Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

Teil von:

Sprache

Spanisch

Seiten

204

Niveau

Fortgeschritten

ISBN

9783960125464

ISBN-Druck

9783960125433

E-Books

oder Zugang zu allen Inhalten

Flatrate

19 € pro Monat

  • Einzellizenz
  • 1000+ E-Books und Videos
  • Sofortiger Zugang
  • 12 Monate(228 €pro Jahr)
  • Automatische Verlängerung

Mehr Informationen

Domine los principios para crear conceptos de autorizaciones SAP seguros, escalables y sostenibles.

Esta guía explora la evolución de las autorizaciones en SAP y la creciente necesidad de contar con conceptos de autorización sólidos en los complejos entornos empresariales actuales.

Tanto si comienza desde cero como si desea perfeccionar un concepto existente, este libro le guía a través de cada fase de un proyecto de autorizaciones: desde la preparación y el diseño hasta la construcción, las pruebas, el arranque, el hypercare y el mantenimiento continuo. Aprenda a alinear la arquitectura técnica con los requisitos de negocio y a evitar errores comunes que pueden poner en riesgo hasta los proyectos mejor planificados.

Con gran cantidad de conocimientos prácticos, recomendaciones expertas y buenas prácticas, este libro es un recurso de gran valor para arquitectos SAP, líderes de proyecto y administradores comprometidos con la creación de conceptos de autorizaciones seguros y duraderos

• Conceptos de autorizaciones en SAP

• Proyectos de autorizaciones

• Alineación entre necesidades técnicas y de negocio

• Consejos y trucos para arquitectos y administradores

Leseprobe

2.1 Normativas

Independientemente del lugar del mundo en el que opere una empresa, siempre hay normativas que debe cumplir para garantizar la legalidad de sus actividades. Estas normativas pueden estar relacionadas con la protección de datos y la ciberseguridad, la responsabilidad en materia de impuestos y gobernanza financiera o las medidas para garantizar la calidad y la seguridad de los productos y servicios. Todas estas normativas diferentes tienen algo en común: las empresas necesitan un concepto de autorizaciones adecuado en sus sistemas SAP para cumplir con ellas.

En función de la región geográfica, el sector, el tamaño y la propiedad legal de una empresa, pueden aplicarse a los sistemas que se utilizan normativas de diversos orígenes, naturaleza y detalle. En general, hay cuatro tipos importantes de normativas, las cuales afectan al concepto de autorización SAP de una empresa:

  • Protección de datos
  • Normativas y el principio de «necesidad de conocer»
  • Seguridad informática
  • Cumplimiento financiero y operativo

2.1.1 Protección de datos

Las normativas de protección de datos, como el RGPD (Reglamento General de Protección de Datos) de la Unión Europea o la PIPL (Ley de Protección de Información Personal), tienen como objetivo proteger los datos personales contra el uso indebido y la divulgación y distribución no autorizadas. Dada la variedad y cantidad de datos personales que contiene cualquier sistema SAP, desde datos de empleados hasta datos altamente confidenciales, como por ejemplo aquellos datos relacionados con personas en programas de protección de testigos (¡que también pueden existir dentro de un sistema SAP!) es muy improbable que un sistema SAP no se vea afectado por estos requisitos de cumplimiento legal.

2.1.2 Normativas y el principio de necesidad de conocer

Independientemente de las normativas que deba cumplir el sistema SAP, la mayoría de las decisiones relativas a su diseño exacto, la cantidad y el contenido de los roles y la asignación de funciones a los usuarios se ajusta a una directriz fundamental: el principio de necesidad de conocer, también conocido como el principio de privilegio mínimo.

Principio de privilegio mínimo: ¿un rol por persona?

Una pregunta habitual que surge al debatir la necesidad de cumplir el principio del privilegio mínimo en los conceptos de autorización es: ¿significa eso que la empresa necesita un rol por persona?

¡Eso sería imposible!

En las sesiones de trabajo sobre este tema, es habitual que algunas partes implicadas señalen que la variedad de funciones y responsabilidades en su empresa hace imposible reducir el acceso, ya que la empresa es pequeña y todos tienen muchas tareas, en diferentes combinaciones.

Al igual que en muchos otros ámbitos, la seguridad informática es un área en la que es necesario alcanzar un equilibrio entre la seguridad, la viabilidad y el impacto en el negocio. A la mayoría de las empresas les resulta imposible crear, asignar y mantener una función de autorización que contenga estrictamente los derechos de un empleado para cumplir al 100 % con el principio del privilegio mínimo. Sin embargo, la mayoría de las empresas son capaces de describir los puestos que realizan determinados procesos e identificar las tareas que pertenecen a las responsabilidades de ese puesto. Estos dos niveles, el puesto y la tarea, son conceptos clave en la estructura general de funciones.

