Blog

¿CentinelBox o GRC Access Control de SAP? Esta es una pregunta muy común y la respuesta no es simple aunque hay muchas similitudes: ambos trabajan con funciones granulares, identifican riesgos por conflictos por segregación de funciones por objetos de autorización y niveles organizacionales y así otros. Aún así, es posible que Access Control pudiera contar […]

Septiembre 14, 2022

Cuadro comparativo CentinelBox y GRC Access Control (12.0)

contenido 9

¿Te has llevado una sorpresa desagradable al detectar los auditores externos que el mandante (o cliente) productivo de SAP ha sido abierto y/o modificado sin que estuvieras informado? ¿Quieres conocer cuando esto sucede y verificar que se han cumplido los protocolos definidos para el control de esta actividad? Para algunos administradores, ésta es una actividad […]

Julio 17, 2022

Tip 14: FAST CHECKLIST – Cómo controlar la apertura modificación de mandantes

Cómo controlar la apertura modificación de mandantes

Es muy probable que tengas usuarios con objetos de autorización críticos asignados que hayan sido detectados por los auditores o no. El problema que se presenta es cómo detectarlo oportunamente para evitar que un eventual mal uso de éstos o bien que nuestros auditores nos pongan una nota por esto. El Fast Checklist de CentinelBox […]

Mayo 11, 2022

Tip 13: FAST CHECKLIST PARTE VI Identifica las cuentas de usuarios con objetos de autorización críticos asignados

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos un nuevo control seleccionado: las cuentas de usuarios con […]

Abril 22, 2022

Tip 12: FAST CHECKLIST – PARTE V Cuentas de usuarios con perfiles críticos asignados con uso de transacciones en diálogo.

ciberseguridad sap

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos el cuarto control: las cuentas de usuarios no vigentes […]

Abril 14, 2022

Tip 11: FAST CHECKLIST – PARTE IV Las cuentas de usuarios no vigentes (o expiradas) que no están bloqueadas.

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos el tercer control: las cuentas de usuarios no vigentes […]

Marzo 24, 2022

Tip 10: FAST CHECKLIST – PARTE III Cuentas de usuarios no vigentes (o expiradas) que tienen roles aún asignados.

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles: Descarga acá el PDF de la publicación

Marzo 18, 2022

Tip 9: FAST CHECKLIST – PARTE II

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles: Descarga acá el PDF de la publicación

Marzo 11, 2022

Tip 8: FAST CHECKLIST (Informe de cuentas nuevas)

Aplicar correcciones a los roles en forma masiva estará disponible en la próxima versión de CentinelBox. Es frecuente que se presenten situaciones en que es necesario realizar una corrección masiva de algunos valores, ya sea en objetos de autorización o niveles organizacionales, que no resulta viable ejecutar esta actividad en forma manual por la gran […]

Noviembre 23, 2021

Tip 7: Soporte Seguridad SAP – Corrección masiva de roles

variables críticas sap

El término de vigencia de roles asignados a una cuenta de usuarios no es condición suficiente para que sus privilegios no queden disponibles. Existen dos medios para lograr este efecto: La transacción PFUD y el reporte PFCG_TIME_DEPENDENCY, que entre otras funciones realiza un ajuste a las cuentas de usuarios respecto de sus privilegios asignados. El […]

Marzo 30, 2021

Tip 5: Desasignación efectiva de roles sin vigencia