- Es más óptimo administrar roles por función de negocio que roles hechos a la medida del usuario (se debe aplicar una lógica alineada con el negocio)
- Los roles compuestos es más óptimo utilizarlos para ser relacionados con los cargos del negocio (si está HCM implementado se podría vincular los roles compuesto con las posiciones de RR.HH. y se optimiza la administración)
- Se debe hacer roles especiales para las transacciones críticas del negocio, como por ejemplo: Liberación de Pedidos de Compra o Customizing SAP y para las visualizaciones
- Se debe utilizar roles derivados Padre-Hijo solamente en aquellos casos en donde exista estandarización de funciones y diferentes unidades organizativas. Ej.: Bodegueros de Chile, Perú, Argentina hacen todos exactamente lo mismo en la gestión de stock
- No se debe mezclar los roles por función estándar con los transacciones Y-Z, por lo que se deben hacer roles especiales que contengan estas transacciones
- Se debe agregar seguridad a los desarrollos ABAP (Y-Z) y debe ser asociado a una transacción SAP (Y-Z) (AUTHORITY-CHECK-Objeto de autorización)
- Se debe realizar un análisis de incompatibilidades y de asignación de transacciones críticas en forma permanente
- Es recomendable utilizar herramientas computacionales que permita hacer análisis de segregación funcional, con el fin de monitorear continuamente estos aspectos del negocio y así evitar los rediseños de roles y perfiles permanentes
- La administración de roles y perfiles no debe ser realizada por las unidades de auditoría interna, toda vez que se merma el ambiente de control interno (juez y parte – se pierde independencia)
- Es recomendable que exista una función de gestión de seguridad de la información que colabore con la línea para ayudar en la administración de los roles y perfiles
- Si está implementado el módulo HCM la administración de roles y perfiles SAP, podría ser realizada por Recursos Humanos (ejecución de cambios en los roles y perfiles)
- Las decisiones de cambios o asignaciones de privilegios las deben tomar los dueños de la información (dueños de procesos)
Blog de Pedro Hernández, destinado a compartir experiencias y buenas prácticas. Socio Fundador y CEO de la firma GRC Latam, con más de 18 años de experiencia en Corporate Governance, Risk Management & Compliance (GRC). Durante su trayectoria profesional, ha asesorado empresas de diversas industrias tanto en Chile como en el extranjero.
sábado, 25 de septiembre de 2010
Gestión de Roles y Perfiles de Usuarios en SAP - 12 Lecciones claves aprendidas a partir de las implementaciones de SAP
Suscribirse a:
Enviar comentarios (Atom)
Excelentes puntos que destacas y que se deben tener en cuenta a la hora de realizar roles y perfiles....me fueron de mucha ayuda...
ResponderEliminarSaludos
Tienes toda la razon en estos puntos, mas sin embargo me he topado con empresas las cuales tienen problemas graves de presupuestos, me refiero a que despiden gente y las que quedan toman esas actividades, la presion crece y los puestos y funciones comienzan a confundir, generando faltas graves en auditorias y seguridad.
ResponderEliminar