Governance Risck and Compliance. Questo è l’acronimo di SAP GRC che consiste in un set di soluzioni per la gestione degli accessi ed i controlli interni (Governance).
Con gli scandali finanziari degli anni duemila (vedi casi Parmalat, Cirio ed Enron) i governi dei vari stati hanno deciso di regolamentare alcune tematiche contabili e dei sistemi di controllo dei conti, proprio per tutelare gli investitori.
Tra le prime società informatiche a fornire strumenti specifici per la conformità dei sistemi ci fu Virsa System, interno al 2006. Proprio in quegli anni SAP decide di acquisire Virsa per inglobare e poi evolvere nelle sue soluzioni la gestione della Governance Risck and Compliance. Si parla anche di Cybersecurity perchè questo prodotto SAP consente di ridurre le minacce informatiche e gestire le identità degli utenti.
In sintesi rispondendo alla domanda Cosa è SAP GRC, è una soluzione che attiva un monitoraggio continuo di rischi, identità, minacce informatiche e conformità in tutti i sistemi e processi mission-critical in maniera integrata.
Gli obiettivi sono:
- gestire il rischio d’impresa e compliance (rischio finanziario, operativo e legato ai fornitori)
- rilevare le frodi ed indagare rapidamente sulle situazioni sospette
- valutare i rischi in caso di rapporti con imprese ad alto pericolo e centralizza il commercio globale (SAP GTS)
- gestire e rispettare le normative sulla protezione dei dati e la conformità al GDPR
- affrontare e monitorare le minacce informatiche in tempo reale
- gestire la governance degli accessi e delle identità in ambienti eterogenei
Il software in questione è una soluzione vasta e modulare. E’ composto da:
- SAP GRC Access Control
- SAP GRC Process Control
- SAP GRC Risk Management
- SAP GRC GTS Global Trade Services
- SAP Audit Management
- SAP BIS Business Integrity Screening
- SAP ETD Enterprise Threat Detection
- SAP Cloud Identity Access Governance
L’azienda non installa per forza tutti i moduli in questione. Il principale ed il più diffuso è l’Access Control.
L’immagine sottostante sintetizza le capacità di SAP Access Control.

In particolare serve a:
- ad analizzare i rischi, simularli e prevenirli
- gestire gli accessi (automatizzando le richieste e seguendo il workflow del processo di approvazione)
- a configurare e manutenere la metodologia dei ruoli
- a certificare le autorizzazioni
- a monitorare i privilegi
E’ disponibile come integrazione su: SAP S/4HANA On-Premise, SAP SuccessFactors, SAP HANA DB, SAP SuccessFactors Employee Central Payroll, SAP Process Control, SAP Cloud Identity Access Governance.
Innovaformazione, scuola informatica specialistica promuove la cultura dei sistemi aziendali SAP.
Nell’offerta formativa trovate una serie di corsi SAP, la lista completa ed aggiornata è disponibile sul nostro sito QUI.
Per altri articoli riguardanti il mondo SAP, invitiamo a visionare la sezione dedicata del nostro blog QUI.
Articoli correlati
Claude Code e Migrazioni SAP
Claude Code controllo remoto
Opportunità Carriera Contabilità SAP
Guida SIA AI
Guida Dual LLM Verification
