
EL MODELO DE SEGURIDAD SAP.
En cualquier sistema de gestión de información integrado se guarda datos de diferentes áreas a los que sólo pueden acceder algunas personas. Estas restricciones pueden darse por varios motivos.
- Para proteger daros que afecten a la estrategia de la empresa para no ofrecer ventajas a la competencia.
- Para evitar fraudes en la contabilidad o en los cobros y pagos
- Por la obligación legal de proteger información ajena a la propia empresa como los datos personales de sus empleados, las condiciones económicas de los proveedores etc
El esquema está basado en los siguientes componentes:
Usuarios.- El código de usuario tendrá asignado los roles y perfiles necesarios para poder realizar las tareas que exigen su función o puesto de trabajo.
Roles.- Conjunto de perfiles que le son asignados al usuario. Un rol puede ser asignado a varios usuarios, Los usuarios pueden tener más de un rol, los cambios a un rol por lo tanto tienen efecto sobre todos los usuarios.
Perfiles.- Es la descripción detallada de las posibles acciones que puede realizar un usuario en el sistema.
Autorizaciones.- Consiste en una asignación de valores a los campos de un objeto de autorización, cada autorización incorpora permisos para un elemento del sistema.
Objetos de autorización.- Son objetos que se utilizan para validar la autorización de un usuario del sistema a acceder a una determinada transacción, dato, tarea o funcionalidad.