Mit CheckAud® von IBS Schreiber lassen sich SAP-Berechtigungen, Funktionstrennungskonflikte (SoD) und sicherheitsrelevante Systemeinstellungen analysieren. Erfahren Sie, wie die Prüfsoftware funktioniert, welche Bereiche sie überprüft und wie sie Unternehmen bei Audits, Compliance und der SAP-Sicherheit unterstützt.

Was ist CheckAud®?

CheckAud® ist eine Prüfsoftware unseres Partnerunternehmens IBS Schreiber GmbH mit Sitz in Hamburg. Das SAP-Security– und GRC-Tool analysiert Berechtigungen, Rollen und Systemeinstellungen, um Sicherheitsrisiken im SAP-System sichtbar zu machen. Grundlage der Analyse ist ein umfangreiches Regelwerk. Es bewertet Berechtigungen, Rollen und Systemeinstellungen anhand definierter Prüfkriterien und hilft dabei, sicherheitsrelevante Risiken systematisch zu identifizieren.

Unternehmen setzen CheckAud® vor allem ein, wenn sie ihre SAP-Sicherheit überprüfen, Audits vorbereiten oder die Einhaltung interner und gesetzlicher Vorgaben nachweisen möchten. Die Software unterstützt dabei, kritische Berechtigungen und Funktionstrennungskonflikte frühzeitig zu identifizieren und nachvollziehbar zu dokumentieren.

Welche Funktionen bietet CheckAud®?

CheckAud® deckt unterschiedliche Bereiche der SAP-Sicherheit ab. Die Software prüft vor allem Berechtigungen, analysiert Rollen und bewertet sicherheitsrelevante Systemeinstellungen anhand definierter Prüfkriterien. Die Ergebnisse fasst sie in übersichtlichen Reports zusammen, die sich für Audits ebenso eignen wie für die tägliche Arbeit im SAP-Berechtigungsmanagement.

Die Benutzeranalyse gibt einen Überblick über die im SAP-System angelegten Benutzer. Dabei lassen sich unter anderem Benutzerarten, Sperrstatus und letzte Anmeldungen nachvollziehen.

Benutzer- und Berechtigungsanalyse mit CheckAud® screenshot

Quelle: IBS Schreiber

Darüber hinaus können die Berechtigungen einzelner Benutzer detailliert analysiert werden. CheckAud® zeigt dabei unter anderem, über welche Rollen und Berechtigungen ein Benutzer verfügt.

Detaillierte Darstellung der Berechtigungen eines SAP-Benutzers in CheckAud®

Quelle: IBS Schreiber

  • Analyse kritischer SAP-Berechtigungen
  • Erkennung von Funktionstrennungskonflikten (SoD)
  • Prüfung sicherheitsrelevanter Systemeinstellungen
  • Analyse von Rollen und Berechtigungskonzepten
  • Identifikation potenzieller Sicherheitsrisiken
  • Erstellung aussagekräftiger Reports für Revision und Compliance

Die Auswertungen zeigen auf, an welchen Stellen Handlungsbedarf besteht. Verantwortliche können daraufhin Risiken priorisieren und ihr Berechtigungskonzept gezielt weiterentwickeln.

Das Regelwerk von CheckAud®

Ein zentraler Bestandteil von CheckAud® ist das von IBS Schreiber entwickelte Regelwerk. Es enthält zahlreiche Prüfkriterien, mit denen Berechtigungen, Rollen und Systemeinstellungen bewertet werden.

Neben allgemeinen Sicherheitsprüfungen stehen auch branchenspezifische Regelwerke zur Verfügung. Dazu gehören unter anderem Prüfinhalte für:

  • SAP IS-U
  • SAP FS-CD
  • SAP FS-CML

Unternehmen können das Regelwerk an ihre eigenen Anforderungen anpassen und um individuelle Prüfkriterien ergänzen. Dadurch lassen sich sowohl unternehmensinterne Vorgaben als auch branchenspezifische Compliance-Anforderungen berücksichtigen.

Wie funktioniert CheckAud®?

Für die Analyse ist keine dauerhafte Installation im produktiven SAP-System erforderlich. Stattdessen werden die benötigten Daten als Snapshot exportiert und anschließend lokal ausgewertet.
Dieses Verfahren reduziert den Eingriff in das Produktivsystem und ermöglicht eine unabhängige Analyse der exportierten Daten. Gleichzeitig bleiben die Ergebnisse nachvollziehbar und lassen sich jederzeit erneut auswerten oder dokumentieren.

Nach Abschluss der Analyse erstellt CheckAud® detaillierte Reports. Sie zeigen unter anderem kritische Berechtigungen, Funktionstrennungskonflikte und auffällige Systemeinstellungen auf. Auf dieser Grundlage können Unternehmen konkrete Maßnahmen zur Verbesserung ihrer SAP-Sicherheit ableiten.

