Tags: SAP Security

L'introduzione di un nuovo sistema gestionale SAP all'interno delle aziende porta come diretta conseguenza la reale esigenza di implementare una struttura di autorizzazioni e ruoli SAP capace di adattarsi ai diversi modelli organizzativi ed evolvere con il passare del tempo. É proprio questo il caso di Miroglio Group, azienda attività nella filiera dell'abbigliamento, a partire dalla fase di procurement delle materie prime, passando per il design e la produzione dei capi, fino ad arrivare alla logistica a livello worldwide.

Considerata la complessità della struttura del Gruppo Miroglio, l'esigenza a livello gestionale era quella di implementare una corretta struttura delle autorizzazioni SAP, capace di rispettare i principi della SoD, oltre a facilitare il processo di profilazione degli utenti e migliorare il controllo a livello di aziendali. Per raggiungere questi fondamentali obiettivi, Miroglio Group si è affidato a un partner per la gestione della security SAP come Data Network Consulting.


Security applicativa su misura

La soluzione di Data Network Consulting è stata quella di fornire, fin da subito, un corso formativo sulla gestione della sicurezza applicativa, mettendo così a disposizione il proprio know-how specifico per attuare le migliori logiche autorizzative possibili e garantire il pieno rispetto dei requisiti SoD, attivando una concreta separazione dei compiti e l'attuazione di sistemi di monitoraggio avanzati.

L'obiettivo è quello di fornire al cliente un nuovo modo di vedere e analizzare la sicurezza e la complessità aziendale, al fine di comprendere insieme quali siano le migliori scelte implementative. Grazie a questo percorso, Miroglio Group ha potuto definire la reale procedura autorizzativa capace di soddisfare le proprie esigenze, definendo la profilazione più adatta alla struttura organizzativa e rendendo più efficiente anche la manutenzione della stessa.

L'attuazione di meccanismi di gestione autorizzazioni e ruoli in SAP deve, di fatto, comprendere un'analisi estesa a tutta la struttura aziendale ed eventuali attori esterni. Nel dettaglio, il Gruppo Miroglio è composto da tre diverse società. Miroglio Fashion cura il design, la produzione e la distribuzione di dieci brand di abbigliamento, distribuiti a livello internazionale attraverso 900 store monomarca e 2.200 negozi multibrand, oltre ai canali e-commerce. Miroglio Textile, invece, è la società dedicata al mercato dei tessuti, filati, carta e film tecnici con tre siti produttivi e logistici, oltre a una pressoché infinita varietà di prodotti di alta qualità. Infine, M2LOG è la società del Gruppo Miroglio che copre la logistica, partendo dalla gestione del magazzino, passando per il trasporto fino alla distribuzione nei negozi in tutto il mondo.


Autorizzazioni e ruoli SAP: semplificare la security aziendale

Pertanto, Data Network Consulting assieme a Miroglio Group ha creato il complesso delle autorizzazioni, andando a definire quali Authorization Concept attivare. Con un Authorization Concept particolarmente strutturato è possibile rappresentare tutti gli aspetti di delegation of authority che sono all’interno del gruppo aziendale. Per definire ciò all'interno di SAP, è stato scelto il concetto di figura professionale a Job Roles, mediante il quale DNC è riuscita a garantire gli standard di qualità ed efficienza richiesti dal cliente, oltre a ridurre gli sforzi legati alla gestione delle autorizzazioni.

L'unione tra la metodologia Data Network Consulting e la fattiva collaborazione del personale ICT di Miroglio Group ha reso possibile la creazione di un approccio vincente. Tutto ciò ha portato all'ottenimento di eccellenti risultati di progetto e ridotto sensibilmente la gestione ordinaria degli aspetti autorizzativi in SAP, attivando così una più rapida mitigazione di potenziali rischi. In contemporanea, è stata garantita anche la continuità del business, tematica fondamentale per un gruppo aziendale che opera a livello mondiale.


Clicca qui e scarica il White Paper: "SAP Security Outsourcing: come funziona, le attività e i vantaggi di un AMS"