{{item.title}}
{{item.text}}
Download PDF - {{item.damSize}}
{{item.text}}
SAP GRC Access Control im Eigenbetrieb ist komplex, teuer und selten durch eine hohe Anzahl an Experten abgesichert: Spezialwissen ist rar, der Betrieb lastet oft auf wenigen Schultern und Zugriffsrisiken gewinnen im Kontext wachsender Cyber-Risiken zusätzlich an Gewicht. Mit dem Access Control Service übernimmt PwC den technischen Betrieb von SAP GRC Edition for HANA 1.0; den fachlichen Betrieb verantworten wir gemeinsam mit Ihnen - standardisiert, prüfungssicher und planbar.
Die Wartung für SAP GRC Access Control 12 endet 2027. Wer bis dahin nicht auf SAP GRC Edition for HANA 1.0 migriert ist, verliert Sicherheitsupdates und Compliance-Unterstützung, mit direkten Auswirkungen auf Prüfungssicherheit und operative Risiken. Gleichzeitig verändert die Umstellung auf SAP RISE-Lizenzen die Kostenstruktur für Betrieb und Lizenzierung grundlegend. Wer die Migration frühzeitig plant, vermeidet Zeitdruck und Sicherheitslücken. Wir unterstützen Sie dabei, den richtigen Zeitpunkt für Ihren Umstieg zu bestimmen.
„Der Eigenbetrieb von SAP GRC AC ist für viele Unternehmen weder wirtschaftlich noch zukunftsfähig. Unsere Managed Services bieten eine klare Alternative – effizient, skalierbar und auditfest.“
Wir betreiben SAP GRC Edition for HANA 1.0 in einer sicheren PwC-Cloud-Umgebung (SAP RISE) und konnektieren Ihre SAP-Systeme. Eine Trennung der Daten erfolgt über eine Mandantenstruktur. System-Updates, Support Packages, Patches und Änderungen laufen vollständig im Service – getestet und dokumentiert. Sie nutzen die Lösung – wir verantworten ihren Betrieb.
Wir überwachen den Betrieb kontinuierlich, beheben Störungen effizient und dokumentieren alle Vorgänge transparent. Standardisierte Supportprozesse, regelmäßiges Reporting und flexible Zusatzservices sorgen für verlässliche Servicequalität. So wird Ihr Berechtigungsteam entlastet und kann sich auf die Analyse und Behebung identifizierter Risiken konzentrieren.
Sie greifen auf vorkonfigurierte audit-sichere Prozesse zurück inklusive Zugriffsrisiko-Analyse, Berechtigungsanträge, Notfallzugriffe sowie die User-Lifecycle-Prozesse. Bei Audit-Findings hinsichtlich der GRC-Prozesse unterstützen wir bei Rückfragen und der standardisierten Erstellung der Nachweise.
Für den Umzug von Ihrem System auf unsere SAP GRC AC for HANA 1.0 Systeminstanzen erfolgt ein standardisiertes, einmaliges Onboarding. Dabei werden relevante Daten in die definierten Prozesse überführt, Entscheidungen zur Datenmitnahme getroffen und Ihr Regelwerk geladen. Auf Wunsch Aktualisieren wir das bestehende Regelwerk oder gleichen es mit unserem PwC-Standard ab - für einen effizienten und sicheren Start für die Managed Services.
Wir bieten unsere Managed Services als planbare monatliche Pauschale an, ergänzt um einmalige Aufwände für das Onboarding.
Unsere Managed Services sind modular aufgebaut: Neben Betrieb, fachlicher Betreuung und Support ergänzen wir gemeinsam mit Ihnen die passenden Leistungen, flexibel und bedarfsgerecht. Dazu gehören unter anderem die Risikobeurteilung von Firefighter-Einsätzen, die kontinuierliche Aktualisierung und Kalibrierung Ihres Zugriffsrisikoregelwerks sowie die Unterstützung bei der jährlichen Rezertifizierung von Zugriffen.
Der Eigenbetrieb von SAP GRC Access Control verursacht laufende Kosten von 200.000 bis 300.000 Euro p. a. für Infrastruktur, Patches und Entwicklung. Mit RISE verändert sich diese Struktur. Der technische Betrieb integriert sich in die Lizenzkosten, gebunden an die SAP-Preispolitik mit jährlichem Anstieg und ohne Verhandlungsmacht als Einzelkunde. Wir bündeln den Betrieb und die Lizenz in einer planbaren Pauschale. Dabei profitieren Sie von Skaleneffekten, die wir weitergeben können. Unser technischer Betrieb umfasst neben den klassischen technischen Aspekten auch die für SAP GRC Access Control spezifischen Integrationen und Synchronisationen.
SAP-GRC-Expertise ist rar, kostenintensiv und häufig auf wenige Schlüsselpersonen im Unternehmen konzentriert. Gleichzeitig bindet der technische Basis- und GRC-Betrieb wertvolle interne Kapazitäten.
Mit den Managed Services von PwC übernehmen wir den technischen Betrieb vollständig und unterstützen Sie in wesentlichen Teilen der fachlichen Prozessbetreuung – durch ein eingespieltes Team erfahrener Spezialist:innen. Standardisierte Prozesse sorgen für eine hohe Dokumentationsqualität, effizienten Support und eine kontinuierliche Weiterentwicklung Ihrer GRC-Landschaft.
Wirtschaftsprüfer und andere Revisoren erwarten zunehmend detailliertere Nachweise zu Funktionstrennung (SoD) und Berechtigungsrisiken. Insbesondere im Kontext von Cyber- & Security-Risiken gewinnen Zugriffsrisiken zunehmen an Bedeutung. Der Aufwand zur hinreichenden Dokumentation und Erstellung von Nachweisen wird regelmäßig unterschätzt. Als Wirtschaftsprüfer denken wir wie Ihr Auditor. Wir liefern audit-sichere Prozesse und bereiten Ihre Nachweise gemeinsam vor.
Mit dem Wartungsende von SAP GRC AC 12 zum 31.12.2027 ist eine technische Migration unausweichlich. Diese kann zwar selbstständig durchgeführt werden, aber erfordert in jedem Fall Tests und eine fachliche Betreuung. Die Migration zu unserem Service verursacht zwar auch einmalige Aufwände, die Validierung der Prozesse übernehmen aber wir. Der Umstieg auf S/4HANA erzwingt zusätzlich ein Re-Design Ihres Zugriffsrisiko-Regelwerks. Im Rahmen des Plattformwechsels passen wir ihr Regelwerk einmalig an unser standardisiertes Werk an, um Ihnen auch hier einen Mehrwert zu bieten.