Podcast: Der Wirtschaftsprüfer trifft auf die Sicherheit
Über den Autor
Brian Tremblay leitet den Bereich Compliance bei Onapsis und kann dabei auf über 20 Jahre Erfahrung in den Bereichen interne Revision und Risikomanagement zurückgreifen. Als ehemaliger Chief Audit Executive verfügt er über fundierte praktische Erfahrung bei der Vorbereitung von Unternehmen auf Börsengänge und der Umsetzung wichtiger Rahmenwerke wie SOX und DSGVO. Dank seiner fundierten Kenntnisse im Bereich IT-General Controls und der Einhaltung gesetzlicher Vorschriften kann Brian Kunden dabei unterstützen, Risiken im Zusammenhang mit ihren geschäftskritischen Anwendungen zu minimieren. Seine Tätigkeit bei globalen Unternehmen wie Raytheon und Deloitte macht ihn zu einer anerkannten Autorität für auditfähige SAP-Systeme und die Überbrückung der Kluft zwischen Sicherheit und Compliance.
Autorprofil anzeigen
Brian Tremblay, Leiter des Bereichs Compliance bei Onapsis, ist zu Gast bei „Security & Compliance Weekly“, um darüber zu sprechen, wie Fehlkonfigurationen und Schwachstellen in Ihren geschäftskritischen Anwendungen zu Compliance-Problemen führen können und warum Unternehmen einen Prozess zur kontinuierlichen Compliance einführen müssen. Als ehemaliger Auditor kennt Brian die bewährten Verfahren, mit denen Führungskräfte Compliance-Risiken erkennen, überwachen und mindern können. Sehen Sie sich unten die vollständige Podcast-Folge mit „Security Weekly“ an, um mehr zu erfahren.
Möchten Sie mehr darüber erfahren, wie Onapsis Ihre geschäftskritischen Anwendungen schützen kann? Besuchen Sie uns auf dem Gartner Security & Risk Management Summit 2020 vom 14. bis 17. September. Klicken Sie hier, um sich jetzt anzumelden!

Über den Autor
Brian Tremblay leitet den Bereich Compliance bei Onapsis und kann dabei auf über 20 Jahre Erfahrung in den Bereichen interne Revision und Risikomanagement zurückgreifen. Als ehemaliger Chief Audit Executive verfügt er über fundierte praktische Erfahrung bei der Vorbereitung von Unternehmen auf Börsengänge und der Umsetzung wichtiger Rahmenwerke wie SOX und DSGVO. Dank seiner fundierten Kenntnisse im Bereich IT-General Controls und der Einhaltung gesetzlicher Vorschriften kann Brian Kunden dabei unterstützen, Risiken im Zusammenhang mit ihren geschäftskritischen Anwendungen zu minimieren. Seine Tätigkeit bei globalen Unternehmen wie Raytheon und Deloitte macht ihn zu einer anerkannten Autorität für auditfähige SAP-Systeme und die Überbrückung der Kluft zwischen Sicherheit und Compliance.
Autorprofil anzeigen
Weiterführende Literatur
SAP-Sicherheitshinweise: Patch-Tag im August 2026
Kritische Sicherheitslücken in SAP Commerce Cloud, dem ABAP-Anwendungsserver für SAP NetWeaver/ABAP Platform und SAP MII. Weitere Informationen finden Sie in diesem Blogbeitrag.
Die Auswirkungen der NIS2-Richtlinie auf SAP-Landschaften in Unternehmen
Was ist die NIS2-Richtlinie und warum ist sie für ERP-Systeme in Unternehmen von Bedeutung? Die Richtlinie (EU) 2022/2555 (NIS2) verpflichtet wesentliche und wichtige Einrichtungen in 18 kritischen Sektoren gesetzlich dazu, Maßnahmen zum kontinuierlichen Cybersicherheits-Risikomanagement, strenge Fristen für die Meldung von Vorfällen sowie eine direkte Verantwortlichkeit der Führungskräfte umzusetzen. Geschäftskritische ERP-Systeme, die Finanz-, Fertigungs- und Lieferkettenprozesse steuern, fallen direkt unter diese Richtlinie…
Schutz der „Haustür“: Warum die Sicherheit des SAP Web Dispatchers unverzichtbar ist
In der modernen SAP-Landschaft sind die Zeiten des „rein internen“ Zugriffs längst vorbei. Da immer mehr Unternehmen auf S/4HANA umsteigen und mit SAP Fiori „Mobile-First“-Strategien verfolgen, haben sich die Grenzen der SAP-Umgebung verschoben. Im Mittelpunkt dieser Veränderung steht der SAP Web Dispatcher. So wie wir bereits zuvor die Sicherheitsrisiken im Zusammenhang mit dem SAProuter erörtert haben, ist auch der…
