Tönjes Consulting
SAP Technologie · Elsfleth · seit 2018
Leistungen

Managed Service Security & Compliance

Kontinuierliche SAP-Sicherheit statt Einmal-Maßnahmen: Vulnerability Management, GRC und Berechtigungsmanagement als planbarer Service.

Wie sicher ist Ihre SAP-Umgebung wirklich?

  • Haben Sie den Überblick über den aktuellen Security-Status Ihrer SAP-Systeme?
  • Besteht Ihr Sicherheitsmanagement hauptsächlich aus dem Einspielen von Security Notes?
  • Wann wurde Ihre Umgebung zuletzt objektiv von außen geprüft?

SAP-Security-Experten sind kaum zu rekrutieren, die Bedrohungslage ändert sich täglich, und mit NIS2, Cyber Resilience Act und DSGVO wachsen die Nachweispflichten. Einmal-Maßnahmen reichen da nicht: Security ist kein Projekt, sondern ein Prozess.

Unsere Lösung: SAP-Sicherheit als Managed Service

Wir übernehmen die kontinuierliche Absicherung Ihrer SAP-Landschaft — cloudbasiert, skalierbar und ganzheitlich für hybride Umgebungen: SAP BTP, Public und Private Cloud sowie On-Premise bis auf Betriebssystem- und Datenbank-Ebene. Sie erhalten jeden Monat einen detaillierten Security-Bericht und wissen jederzeit, wo Sie stehen.

Vulnerability Management

  • Patch Management — proaktives Einspielen und Überwachen sicherheitsrelevanter Updates (SAP Security Notes, Hotfixes, OS-Patches).
  • Vulnerability Scanning & Assessment — monatliche Auswertung von SAP Security Patchday, Microsoft Patchday und BSI-Hinweisen; toolgestütztes Scannen auch von Eigenentwicklungen.
  • Security Hardening — monatliche Prüfung der Systemkonfigurationen gegen etablierte Sicherheitsrichtlinien.
  • Threat Detection — tägliche Auswertung der SIEM-Alerts Ihrer Systeme mit abgeleiteten Maßnahmen.

Governance, Risk & Compliance

  • Compliance Monitoring — wöchentliche toolgestützte Prüfung von Berechtigungen, ungenutzten Zugriffen und Lizenzrisiken; wahlweise mit individuell zugeschnittenen Reports.
  • SoD-Konflikte prüfen und beheben — monatliche systemübergreifende Analyse kritischer Berechtigungskombinationen (Segregation of Duties).
  • Pflege von Regelwerken — Compliance- und Berechtigungsregelwerke bleiben aktuell und prüfbar.

Identity & Authorization Management

  • SAP User & Access Management — zentralisierte Verwaltung von Benutzerkonten und Zugriffsrechten über den gesamten Lifecycle.
  • SAP Provisioning Management — Überwachung und Standardisierung Ihrer Provisioning-Prozesse für revisionssicheres Zugriffsmanagement.

SAP Berechtigungsmanagement: beherrschbar statt komplex

Gewachsene Rollen, SoD-Konflikte und wiederkehrende Audits machen SAP Berechtigungsmanagement gerade in großen Unternehmen unübersichtlich. Wir bringen Struktur hinein: toolgestütztes Compliance Monitoring, systemübergreifende SoD-Analysen und gepflegte Regelwerke — als laufender Service statt einmaligem Aufräumprojekt.

Vier Service-Level — von Transparenz bis Voll-Betreuung

  Bronze Silber Gold Platin
Abdeckung Basis-Überblick über alle Systeme SAP BTP BTP + Public & Private Cloud Hybrid inkl. On-Premise, OS & DB
Leistungsumfang Scanning + Compliance-Monitoring + Hardening + Threat Detection Alle 9 Leistungsbausteine Alle 9 Leistungsbausteine
Compliance-Reporting Basis Basis Erweitert (individuell) Erweitert (individuell)
Reaktionszeit max. 48 h max. 48 h max. 24 h max. 24 h

Alle Pakete: Servicezeiten Mo–Fr 08:00–17:00 Uhr, monatlicher detaillierter Security-Bericht, strukturiertes Onboarding mit Systemauswertung und Toolanbindung.

Ihr Mehrwert

  • Expertenwissen als Service — sofort verfügbar, statt monatelanger Fachkräftesuche; Ihr Team wird entlastet.
  • Compliance rechtssicher — NIS2, CRA und DSGVO systematisch und nachweisbar erfüllt; Haftungsrisiken sinken.
  • Volle Transparenz — monatlicher Bericht über Security-Status, Berechtigungen und Compliance.
  • Planbare Kosten — kalkulierbarer monatlicher Service statt unkontrollierbarer Notfallausgaben; sauberes Berechtigungsmanagement kann sogar Lizenzkosten senken.

Gemeinsam bringen wir Ihre SAP-Security auf das nächste Level. Vereinbaren Sie ein unverbindliches Erstgespräch — wir zeigen Ihnen, welches Service-Level zu Ihrer Landschaft passt.

Häufige Fragen

Warum ist SAP Berechtigungsmanagement in großen Unternehmen so komplex?

Weil über Jahre gewachsene Rollen, Eigenentwicklungen und systemübergreifende Prozesse zu schwer durchschaubaren Berechtigungskombinationen führen. Ohne kontinuierliche SoD-Analysen und aktuelle Regelwerke entstehen Audit-Findings und Lizenzrisiken — deshalb betreiben wir Berechtigungsmanagement als dauerhaften Service, nicht als Einmal-Projekt.

Ersetzt der Service unser SIEM?

Nein. Die Threat Detection wertet die Alerts Ihres bestehenden SIEM-Systems täglich aus und leitet Maßnahmen ab. Beschaffung und Betrieb der SIEM-Plattform selbst sind nicht Teil des Service.

Welche Systeme werden abgedeckt?

Je nach Service-Level: von der SAP BTP (Silber) über Public und Private Cloud (Gold) bis zur hybriden Landschaft inklusive On-Premise-Systemen auf Betriebssystem- und Datenbank-Ebene (Platin).

Wie schnell reagiert ihr auf Vorfälle?

Innerhalb der Servicezeiten (Mo–Fr, 08:00–17:00 Uhr) reagieren wir in Bronze und Silber innerhalb von maximal 48 Stunden, in Gold und Platin innerhalb von maximal 24 Stunden.

Hilft der Service bei NIS2 und DSGVO?

Ja — kontinuierliche Prüfungen, dokumentierte Prozesse und der monatliche Security-Bericht liefern die Nachweisgrundlage für regulatorische Anforderungen. Eine Rechtsberatung ersetzt der Service nicht.

Gespräch vereinbaren   ← Alle Leistungen