10
MÓDULO DE AUDITORÍA CONTINUA SAP

Seguridad SAP

Accesos, SoD, GRC, Cambios e ITGC

Este es el módulo transversal de gobierno tecnológico. Mientras los demás módulos responden:

SoD MatrixPrivileged AccessTransport Monitoring
VISIÓN DEL DOMINIO

Auditoría sobre el proceso completo, no sobre registros aislados.

El Monitor SAP Security & ITGC supervisa usuarios, roles, autorizaciones, accesos privilegiados, conflictos SoD, Firefighter, transportes, jobs, RFC, configuración y cambios productivos. Su integración con los otros módulos permite pasar de una simple matriz de accesos a un análisis contextual de actividad real.

CADENA DE PROCESOUsuario → Rol → Autorización → Transacción → Documento → Impacto económico
PRODUCT EXPERIENCE

Así se materializa el dominio dentro de la plataforma.

Interfaz específica del proceso con datos demostrativos. Cada visualización conserva relación con riesgos, controles, pruebas, investigación y evidencia.

SoD MatrixPrivileged AccessTransport Monitoring
DESCRIPCIÓN

Descripción

El Monitor SAP Security & ITGC supervisa usuarios, roles, autorizaciones, accesos privilegiados, conflictos SoD, Firefighter, transportes, jobs, RFC, configuración y cambios productivos.

Su integración con los otros módulos permite pasar de una simple matriz de accesos a un análisis contextual de actividad real.

No sólo identifica que un usuario posee permisos incompatibles, sino que puede determinar si efectivamente utilizó esos permisos dentro de una transacción financiera u operacional.

PROCESOS CUBIERTOS

Procesos cubiertos

  • Joiner
  • Mover
  • Leaver
  • users
  • roles
  • profiles
  • authorization objects
  • critical transactions
  • SoD
  • privileged access
  • Firefighter
  • emergency access
  • password/security parameters
  • transport management
  • direct production changes
  • background jobs
  • RFC
  • interfaces
  • system configuration
  • audit logging
  • table changes.
OBJETIVOS DE AUDITORÍA

Objetivos de auditoría

  • ¿Los usuarios tienen únicamente el acceso necesario?
  • ¿Existen conflictos de segregación de funciones?
  • ¿Se utilizaron permisos privilegiados?
  • ¿Los accesos de emergencia fueron revisados?
  • ¿Existen cambios directos en producción?
  • ¿Los transportes cumplen segregación?
  • ¿Las interfaces y RFC utilizan cuentas apropiadas?
RIESGOS MONITOREADOS

Riesgos monitoreados

  • usuarios inactivos
  • exempleados activos
  • SAP_ALL
  • SAP_NEW
  • perfiles críticos
  • roles excesivos
  • conflicto SoD
  • create vendor + pay vendor
  • create customer + credit note
  • journal + approval
  • Firefighter sin review
  • emergency access prolongado
  • transportes sin segregación
  • cambios directos
  • tabla sensible modificada
  • jobs críticos modificados
  • RFC privilegiada
  • logging deshabilitado.
PRUEBAS Y CONTROLES

Pruebas y controles

  • Dormant Users
  • Terminated User Access
  • Privileged Profile Review
  • Critical Transaction Access
  • SoD Ruleset
  • Actual SoD Usage
  • Firefighter Session Review
  • Emergency Access Aging
  • Transport SoD
  • Production Change
  • Critical Table Change
  • Background Job Integrity
  • RFC Privilege
  • Security Parameter Compliance
ANALÍTICA Y DASHBOARDS

Analítica y dashboards

  • SAP Security Executive Overview
  • Access Risk
  • SoD Matrix
  • Actual SoD Usage
  • Privileged Access
  • Firefighter Governance
  • Joiner-Mover-Leaver
  • Role Analytics
  • Transport & Change
  • SAP ITGC Control Tower
INVESTIGACIÓN

Investigación

Una investigación puede enlazar:

Usuario → Rol → Autorización → Transacción → Documento SAP → Cambio → Impacto económico

Por ejemplo:

Usuario → Permiso para modificar proveedor → Cambio de cuenta bancaria → Factura → Pago

Esto convierte el control de accesos en verdadero behavioral assurance.

EVIDENCIA Y TRAZABILIDAD

Evidencia y trazabilidad

Cada análisis conserva:

usuario;

roles;

perfiles;

objetos;

autorizaciones;

fecha;

transacción;

cambio;

Firefighter session;

transport;

job;

RFC;

documento económico relacionado.

BENEFICIOS

Beneficios

  • fortalecimiento de ITGC
  • menor riesgo de fraude
  • mayor gobierno de accesos
  • detección de SoD real
  • mayor control de privilegios
  • monitoreo de cambios
  • auditoría de Firefighter
  • mejor soporte a SOX
  • reducción del esfuerzo de user access review
  • correlación acceso-transacción-impacto.
CONTINUOUS ASSURANCE

Conozca cómo Seguridad SAP se adapta a su arquitectura SAP.

La disponibilidad de cada fuente depende de la versión, módulos y arquitectura SAP de la organización.

Solicitar demostración →
CONTINÚE EXPLORANDO

Profundice en la capacidad, dominio o evidencia que necesita evaluar.