
ROLES Y PERFILES
** Porqué y para qué necesitamos Autorizaciones?
Para cumplir las expectativas de seguridad la cual nos permite proteger la información sensible del negocio, tales como: leyes, acuerdos, regulaciones, etc; también nos permite tener la relación costo beneficio y además la no obstrucción del negocio.
** Tipos de Control
- Control de acceso al sistema: * Usuarios deben identificar a sí mismos en el sistema (ID) * Configuración de control de acceso al sistema ( tales como: reglas para contaseñas)
- Control de acceso: * Permisos de acceso para funciones e información debe ser permitida explícitamente usando autorizaciones.
* Chequeos de Autorización para: transacciones/reportes y ejecución de programas.
NOTA: La autorización se asigna utilizando perfiles en forma de roles los cuales son ingresados en el dato maestro del usuario.
** Usuarios, Perfiles, Roles y Transacciones
* Rol: es un grupo de actividades otransacciones ejecutadas dentro dr los escenarios de negocio, además de poseer las transacciones, pose los objetos de autorización o información a la que puede acceder el usuario
* Códigos de transacción:
SU01 > Cambiar contraseña
SUIM > Verificar Roles
→ Roles
→ Por asignación de transacciones
NOTA: " Los cambios son realizados por los BASIC."
NOTA 2: "Al tener varios intentos de ingresos fallidos , el sistema bloquea al usuario y emite un mensaje."