Serviço
Cloud
Estratégia, migração, operação 24/7, segurança e FinOps em Azure, AWS e Google Cloud, com arquiteturas prontas para SAP.
Cibersegurança
Cibersegurança para ambientes SAP e não SAP: governança, riscos e conformidade com SAP GRC, gestão de acessos, segurança de aplicações e resposta a ameaças.
Visão geral
Os sistemas SAP concentram dados financeiros, de pessoas, de clientes e de fornecedores, e por isso estão entre os alvos mais valiosos de uma empresa. Protegê-los exige mais do que firewall e antivírus: pede governança, controle fino de acessos e monitoramento capaz de entender a própria aplicação.
O Grupo Intelsis atua em três frentes integradas. Em governança, risco e conformidade, estruturamos políticas e controles com SAP GRC Access Control, Process Control e Audit Management. Em aplicações e acessos, tratamos identidades, segregação de funções, hardening e dados sensíveis. Em monitoramento, detectamos ameaças e apoiamos a resposta a incidentes.
A diferença está em unir o conhecimento de um SAP Gold Partner sobre perfis, transações e logs do SAP às práticas de segurança corporativa, cobrindo também sistemas não SAP e ambientes AWS com serviço de segurança gerenciado.
Destaques
Por que o Grupo Intelsis
Como SAP Gold Partner, conhecemos perfis, transações e objetos de autorização, o que dá precisão às análises de SoD e de acessos críticos.
Governança, identidades e monitoramento cobrem ERP, aplicações corporativas e nuvem, sem lacunas entre o time SAP e o time de segurança.
Políticas e controles alinhados à família ISO/IEC 27000, à ISO 31000, ao COSO e ao COBIT, com evidências prontas para auditoria.
Controles desenhados com as áreas de negócio, para reduzir o risco sem criar filas de aprovação nem burocracia desnecessária.
Frentes de atuação
Começamos pelo risco mais relevante para o negócio e evoluímos por etapas, em ambientes SAP, não SAP e na nuvem.
Políticas, papéis e gestão de riscos operacionais, tecnológicos e de conformidade, com indicadores para o comitê executivo.
SAP GRC Process Control e Audit Management para documentar, testar e monitorar controles-chave, com trilha de evidências.
SAP GRC Access Control para análise de riscos de SoD, solicitação e revisão de acessos e uso controlado de acessos de emergência.
Ciclo de vida de identidades, MFA e contas privilegiadas em SAP e não SAP, com SAP Cloud Identity Services e a sucessão do SAP Identity Management.
Hardening, SAP Security Notes, análise de código ABAP e avaliação e correção de vulnerabilidades em sistemas SAP e não SAP.
Mascaramento e registro de acesso a dados pessoais e confidenciais na interface do SAP, apoiando a LGPD e as auditorias.
SAP Enterprise Threat Detection, KRIs e detecção de anomalias integrados ao SIEM e ao SOC, com contenção de incidentes e relatórios executivos.
Serviço de segurança gerenciado para ambientes AWS: postura, conformidade regulatória e ferramentas nativas, como AWS Security Hub e Amazon GuardDuty.
Assessment de segurança SAP
Um retrato objetivo dos riscos mais comuns, com prioridades e plano de correção.
Detecção e resposta
Como os sinais de segurança do SAP ganham contexto e chegam a quem precisa agir.
Security Audit Log, logs de alteração, gateway, RFC e auditoria do SAP HANA, somados a eventos de sistemas não SAP e da nuvem.
Normaliza os logs do SAP e aplica padrões de ataque para identificar comportamentos suspeitos quase em tempo real.
Correlaciona os alertas do SAP com rede, endpoints e identidade para dar contexto e reduzir falsos positivos.
Triagem, contenção e investigação com playbooks definidos, responsáveis claros e comunicação às áreas afetadas.
KRIs, KPIs e relatórios executivos alimentam o comitê de riscos e ajustam os controles no SAP GRC.
Como entregamos
Prioridades definidas pelo risco, entregas curtas e acompanhamento depois da entrada em produção.
Uma conversa sobre o ambiente, as auditorias recentes e as principais preocupações para indicar onde está o maior risco.
Revisão de acessos, configurações, controles e monitoramento, com riscos priorizados e um plano de ação construído com o seu time.
Correções críticas primeiro; depois SAP GRC, identidades e monitoramento, com validação frequente das áreas de negócio e da auditoria.
Hypercare após cada entrega, revisões periódicas de acessos e controles, apoio à resposta a incidentes e relatórios executivos.
Perguntas frequentes
Porque o SAP concentra dados financeiros, de pessoas e de clientes e tem mecanismos específicos, como perfis, objetos de autorização, RFC, gateway e logs próprios. Ferramentas genéricas raramente enxergam essas camadas, e riscos como conflitos de segregação de funções só aparecem com análise especializada.
Não. Access Control, Process Control e Audit Management resolvem problemas diferentes e podem ser adotados separadamente. Muitas empresas começam pelo Access Control para tratar a segregação de funções e os acessos de emergência e depois evoluem para controles contínuos e gestão de auditoria.
Não. O SAP Enterprise Threat Detection interpreta os logs do SAP e identifica padrões de ataque específicos da aplicação, enquanto o SIEM correlaciona eventos de toda a infraestrutura. O melhor resultado vem da integração dos dois, para que o SOC receba alertas do SAP com contexto.
Sim. Governança, identidades, segurança de aplicações e monitoramento também cobrem sistemas não SAP. Em ambientes AWS, oferecemos serviço de segurança gerenciado com foco em postura de segurança, conformidade regulatória e uso das ferramentas nativas da plataforma.
Com controles documentados e testados, revisões periódicas de acesso, mascaramento e registro de acesso a dados pessoais e trilhas de auditoria. Isso não substitui a assessoria jurídica, mas gera as evidências técnicas que auditores e encarregados de dados costumam pedir.
Continue explorando
Próximo passo
Em um diagnóstico gratuito de 30 minutos, olhamos acessos, controles e monitoramento e indicamos por onde começar.