
ROLES Y PERFILES
Por que y para que requerimos autorizaciones?
Para poder cumpliar con expectativas de seguridad, estas nos permiten:
- proteger la información sensitiva del negocio.
- Permite ver la relación costo - beneficio en materia de seguridad.
- Permite la no obstrucción del proceso de negocio.
SAP posee dos controles principales
1. Controles de acceso al sistema
- Usuarios deben identificarse a si mismo en el sistema
- Configuración de control de acceso al sistema (tales como reglas para contraseñas)
2. Control de acceso
- Permiso de accesos para funciones e información debe ser permitida explícitamente usando autorizaciones.
- Chequeo de autorizaciones: transacciones /reportes, ejecuciones de programa
La autorización se asigna utilizando permisos en forma de roles los cuales son ingresados en el dato maestro de usuario.
Usuarios, permisos, roles y transacciones
Las transacciones son asignadas a roles
Los roles son asignados a perfiles
Los perfiles son asignados a usuarios
Rol: Grupo de actividades o transacciones ejecutadas dentro de los escenarios de negocio.