Information

Please visit our international page to see all the numbers matching your region.

Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

Part of:

Language

Spanish

Pages

204

Level

Intermediate

ISBN

9783960125464

ISBN Print

9783960125433

E-Books

or access all content

Flat rate

$19 per month

  • Single license
  • 1000+ eBooks and video tutorials
  • Instant access
  • 12 months($228per year)
  • Automatic renewal

More Details

Domine los principios para crear conceptos de autorizaciones SAP seguros, escalables y sostenibles.

Esta guía explora la evolución de las autorizaciones en SAP y la creciente necesidad de contar con conceptos de autorización sólidos en los complejos entornos empresariales actuales.

Tanto si comienza desde cero como si desea perfeccionar un concepto existente, este libro le guía a través de cada fase de un proyecto de autorizaciones: desde la preparación y el diseño hasta la construcción, las pruebas, el arranque, el hypercare y el mantenimiento continuo. Aprenda a alinear la arquitectura técnica con los requisitos de negocio y a evitar errores comunes que pueden poner en riesgo hasta los proyectos mejor planificados.

Con gran cantidad de conocimientos prácticos, recomendaciones expertas y buenas prácticas, este libro es un recurso de gran valor para arquitectos SAP, líderes de proyecto y administradores comprometidos con la creación de conceptos de autorizaciones seguros y duraderos

• Conceptos de autorizaciones en SAP

• Proyectos de autorizaciones

• Alineación entre necesidades técnicas y de negocio

• Consejos y trucos para arquitectos y administradores

Reading Example

2.1 Normativas

Independientemente del lugar del mundo en el que opere una empresa, siempre hay normativas que debe cumplir para garantizar la legalidad de sus actividades. Estas normativas pueden estar relacionadas con la protección de datos y la ciberseguridad, la responsabilidad en materia de impuestos y gobernanza financiera o las medidas para garantizar la calidad y la seguridad de los productos y servicios. Todas estas normativas diferentes tienen algo en común: las empresas necesitan un concepto de autorizaciones adecuado en sus sistemas SAP para cumplir con ellas.

En función de la región geográfica, el sector, el tamaño y la propiedad legal de una empresa, pueden aplicarse a los sistemas que se utilizan normativas de diversos orígenes, naturaleza y detalle. En general, hay cuatro tipos importantes de normativas, las cuales afectan al concepto de autorización SAP de una empresa:

  • Protección de datos
  • Normativas y el principio de «necesidad de conocer»
  • Seguridad informática
  • Cumplimiento financiero y operativo

2.1.1 Protección de datos

Las normativas de protección de datos, como el RGPD (Reglamento General de Protección de Datos) de la Unión Europea o la PIPL (Ley de Protección de Información Personal), tienen como objetivo proteger los datos personales contra el uso indebido y la divulgación y distribución no autorizadas. Dada la variedad y cantidad de datos personales que contiene cualquier sistema SAP, desde datos de empleados hasta datos altamente confidenciales, como por ejemplo aquellos datos relacionados con personas en programas de protección de testigos (¡que también pueden existir dentro de un sistema SAP!) es muy improbable que un sistema SAP no se vea afectado por estos requisitos de cumplimiento legal.

2.1.2 Normativas y el principio de necesidad de conocer

Independientemente de las normativas que deba cumplir el sistema SAP, la mayoría de las decisiones relativas a su diseño exacto, la cantidad y el contenido de los roles y la asignación de funciones a los usuarios se ajusta a una directriz fundamental: el principio de necesidad de conocer, también conocido como el principio de privilegio mínimo.

Principio de privilegio mínimo: ¿un rol por persona?

Una pregunta habitual que surge al debatir la necesidad de cumplir el principio del privilegio mínimo en los conceptos de autorización es: ¿significa eso que la empresa necesita un rol por persona?

¡Eso sería imposible!

En las sesiones de trabajo sobre este tema, es habitual que algunas partes implicadas señalen que la variedad de funciones y responsabilidades en su empresa hace imposible reducir el acceso, ya que la empresa es pequeña y todos tienen muchas tareas, en diferentes combinaciones.

