Optimiser la gestion des droits d’accès SAP pour améliorer l’efficacité organisationnelle

Focus sur une filiale belge d’un grand groupe international

Le projet en bref
Client
Filiale belge d’un grand groupe international
Fonction
Finance (Contrôle interne)
Défi
Absence d’une gestion structurée des droits d’accès SAP, entraînant des risques de séparation des tâches, des autorisations incohérentes et une dépendance excessive vis-à-vis de l’IT.
Solution
Altesia a mené une revue complète des rôles SAP et de la documentation, reconstruit une matrice des droits, nettoyé les accès existants et permis aux managers de gérer directement les autorisations via Fiori.
Impact
Renforcement des contrôles internes, amélioration de la séparation des tâches, réduction de la charge de travail de l’IT et responsabilisation accrue des départements opérationnels.
Altesia a rétabli le contrôle sur les droits d’accès SAP en structurant la gouvernance, en éliminant les risques et en transférant la responsabilité de l’IT vers les managers opérationnels.

Contexte

Au sein de la filiale belge d’un grand groupe international, les droits d’accès à SAP étaient gérés sans méthodologie claire.

À chaque fois que des droits devaient être accordés ou modifiés pour un collaborateur, l’équipe IT était sollicitée. Cela détournait non seulement les équipes IT de leurs missions principales, mais leur faisait aussi porter la responsabilité de la gestion des droits, alors qu’elles n’avaient pas de visibilité sur les raisons des demandes.

L’équipe IT travaillait sur base de critères standards, en répondant aux demandes sans les questionner davantage, ce qui a généré de nombreuses anomalies :

  • Les responsables de département ne recevaient que des droits d’accès partiels, tandis que des stagiaires disposaient parfois d’autorisations excessives (comme des rôles « firefighter »).
  • Des collaborateurs ayant changé de fonction conservaient les droits liés à leur ancien poste et ne recevaient pas ceux correspondant à leur nouveau rôle.

Pour le contrôle financier, cela entraînait d’importants problèmes de séparation des tâches, par exemple lorsqu’une même personne pouvait effectuer les paiements, les contrôler, les encoder et les valider.

 

 

Approche

Nassim Ghorafi, le contrôleur interne désigné par Altesia, qui menait d’autres missions en parallèle au sein de l’entreprise, s’est plongé dans la documentation détaillée fournie par le groupe pour comprendre la logique du logiciel.

 

En effet, en dehors de l’équipe IT, personne dans les différents départements ne savait exactement comment SAP fonctionnait et ne pouvait l’aider.

Altesia_Nassim Ghorafi

Résultats

Nassim Ghorafi a créé une nouvelle matrice des droits. Il a nettoyé les droits existants, ce qui a inévitablement généré du mécontentement chez certains managers qui disposaient auparavant de droits inutiles pour leurs fonctions. Les soft skills de l’expert ont été très utiles pour expliquer la démarche et apaiser la situation.

L’expert a également formé les managers au programme Fiori, une interface qui permet à des personnes non-IT d’accéder au système de droits SAP. Désormais, ce sont les managers qui gèrent les droits des membres de leur équipe, et non plus le pool IT. Le manager doit simplement copier le code correspondant depuis la matrice générale dans Fiori pour attribuer automatiquement tous les droits associés à la fonction d’un nouvel employé. Il revient maintenant aux différents managers de « nettoyer » les droits de leurs collaborateurs. Jusqu’à présent, les retours sont positifs.