SAP - 15 DE OCTUBRE
En los Sistemas SAP, la confidencialidad y protección de la información son muy importantes, debido a que procesan información sensible, y que debe ser protegida de accesos indebidos o no autorizados.
Es importante resaltar que los sistemas cada día se encuentran más vulnerables a cualquier ataque externo. La seguridad y los accesos juegan un rol muy importante ya que deben estar orientados a garantizar tres elementos fundamentales: disponibilidad, integridad y confidencialidad de la información.
Por otra parte, las organizaciones se pueden encontrar en situaciones críticas como fraudes, robo y/o pérdida de información. Por tal razón, la segregación de funciones (SoD) se ha convertido en una prioridad para las organizaciones, ya que representa una herramienta crítica para la definición de los roles y/o permisos de los usuarios que operan los sistemas SAP.
La segregación de funciones (SoD) en los sistemas SAP es respaldada por los procesos de Control Interno y Auditoría, porque evita que una misma persona tenga control sobre dos o más transacciones sensibles e incompatibles. Por ejemplo, un usuario no debería poder realizar un pedido de compra, liberar la orden de compra y pagar dicha factura. En este ejemplo, se puede tratar de un pedido ficticio o incorrecto. De no existir una correcta segregación de funciones, dicha factura se impactaría las cuentas contables de la compañía generando pérdidas por fraude.
El objetivo principal de la SoD es la prevención de fraude y errores en nuestros sistemas SAP, ya que permite identificar las funciones que debe realizar cada rol dentro de nuestra organización. Al identificar funciones se establecen roles y responsabilidades, los cuales deben ser divididos de tal manera que una única persona no tenga acceso a un proceso de principio a fin. Por lo tanto, aplicando la correcta Segregación de Funciones (SoD) para la definición y configuración de los roles de una posición específica, se garantizará:
Finalmente, la arquitectura y configuración de Roles de una posición, se rige por la segregación de funciones.
La asignación sistemática a cada uno de los usuarios según el rol que le corresponda, de acuerdo a la posición y a los escenarios relacionados a la operación de la empresa, es la base de una buena administración SoD.
Es relevante resaltar que las grandes compañías simplifican, administran y mantienen un control eficiente en la gestión de accesos y permisos a los roles de los usuarios, usando la metodología de Segregación de funciones (SoD).
Nota generada por: Emilia Soto, Especialista en Seguridad SAP.
¡Recibe gratis más contenido sobre
el mundo SAP!
Suscríbete
a nuestro blog.
COMPARTIR
SAP- 11 DE AGOSTO
Diferencias entre roles y perfiles en SAP: Funciones y definiciones
Comprender las diferencias entre roles y perfiles es crucial para la seguridad y eficiencia de[...]
Leer másSAP- 17 DE JULIO
Descubre qué es SAP Basis y todo lo que abarca
La administración de datos y recursos en una empresa es una tarea que requiere precisión[...]
Leer másGestión empresarial- 24 DE SEPTIEMBRE
Conoce las diferencias e importancia de un Plan de Recuperación de Desastres y un Plan de Continuidad de Negocio
El mundo empresarial actual se encuentra en constante cambio y evolución. Las organizaciones no solo[...]
Leer más