Al igual que en muchos otros ámbitos, la seguridad informática es un área en la que es necesario alcanzar un equilibrio entre la seguridad, la viabilidad y el impacto en el negocio. A la mayoría de las empresas les resulta imposible crear, asignar y mantener una función de autorización que contenga estrictamente los derechos de un empleado para cumplir al 100 % con el principio del privilegio mínimo. Sin embargo, la mayoría de las empresas son capaces de describir los puestos que realizan determinados procesos e identificar las tareas que pertenecen a las responsabilidades de ese puesto. Estos dos niveles, el puesto y la tarea, son conceptos clave en la estructura general de funciones.

2.1.3 Seguridad informática

Los riesgos relacionados indirectamente con las actividades comerciales de un usuario final se refieren a los componentes de TI implicados: software, personalización, configuración de parámetros, conectividad con otros sistemas, estrategia de parches aplicada o gestión general de vulnerabilidades. Además, estos reglamentos afectan a la administración de los sistemas SAP hasta su concepto de autorización.

2.1.4 Cumplimiento financiero y operativo

Las normativas relativas al cumplimiento financiero y operativo tienen como objetivo prevenir el fraude y minimizar los riesgos para los consumidores. Es necesario respetar sin concesiones principios fundamentales como el principio de integridad () y la prohibición de borrado () en las tareas contables. Esto tiene implicaciones muy claras para el concepto de autorización de una empresa.

Reglamento DORA: principio de mínimo privilegio

El artículo 21 de la Ley de Resiliencia de las Operaciones Digitales (DORA) establece «la asignación de derechos de acceso a los activos de TIC sobre la base de los principios de «necesidad de conocer», «necesidad de uso» y «mínimo privilegio», también para el acceso a distancia y de emergencia»

(Reglamento delegado 2024/1774 de la Comisión en relación con el 2022/2554 del Parlamento Europeo y del Consejo, en lo que respecta a las normas técnicas de regulación que especifican las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TIC y el marco simplificado de gestión del riesgo relacionado con las TIC, del 25 de junio de 2024: https://eur-lex.europa.eu/legal-content/ES/TXT/PDF/?uri=OJ:L_202401774).

AI support

AI tools were only used for proofreading, translation and image editing. The AI did not play a creative role. All content was created by SAP experts.

Frequentlyasked questions

General questions and answers about our learning content.

Who is the learning content suitable for?

The learning content is designed for anyone who wants to gain SAP knowledge in a simple, compact, and practical way. Our learning platform offers content for beginners, advanced learners, and experts. This enables you to expand your knowledge step by step and continuously develop your skills toward becoming an SAP expert.

What makes the learning content special?

Our products—whether books, videos, or online training—deliver SAP knowledge concisely and practically, so you can apply it directly in your daily work, even if you have limited time. You benefit from a broad coverage of relevant SAP topics, high-quality content in four languages, and learning formats designed to fit your individual needs. This ensures that you can stay up to date and continuously develop your expertise.

What distinguishes our books from those of other providers?

Our books are characterized by a clear practical focus and a compact, easy-to-understand presentation. We explain complex SAP topics concisely—without unnecessary marketing buzzwords—so readers can quickly grasp the essentials and apply the new knowledge directly.

Can the product be exchanged?

Our print books can be returned within 14 days, in original condition. Return shipping is at your own cost.

How can I order a book outside of Germany?

We currently only ship books directly within Germany. If you are ordering from outside Germany, we recommend purchasing via Amazon. You can find the link by selecting “Buy eBook” on any product in our webshop and Amazon will then show you both the eBook and print versions available for purchase.

Alternatively, you can access all our content with a digital subscription, starting at $19 per month.

Who can I contact if I have questions?

Our team is always happy to help and will respond to your questions as quickly as possible (usually within 1–2 days). You can also contact us if you have questions for one of the authors. Email: contact@espresso-tutorials.com