In welchen Bereichen kommt CheckAud® zum Einsatz?

CheckAud® kommt überall dort zum Einsatz, wo Unternehmen ihre SAP-Berechtigungen regelmäßig überprüfen oder Sicherheitsrisiken transparent bewerten möchten.

Interne Revision

Interne und externe Prüfer nutzen die Software, um Berechtigungskonzepte zu bewerten und sicherheitsrelevante Risiken nachvollziehbar zu dokumentieren. Die Reports schaffen eine belastbare Grundlage für Audits und Prüfungen.

SAP-Berechtigungsmanagement

Administratoren erhalten einen schnellen Überblick über kritische Berechtigungen, problematische Rollenkombinationen und mögliche Schwachstellen. So lassen sich Berechtigungen gezielt optimieren und Sicherheitsrisiken reduzieren.

Compliance und Internes Kontrollsystem (IKS)

Auch im Internen Kontrollsystem unterstützt CheckAud® die regelmäßige Überprüfung von SAP-Berechtigungen. Die Analyse von Funktionstrennungskonflikten hilft dabei, Risiken zu minimieren und Compliance-Anforderungen besser zu erfüllen.

Welche Vorteile bietet CheckAud®?

CheckAud® unterstützt Unternehmen dabei, die Sicherheit ihrer SAP-Systeme effizient und nachvollziehbar zu bewerten. Die Software kombiniert ein umfangreiches Regelwerk mit einer Snapshot-basierten Analyse und liefert aussagekräftige Reports, ohne dass eine Installation im produktiven SAP-System erforderlich ist.
Zu den wichtigsten Vorteilen gehören:

  • Keine Installation im SAP-System: Die Analyse erfolgt auf Basis eines Datenexports und greift nicht in den laufenden Betrieb ein.
  • Snapshot-Verfahren: Unternehmen können exportierte Daten unabhängig auswerten und Ergebnisse jederzeit nachvollziehen oder erneut analysieren.
  • Umfangreiches und anpassbares Regelwerk: Neben den vordefinierten Prüfkriterien von IBS Schreiber lassen sich auch unternehmensspezifische Regeln ergänzen.
  • Branchenspezifische Prüfinhalte: Zusätzliche Regelwerke, beispielsweise für SAP IS-U, SAP FS-CD oder SAP FS-CML, ermöglichen eine passgenaue Analyse verschiedener SAP-Lösungen.
  • Nachvollziehbare Reports: Die Berichte schaffen Transparenz über erkannte Risiken und unterstützen Revision, Compliance sowie das SAP-Berechtigungsmanagement bei der Bewertung der Ergebnisse.

Fazit

CheckAud® unterstützt Unternehmen dabei, SAP-Berechtigungen und die SAP-Sicherheit systematisch zu überprüfen. Das Tool kombiniert ein umfangreiches Regelwerk mit einer Snapshot-basierten Analyse und liefert nachvollziehbare Auswertungen zu Berechtigungen, Funktionstrennungskonflikten und sicherheitsrelevanten Systemeinstellungen.
Damit eignet sich CheckAud® vor allem für Unternehmen, die ihre SAP-Berechtigungen regelmäßig überprüfen, Audits vorbereiten oder Sicherheitsrisiken transparent bewerten möchten. Im Gegensatz zu Lösungen für das laufende Berechtigungsmanagement liegt der Schwerpunkt auf der Analyse bestehender SAP-Systeme und der Bewertung des aktuellen Sicherheitsstatus.

FAQs

Für wen eignet sich CheckAud®?
CheckAud® eignet sich für Unternehmen, die SAP-Berechtigungen, Rollen und Sicherheit regelmäßig überprüfen möchten.

Wie oft sollten Unternehmen SAP-Berechtigungen prüfen?
Unternehmen sollten ihre SAP-Berechtigungen regelmäßig prüfen, um Sicherheitsrisiken frühzeitig zu erkennen.

Welche Risiken erkennt CheckAud®?
CheckAud® erkennt unter anderem kritische Berechtigungen, SoD-Konflikte und auffällige Systemeinstellungen.

Wer kann mir beim Thema CheckAud® helfen?

Wenn Sie Unterstützung zum Thema CheckAud® benötigen, stehen Ihnen die Experten von RZ10, dem auf dieses Thema spezialisierten Team der mindsquare AG, zur Verfügung. Unsere Berater helfen Ihnen, Ihre Fragen zu beantworten, das passende Tool für Ihr Unternehmen zu finden und es optimal einzusetzen. Vereinbaren Sie gern ein unverbindliches Beratungsgespräch, um Ihre spezifischen Anforderungen zu besprechen.


Artikel war hilfreichArtikel empfehlen


Dieser Beitrag ist auch als Download verfügbar: