Tönjes Consulting
SAP Technologie · Elsfleth · seit 2018
Leistungen

Managed Service Security & Compliance

Kontinuierliche SAP-Sicherheit statt Einmal-Maßnahmen: Vulnerability Management, GRC und Berechtigungsmanagement als planbarer Service.

Wie sicher ist Ihre SAP-Umgebung wirklich?

  • Haben Sie den Überblick über den aktuellen Security-Status Ihrer SAP-Systeme?
  • Besteht Ihr Sicherheitsmanagement hauptsächlich aus dem Einspielen von Security Notes?
  • Wann wurde Ihre Umgebung zuletzt objektiv von außen geprüft?

SAP-Security-Experten sind kaum zu rekrutieren, die Bedrohungslage ändert sich täglich, und mit NIS2, Cyber Resilience Act und DSGVO wachsen die Nachweispflichten. Einmal-Maßnahmen reichen da nicht: Security ist kein Projekt, sondern ein Prozess.

Unsere Lösung: SAP-Sicherheit als Managed Service

Wir übernehmen die kontinuierliche Absicherung Ihrer SAP-Landschaft — cloudbasiert, skalierbar und ganzheitlich für hybride Umgebungen: SAP BTP, Public und Private Cloud sowie On-Premise bis auf Betriebssystem- und Datenbank-Ebene. Sie erhalten jeden Monat einen detaillierten Security-Bericht und wissen jederzeit, wo Sie stehen.

Vulnerability Management

  • Patch Management — proaktives Einspielen und Überwachen sicherheitsrelevanter Updates (SAP Security Notes, Hotfixes, OS-Patches).
  • Vulnerability Scanning & Assessment — monatliche Auswertung von SAP Security Patchday, Microsoft Patchday und BSI-Hinweisen; toolgestütztes Scannen auch von Eigenentwicklungen.
  • Security Hardening — monatliche Prüfung der Systemkonfigurationen gegen etablierte Sicherheitsrichtlinien.
  • Threat Detection — tägliche Auswertung der SIEM-Alerts Ihrer Systeme mit abgeleiteten Maßnahmen.

Governance, Risk & Compliance

  • Compliance Monitoring — wöchentliche toolgestützte Prüfung von Berechtigungen, ungenutzten Zugriffen und Lizenzrisiken; wahlweise mit individuell zugeschnittenen Reports.
  • SoD-Konflikte prüfen und beheben — monatliche systemübergreifende Analyse kritischer Berechtigungskombinationen (Segregation of Duties).
  • Pflege von Regelwerken — Compliance- und Berechtigungsregelwerke bleiben aktuell und prüfbar.

Identity & Authorization Management

  • SAP User & Access Management — zentralisierte Verwaltung von Benutzerkonten und Zugriffsrechten über den gesamten Lifecycle.
  • SAP Provisioning Management — Überwachung und Standardisierung Ihrer Provisioning-Prozesse für revisionssicheres Zugriffsmanagement.

Vier Service-Level — von Transparenz bis Voll-Betreuung

  Bronze Silber Gold Platin
Abdeckung Basis-Überblick über alle Systeme SAP BTP BTP + Public & Private Cloud Hybrid inkl. On-Premise, OS & DB
Leistungsumfang Scanning + Compliance-Monitoring + Hardening + Threat Detection Alle 9 Leistungsbausteine Alle 9 Leistungsbausteine
Compliance-Reporting Basis Basis Erweitert (individuell) Erweitert (individuell)
Reaktionszeit max. 48 h max. 48 h max. 24 h max. 24 h

Alle Pakete: Servicezeiten Mo–Fr 08:00–17:00 Uhr, monatlicher detaillierter Security-Bericht, strukturiertes Onboarding mit Systemauswertung und Toolanbindung.

Ihr Mehrwert

  • Expertenwissen als Service — sofort verfügbar, statt monatelanger Fachkräftesuche; Ihr Team wird entlastet.
  • Compliance rechtssicher — NIS2, CRA und DSGVO systematisch und nachweisbar erfüllt; Haftungsrisiken sinken.
  • Volle Transparenz — monatlicher Bericht über Security-Status, Berechtigungen und Compliance.
  • Planbare Kosten — kalkulierbarer monatlicher Service statt unkontrollierbarer Notfallausgaben; sauberes Berechtigungsmanagement kann sogar Lizenzkosten senken.

Gemeinsam bringen wir Ihre SAP-Security auf das nächste Level. Vereinbaren Sie ein unverbindliches Erstgespräch — wir zeigen Ihnen, welches Service-Level zu Ihrer Landschaft passt.

Häufige Fragen

Ersetzt der Service unser SIEM?

Nein. Die Threat Detection wertet die Alerts Ihres bestehenden SIEM-Systems täglich aus und leitet Maßnahmen ab. Beschaffung und Betrieb der SIEM-Plattform selbst sind nicht Teil des Service.

Welche Systeme werden abgedeckt?

Je nach Service-Level: von der SAP BTP (Silber) über Public und Private Cloud (Gold) bis zur hybriden Landschaft inklusive On-Premise-Systemen auf Betriebssystem- und Datenbank-Ebene (Platin).

Wie schnell reagiert ihr auf Vorfälle?

Innerhalb der Servicezeiten (Mo–Fr, 08:00–17:00 Uhr) reagieren wir in Bronze und Silber innerhalb von maximal 48 Stunden, in Gold und Platin innerhalb von maximal 24 Stunden.

Hilft der Service bei NIS2 und DSGVO?

Ja — kontinuierliche Prüfungen, dokumentierte Prozesse und der monatliche Security-Bericht liefern die Nachweisgrundlage für regulatorische Anforderungen. Eine Rechtsberatung ersetzt der Service nicht.

Gespräch vereinbaren   ← Alle Leistungen