Vertrauen schaffen. Kontrolle behalten. Handlungsfähig bleiben.
Auf einen Blick
Zwei Tage zu SAP-Berechtigungen und Access Governance, SoD und GRC, Audit und Compliance sowie Cyberresilienz im SAP-Umfeld – praxisnah, konkret und auf geschäftskritische SAP-Systeme fokussiert.
Identitäten, SAP-Berechtigungen und Access Governance für Menschen, technische User und KI-Agenten.
SoD, GRC, Audit, Compliance und belastbare Nachweise für wirksame Kontrollen in SAP.
Cyberresilienz, Wiederanlauf kritischer Prozesse und sichere Cloud-, API- und SAP-Architekturen.
Warum 2027
Wer darf zugreifen?
Wem vertrauen wir?
Was kontrollieren wir?
Wie bleiben wir handlungsfähig?
KI-Agenten handeln autonom. Systeme sprechen über Clouds und APIs miteinander. Daten verlassen die Unternehmensgrenze, bevor jemand sie freigibt. Gleichzeitig steigen die regulatorischen Anforderungen – und die Abhängigkeit von geschäftskritischen SAP-Prozessen.
Zwei Tage lang widmen wir uns genau dieser Verschiebung: Mit Expertise aus der Praxis statt bloßem Folienwissen, realen Kunden-Use-Cases und sofort anwendbaren Handlungsempfehlungen.
Programm & Themen der ICON 2027
Identität wird dynamisch. Menschen, Maschinen und KI-Agenten benötigen ein gemeinsames Verständnis von Berechtigung, Verantwortung und Kontrolle.
Berechtigungen, Verantwortung und Kontrolle für autonome bzw. technische Identitäten.
Rollen, privilegierte Zugriffe und Berechtigungsmodelle, die auch langfristig tragen.
Berechtigungsbereinigung, SoD und sichere Migration – die Chance, das Fundament neu zu bauen.
Kontrolle ist belastbar, wenn sie nachweisbar ist. Gute Security verbindet Risikomodelle, Automatisierung und regulatorische Anforderungen.
Belastbare Regelwerke, weniger False Positives und eine Risikobewertung, der man glaubt.
Effizientere Prüfungen, kontinuierliche Überwachung und automatisierte Nachweise.
Umsetzung von Compliance-Anforderungen in SAP – und wie man sie nachvollziehbar belegt.
Resilienz entscheidet sich nicht im Konzeptpapier, sondern am schlechten Tag: wenn Angriffe, Ausfälle und komplexe Abhängigkeiten real werden.
Vorbereitung auf Angriffe, Incident Response und Wiederanlauf kritischer SAP-Prozesse.
Absicherung neuer Cloud-, API- und Schnittstellenarchitekturen.
Neue Angriffsflächen und Sicherheitsanforderungen moderner SAP-Anwendungen.
Zukunft der SAP Security.
Zum Abschluss führen wir die drei Stränge zusammen: das Zusammenspiel von KI, Cloud, Governance, Trust und Resilience — und was das für die nächsten drei Jahre eurer Security-Strategie bedeutet.
Zielgruppe der IBS Security Convention
Die ICon richtet sich an SAP-Berechtigungs- und Basis-Teams, Interne Revision und IT-Revision, CISOs und IT-Security-Verantwortliche sowie GRC-, Compliance- und Datenschutzverantwortliche in SAP-Anwenderunternehmen.
Ihr baut Rollen, die morgen auch Agenten und technische User tragen müssen.
Ihr müsst prüfen, was automatisch passiert — und es belegen können.
SAP ist entweder euer größter blinder Fleck oder eure stärkste Kontrolle.
NIS2 und DORA fragen nach Nachweisen. Hier bekommt ihr die Vorlagen dafür.
Was du mitnimmst
Nachweis über 14 CPE-Punkte für beide Veranstaltungstage, Bescheinigung inklusive.
Referent:innen aus Anwenderunternehmen, Prüfung und Praxis — kein Produktkatalog.
