Pourquoi publier un serveur frontal SAP Fiori derrière un Web Dispatcher est la mauvaise architecture d'accès externe : ce que l'arbre de services ICF expose réellement, ce qu'ICMAD et la CVE-2025-31324 démontrent sur l'accessibilité réseau avant authentification, et l'architecture en couches qui rend l'ICM inatteignable.
L'empreinte d'autorisations SAP DRC pour la réforme de la facturation électronique française : EDO_PROC, EDO_ORG, EDO_BUK, F_SRF_RNTM et l'objet OAuth S_OA2C_USE, pourquoi la conversion en niveau organisationnel est le plus souvent inutile, et un modèle de rôles qui tient au 1er septembre 2026.
Ce que sont les contrôles généraux informatiques (ITGC), les domaines clés (accès, gestion des changements, exploitation, développement), leur correspondance avec SOX, ISAE 3402 et les rapports SOC, et comment être prêt pour l'audit sans sur-ingénierie.
Guide pratique de la cybersécurité de la plateforme SAP au-delà des autorisations : SAP Security Notes et patching, durcissement système, sécurité gateway et RFC (UCON), communication sécurisée (SNC) et surveillance via le Security Audit Log.
Implémenter le changement de session Firefighter SP21 (note SAP 3318927) sur les systèmes plugin GRCPINW V1100 : prérequis, les notes correctives réellement nécessaires, et les correctifs pour les problèmes de verrouillage, de logon pad et de short dumps en EAM décentralisé.
Le guide du consultant sur SAP GRC Access Control : les composants ARA, ARM, BRM et EAM, comment ils s'articulent, les pièges d'implémentation courants, et quand un déploiement GRC complet se justifie plutôt qu'une alternative plus légère.
Guide de conception des rôles Firefighter SAP : périmètre, ownership, logs, impact SoD et conformité. Bonnes pratiques de gestion des accès d'urgence dans SAP GRC et S/4HANA.
Migration S/4HANA en Suisse : comparez Greenfield, Brownfield et Selective Data Transition. Feuille de route, refonte des autorisations, délais et coûts. Genève, Suisse Romande.