Segregación Funcional AIS SAP
Segregación Funcional AIS SAP
Segregación Funcional AIS SAP
Octubre 2016
Segregacin Funcional
2 2012 Deloitte
Objetivo del Curso
Permite asegurar que un individuo no pueda llevar a cabo todas las fases de
una operacin/transaccin, desde su autorizacin, pasando por la custodia de
activos y el mantenimiento de los registros maestros necesarios
Un modelo tradicional de seguridad en SAP, considera la creacin de roles y perfiles para que un
usuario pueda acceder a la aplicacin. Estos roles y perfiles, son una o ms transacciones agrupadas
entre si. Por ejemplo, ordenes de venta, trminos de pagos, resumen de clientes, acuerdo de precios,
etc.
Rol / Perfil
Transaccin
Objeto de
autorizacin
Actividades
RIESGO
Escenario Riesgoso
Que un usuario realice la creacin de un
proveedor ficticio y que las facturas sean
registradas por el mismo usuario, las que se
iran directo a la propuesta de pago
Crear Proveedor (Compra) automtica
CONTROL
Registrar factura acreedor
3 Alternativas:
1.- Segregar el acceso en 2 usuarios (Automtico-
preventivo)
2.- Implementar un control automtico para que
la factura se registre bloqueada y una instancia
de control la aprueba (Automtico preventivo)
3.- Colocar un control de mitigacin que consista
en un reporte de monitoreo (semiautomtico
detectivo)
Cybertrust| Inspirando Confianza 8
Segregacin Funcional
Beneficios
Mejorar los niveles de seguridad del sistema, segn las buenas practicas
Grupo / Subproceso
Crear OC Liberacin de OC
SQVI - SAP
S_TCODE S_TCODE
Campo Campo
TCD=ME21N TCD=ME28
INCOMPATIBILIDAD
Capa 1 Capa 1
S_TCODE S_TCODE
Campo TCD=ME21N Campo TCD=ME28
Capa 2 Capa 2
Chequea Objeto Chequea Objeto
M_BEST_EKO M_EINK_FRG
Capa 3 Capa 3
Programa ABAP Programa ABAP
Objeto Autorizacin 2
Objeto Autorizacin
INCOMPATIBILIDAD
Cambiar
14
Algunas Soluciones de Segregacin
Funcional- Capa 3
16 2012 Deloitte
Autorizaciones Crticas
Transaccin SUIM
Paso 1
Definir las autorizaciones que sern evaluadas:
Objeto de autorizacin crtico
Transaccin con objeto de autorizacin crtico
Paso 2
Definir un nombre de la autorizacin y variante a aplicar
Paso 3
Comenzar la construccin
2.- Guardar.
2.- Seleccionar
Entrada Nueva
4.- Guardar
1.- Seleccionar la
combinacin
1.- Seleccionar
Entrada Nueva
2.- Guardar
1.- Seleccionar
autorizaciones crticas que
conforman la combinacin
2.- Guardar.