Direkter Austausch mit Fachleuten und Entscheider:innen der SAP-Security-Community.
Alle Präsentationen im Nachgang — zum Weiterarbeiten und zum Teilen im Team.
„Die ICon fühlt sich nicht einfach wie ein Event an – sondern wie Nachhausekommen. Familiär, herzlich und mit einer Atmosphäre, die einmalig ist."
Impressionen ICon 2026 · Fotos: clickclack media
Early Access
Die ICon 2026 war restlos ausgebucht. Wer auf der Early-Access-Liste steht, sichert sich den Vorsprung: früher entscheiden, früher buchen – und dabei weniger zahlen.
Du bekommst den Ticket-Link, bevor er öffentlich wird — inklusive der begrenzten Plätze.
Rabatt auf dein Ticket — nur über die Early-Access-Liste.
Themen, Speaker und Ablauf erreichen dich, sobald sie stehen. Kein Newsletter-Dauerfeuer.
Veranstaltungsort
Die IBS Security Convention 2027 findet in der Elbkuppel des Hotel Hafen Hamburg statt. Die verglaste Kuppel direkt über den Landungsbrücken vereint modernes Design mit lichtdurchfluteter Atmosphäre – der perfekte Rahmen für inspirierenden Austausch.
Hotel Hafen Hamburg — ElbkuppelImpressionen Hotel Hafen Hamburg · Fotos: Hotel Hafen Hamburg
Häufige Fragen
Die IBS Security Convention (ICon) ist die SAP-Security-Konferenz der IBS Schreiber GmbH in Hamburg. Seit 2019 ist sie ein fester Bestandteil innerhalb der SAP-Community. Im Mittelpunkt stehen SAP-Berechtigungen und Access Governance, Funktionstrennung (SoD) und GRC, Identity & Access Management, Audit sowie Cyberresilienz im SAP-Umfeld.
Die ICon 2027 findet am 01. & 02. Juni 2027 in Hamburg statt.
Veranstaltungsort ist die Elbkuppel des Hotel Hafen Hamburg, Seewartenstraße 9, 20459 Hamburg — direkt oberhalb der Landungsbrücken.
Die Konferenz richtet sich an SAP-Berechtigungs- und Basis-Teams, Interne Revision und IT-Revision, CISOs und IT-Security-Verantwortliche sowie GRC-, Compliance- und Datenschutzverantwortliche.
Ja. Für die Teilnahme an beiden Tagen werden über 14 CPE-Punkte ausgewiesen. Die Bescheinigung erhältst du im Nachgang zusammen mit den Event-Unterlagen.
Der Ticketverkauf der ICon 2027 ist noch nicht gestartet. Early-Access-Teilnehmende erfahren zuerst vom Start des Ticketverkaufs und erhalten einen exklusiven Rabatt.
Die Anmeldung läuft über den Ticketverkauf, der zu einem späteren Zeitpunkt startet. Wer sich jetzt in den Early Access einträgt, erhält den Link vor allen anderen.
Das Programm gliedert sich in Trust, Control und Resilience: KI-Agenten und NHI, SAP-Berechtigungen, S/4HANA, SoD, GRC, Audit, NIS2, DORA, Cyberresilienz, SAP BTP, Fiori, OData und Custom Apps.
SAP-Resilienz entsteht aus drei Bausteinen: Angriffsfläche verkleinern, Angriffe früh erkennen und den Wiederanlauf geschäftskritischer Prozesse üben.
Die SAP S/HANA®-Transformation ist der beste Zeitpunkt, historisch gewachsene Berechtigungen, SoD-Konflikte und Rollenmodelle zu bereinigen und ein tragfähiges Security-Fundament zu schaffen.
Weil nicht mehr nur Menschen handeln. KI-Agenten, technische User und Integrationen greifen autonom auf Geschäftsprozesse zu. Dazu kommen Cloud- und API-Strecken sowie steigende regulatorische Nachweispflichten.