MUNDOSAP

MUNDOSAP (foro/index.php)
-   Administración de Sistemas SAP (foro/forumdisplay.php?f=15)
-   -   Segregación de Funciones (foro/showthread.php?t=33126)

Studiante 20/10/09 20:13:42

Segregación de Funciones
 
Hola

Los usuarios con acceso a la transacción SU01 no deben tener acceso a la transacción PFCG? De ser asi se estara incumpliendo la segregación de funciones?

Saludos

Rv2 20/10/09 22:45:53

Buenos studiante, eso depende de cómo esté estructurada tu organización.. si va aver una persona de seguridad debe tener ambos, lo cual creería que es lo normal.

gfr 22/10/09 14:34:49

Tal como comenta RV2 es normal que la gente de Seguridad tenga esas dos funciones, En un supuesto pero si tenes algun HELP desk q utiliza la SU01, en ese caso no deberia tener la PFCG. Esta claro que por ejemplo los BASIS no deben tener la SU01 ni la PFCG, Pero hay que ver que puesto de tu estructura estas analizando para segragacion de funciones. Si aclaras un poco mas te podemos ayudar y pasarte nuestra opinion al respecto .

Estoy a tu disposicion
Gustavo

Studiante 23/10/09 14:04:28

Hola

Estas dos transacciones (SU01 y PFCG) la ejecutan dos personas una es un gerente de finanzas y la otra es un ingeniero de sistemas pero que no pertenece a seguridad.

Saludos

gfr 24/10/09 00:41:59

A mi entender ninguno de estas dos personas debe tener estas transacciones, ambas transacciones son muy sensibles,pero principalmente la PFCG sobre todo, puede hacer que todos tus roles roles no funcionen mas o cambiar a gusto y placer procesos de negocios para realizar fraudes, mas alla que en sap queda todo registrado, pero el hecho puede ocurrir. Yo restringiria estas transacciones al area de seguridad.
Saludos
Gustavo

Rv2 26/10/09 12:02:53

Estoy totalmente de acuerdo con lo que dice gfr. No tiene sentido que una persona de finanzas (por màs gerente que sea) tenga acceso a una transacción que es netamente de administraciòn del sistema. Si eres la persona de seguridad en SAP, asegúrate que sólo tú la tengas... ya si necesitas la ayuda de alguien más (capacitado y con responsabilidad) es otra cosa.

ABU3 27/10/09 14:00:04

Studiante:
Ambas transacciones, y en general las relacionadas con seguridad, deben ser de uso exclusivo de los Administradores de Seguridad (o sea, los que dan de alta roles y usuarios).
Estoy trabajando en un proyecto para detectar incompatibilidades de transacciones y permisos. Me estoy basando en una matriz general de incompatibilidades, para todos los módulos estándar de SAP. Si quieres, puedo pasarte las principales transacciones de seguridad.

Saludos y suerte!!!! :)

Aprovecho para agradecer a todo el foro. Es muy importante tener la posibilidad de intercambiar información con gente que está involucrada en los temas de SAP, en mi caso en particular, porque me falta mucho para comprenderlo. :D
Gracias a todos por la ayuda!!!!!!

Studiante 28/10/09 19:11:46

Hola ABU3

Enviame la información a este correo

Gracias

Saludos

ABU3 29/10/09 13:20:37

Hola, Studiante.
Te he enviado a tu correo la documentación de seguridad de SAP. He incluido el manual :"Authorizations Made Easy" que es excelente, y muy fácil de comprender. Yo he aprendido en ese manual lo más importante de seguridad.
También va la matriz de segregación de funciones (entre las cuales están las de seguridad" y la explicación de las transacciones.
Si necesitás, tengo también las principales tablas de seguridad
Espero que puedas recibir el adjunto, ya que es un poco pesado (10 MB) :(

SUERTE!!!
Y cualquier cosa, acá estoy para ayudarte.
ABU3

Rv2 29/10/09 14:32:11

Si alguien más está interesado en el documento "Authorizations Made Easy" lo pueden encontrar en el siguiente link:



Lo digo con el ánimo de que este post no se vuelva como unos que hay por ahí en que sólo escriben para solicitar el manual. Sólo se inscriben (gratuito) y lo descargan.

Saludos


Husos Horarios son GMT. La hora en este momento es 09:23:11.

www.mundosap.com 2006 - Spain
software crm, crm on demand, software call center, crm act, crm solutions, crm gratis, crm web