2.1.3 Seguridad informática

Los riesgos relacionados indirectamente con las actividades comerciales de un usuario final se refieren a los componentes de TI implicados: software, personalización, configuración de parámetros, conectividad con otros sistemas, estrategia de parches aplicada o gestión general de vulnerabilidades. Además, estos reglamentos afectan a la administración de los sistemas SAP hasta su concepto de autorización.

2.1.4 Cumplimiento financiero y operativo

Las normativas relativas al cumplimiento financiero y operativo tienen como objetivo prevenir el fraude y minimizar los riesgos para los consumidores. Es necesario respetar sin concesiones principios fundamentales como el principio de integridad () y la prohibición de borrado () en las tareas contables. Esto tiene implicaciones muy claras para el concepto de autorización de una empresa.

Reglamento DORA: principio de mínimo privilegio

El artículo 21 de la Ley de Resiliencia de las Operaciones Digitales (DORA) establece «la asignación de derechos de acceso a los activos de TIC sobre la base de los principios de «necesidad de conocer», «necesidad de uso» y «mínimo privilegio», también para el acceso a distancia y de emergencia»

(Reglamento delegado 2024/1774 de la Comisión en relación con el 2022/2554 del Parlamento Europeo y del Consejo, en lo que respecta a las normas técnicas de regulación que especifican las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TIC y el marco simplificado de gestión del riesgo relacionado con las TIC, del 25 de junio de 2024: https://eur-lex.europa.eu/legal-content/ES/TXT/PDF/?uri=OJ:L_202401774).

KI Unterstützung

KI-Tools wurden ausschließlich zum Korrekturlesen, zur Übersetzung und zur Bildbearbeitung eingesetzt. Die KI spielte keine kreative Rolle. Alle Inhalte wurden von SAP-Experten erstellt.

HäufigGestellte Fragen

Allgemeine Fragen und Antworten zu unseren Lerninhalten.

An wen richtet sich der Lerninhalt?

Die Lerninhalte richten sich an alle, die sich SAP-Wissen einfach, kompakt und praxisnah aneignen wollen. Unsere Lernplattform bietet Inhalte für Einsteiger, Fortgeschrittene und Experten. So können Sie Ihr Wissen Schritt für Schritt erweitern und sich kontinuierlich zum SAP-Experten entwickeln.

Was macht den Lerninhalt besonders?

Egal ob Bücher, Videos oder Online-Trainings: Unsere Produkte vermitteln SAP-Wissen kompakt und praxisnah, sodass Sie es auch bei wenig Zeit direkt in Ihren Arbeitsalltag integrieren können. Sie profitieren von einer breiten Abdeckung relevanter SAP-Themen, hochwertigen Inhalten in vier Sprachen und Lernformaten, die sich an Ihren individuellen Bedürfnissen orientieren. So bleiben Sie fachlich auf dem neuesten Stand und bauen Ihr Wissen kontinuierlich aus.

Was unterscheidet unsere Bücher von denen anderer Anbieter?

Unsere Bücher zeichnen sich durch einen klaren Praxisfokus und eine kompakte, verständliche Darstellung aus. Wir erklären komplexe SAP-Themen auf den Punkt – ohne unnötige Marketing-Phrasen. So kommen Leser schnell zum Wesentlichen und können das Wissen direkt anwenden.

Kann man ein Buch umtauschen?

Unsere Print-Bücher kann man innerhalb von 14 Tagen im Originalzustand und auf eigene Kosten zurückschicken.

Wie kann ich ein Buch außerhalb von Deutschland bestellen?

Aktuell ist ein direkter Buchversand nur innerhalb Deutschlands möglich. Für Buchbestellungen außerhalb von Deutschland empfehlen wir den Kauf via Amazon. Den Link finden Sie bei uns im Webshop – Produkt aufrufen und auf "E-Book kaufen" klicken. Wählen Sie Amazon, dort werden Ihnen dann die E-Book- und Printvariante des Buches zum Kauf angezeigt.

Zugriff auf alle Inhalte erhalten Sie schon ab 19€ pro Monat mit unserem Digital-Abo.

Wohin wende ich mich mit Fragen?

Unser Team ist jederzeit für Ihre Fragen da und meldet sich schnellst möglich (max 1-2 Tage). Kontaktieren Sie uns auch, wenn Sie Fragen an eine Autorin/einen Autor haben. E-Mail: contact@espresso-tutorials.com