Managed Service Security & Compliance
Kontinuierliche SAP-Sicherheit statt Einmal-Maßnahmen: Vulnerability Management, GRC und Berechtigungsmanagement als planbarer Service.
Wie sicher ist Ihre SAP-Umgebung wirklich?
- Haben Sie den Überblick über den aktuellen Security-Status Ihrer SAP-Systeme?
- Besteht Ihr Sicherheitsmanagement hauptsächlich aus dem Einspielen von Security Notes?
- Wann wurde Ihre Umgebung zuletzt objektiv von außen geprüft?
SAP-Security-Experten sind kaum zu rekrutieren, die Bedrohungslage ändert sich täglich, und mit NIS2, Cyber Resilience Act und DSGVO wachsen die Nachweispflichten. Einmal-Maßnahmen reichen da nicht: Security ist kein Projekt, sondern ein Prozess.
Unsere Lösung: SAP-Sicherheit als Managed Service
Wir übernehmen die kontinuierliche Absicherung Ihrer SAP-Landschaft — cloudbasiert, skalierbar und ganzheitlich für hybride Umgebungen: SAP BTP, Public und Private Cloud sowie On-Premise bis auf Betriebssystem- und Datenbank-Ebene. Sie erhalten jeden Monat einen detaillierten Security-Bericht und wissen jederzeit, wo Sie stehen.
Vulnerability Management
- Patch Management — proaktives Einspielen und Überwachen sicherheitsrelevanter Updates (SAP Security Notes, Hotfixes, OS-Patches).
- Vulnerability Scanning & Assessment — monatliche Auswertung von SAP Security Patchday, Microsoft Patchday und BSI-Hinweisen; toolgestütztes Scannen auch von Eigenentwicklungen.
- Security Hardening — monatliche Prüfung der Systemkonfigurationen gegen etablierte Sicherheitsrichtlinien.
- Threat Detection — tägliche Auswertung der SIEM-Alerts Ihrer Systeme mit abgeleiteten Maßnahmen.
Governance, Risk & Compliance
- Compliance Monitoring — wöchentliche toolgestützte Prüfung von Berechtigungen, ungenutzten Zugriffen und Lizenzrisiken; wahlweise mit individuell zugeschnittenen Reports.
- SoD-Konflikte prüfen und beheben — monatliche systemübergreifende Analyse kritischer Berechtigungskombinationen (Segregation of Duties).
- Pflege von Regelwerken — Compliance- und Berechtigungsregelwerke bleiben aktuell und prüfbar.
Identity & Authorization Management
- SAP User & Access Management — zentralisierte Verwaltung von Benutzerkonten und Zugriffsrechten über den gesamten Lifecycle.
- SAP Provisioning Management — Überwachung und Standardisierung Ihrer Provisioning-Prozesse für revisionssicheres Zugriffsmanagement.
Vier Service-Level — von Transparenz bis Voll-Betreuung
| Bronze | Silber | Gold | Platin | |
|---|---|---|---|---|
| Abdeckung | Basis-Überblick über alle Systeme | SAP BTP | BTP + Public & Private Cloud | Hybrid inkl. On-Premise, OS & DB |
| Leistungsumfang | Scanning + Compliance-Monitoring | + Hardening + Threat Detection | Alle 9 Leistungsbausteine | Alle 9 Leistungsbausteine |
| Compliance-Reporting | Basis | Basis | Erweitert (individuell) | Erweitert (individuell) |
| Reaktionszeit | max. 48 h | max. 48 h | max. 24 h | max. 24 h |
Alle Pakete: Servicezeiten Mo–Fr 08:00–17:00 Uhr, monatlicher detaillierter Security-Bericht, strukturiertes Onboarding mit Systemauswertung und Toolanbindung.
Ihr Mehrwert
- Expertenwissen als Service — sofort verfügbar, statt monatelanger Fachkräftesuche; Ihr Team wird entlastet.
- Compliance rechtssicher — NIS2, CRA und DSGVO systematisch und nachweisbar erfüllt; Haftungsrisiken sinken.
- Volle Transparenz — monatlicher Bericht über Security-Status, Berechtigungen und Compliance.
- Planbare Kosten — kalkulierbarer monatlicher Service statt unkontrollierbarer Notfallausgaben; sauberes Berechtigungsmanagement kann sogar Lizenzkosten senken.
Gemeinsam bringen wir Ihre SAP-Security auf das nächste Level. Vereinbaren Sie ein unverbindliches Erstgespräch — wir zeigen Ihnen, welches Service-Level zu Ihrer Landschaft passt.
Häufige Fragen
Ersetzt der Service unser SIEM?
Nein. Die Threat Detection wertet die Alerts Ihres bestehenden SIEM-Systems täglich aus und leitet Maßnahmen ab. Beschaffung und Betrieb der SIEM-Plattform selbst sind nicht Teil des Service.
Welche Systeme werden abgedeckt?
Je nach Service-Level: von der SAP BTP (Silber) über Public und Private Cloud (Gold) bis zur hybriden Landschaft inklusive On-Premise-Systemen auf Betriebssystem- und Datenbank-Ebene (Platin).
Wie schnell reagiert ihr auf Vorfälle?
Innerhalb der Servicezeiten (Mo–Fr, 08:00–17:00 Uhr) reagieren wir in Bronze und Silber innerhalb von maximal 48 Stunden, in Gold und Platin innerhalb von maximal 24 Stunden.
Hilft der Service bei NIS2 und DSGVO?
Ja — kontinuierliche Prüfungen, dokumentierte Prozesse und der monatliche Security-Bericht liefern die Nachweisgrundlage für regulatorische Anforderungen. Eine Rechtsberatung ersetzt der Service nicht.