
Aufräumen
Tote Rollen raus, SoD-Konflikte auflösen, Redundanzen entfernen. Weniger ist sicherer.
- 03
Neu aufbauen
Ein schlankes, sauber dokumentiertes Konzept, das im Audit besteht und im Alltag trägt.
- 04
Absichern
Notfalluser, Monitoring und Nachweise – damit es sauber bleibt, nicht nur am Go-Live-Tag.
Klartext Berechtigungen
Aus der Praxis
Customizing für SAP-Berechtigungen
PRGN_CUST, USR_CUST und SSM_CUST – die versteckten Stellschrauben, mit denen das Verhalten des gesamten Berechtigungswesens gesteuert wird.
SystemsicherheitRSUSR_LOCK_USERS: Dormant Accounts bereinigen, Risiken senken und die Lizenzvermessung seriös vorbereiten
Karteileichen kosten Lizenzen und sind ein Sicherheitsrisiko. Wie sich inaktive Benutzer mit zwei täglichen Jobs automatisiert bereinigen lassen.
BerechtigungsredesignTraces in SAP richtig einsetzen: STAUTHTRACE, STUSERTRACE, STUSOBTRACE und ST03N im Berechtigungs-Redesign
Ein schlankes, auditfestes Rollenmodell wächst aus der tatsächlichen Nutzung. Welcher Trace wofür taugt – und wie man sie im Redesign kombiniert.
Reden wir über Ihr Berechtigungskonzept.
Ein unverbindliches Erstgespräch klärt in 30 Minuten, wo Sie stehen und was der nächste sinnvolle Schritt ist.
Erstgespräch vereinbaren →