Blog

Es muy probable que tengas usuarios con objetos de autorización críticos asignados que hayan sido detectados por los auditores o no. El problema que se presenta es cómo detectarlo oportunamente para evitar que un eventual mal uso de éstos o bien que nuestros auditores nos pongan una nota por esto. El Fast Checklist de CentinelBox […]

Mayo 11, 2022

Tip 13: FAST CHECKLIST PARTE VI Identifica las cuentas de usuarios con objetos de autorización críticos asignados

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos un nuevo control seleccionado: las cuentas de usuarios con […]

Abril 22, 2022

Tip 12: FAST CHECKLIST – PARTE V Cuentas de usuarios con perfiles críticos asignados con uso de transacciones en diálogo.

ciberseguridad sap

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos el cuarto control: las cuentas de usuarios no vigentes […]

Abril 14, 2022

Tip 11: FAST CHECKLIST – PARTE IV Las cuentas de usuarios no vigentes (o expiradas) que no están bloqueadas.

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles. Hoy presentaremos el tercer control: las cuentas de usuarios no vigentes […]

Marzo 24, 2022

Tip 10: FAST CHECKLIST – PARTE III Cuentas de usuarios no vigentes (o expiradas) que tienen roles aún asignados.

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles: Descarga acá el PDF de la publicación

Marzo 18, 2022

Tip 9: FAST CHECKLIST – PARTE II

Una de las más recientes funcionalidades liberadas de CentinelBox es el grupo de informes denominados FAST CHECKLIST, que permite de una sola mirada conocer variables importantes para el control de la seguridad del Sistema SAP. El informe tiene la siguiente presentación de 18 controles: Descarga acá el PDF de la publicación

Marzo 11, 2022

Tip 8: FAST CHECKLIST (Informe de cuentas nuevas)

Aplicar correcciones a los roles en forma masiva estará disponible en la próxima versión de CentinelBox. Es frecuente que se presenten situaciones en que es necesario realizar una corrección masiva de algunos valores, ya sea en objetos de autorización o niveles organizacionales, que no resulta viable ejecutar esta actividad en forma manual por la gran […]

Noviembre 23, 2021

Tip 7: Soporte Seguridad SAP – Corrección masiva de roles

centinelbox sap

El término de vigencia de roles asignados a una cuenta de usuarios no es condición suficiente para que sus privilegios no queden disponibles. Existen dos medios para lograr este efecto: La transacción PFUD y el reporte PFCG_TIME_DEPENDENCY, que entre otras funciones realiza un ajuste a las cuentas de usuarios respecto de sus privilegios asignados. El […]

Marzo 30, 2021

Tip 5: Desasignación efectiva de roles sin vigencia

La asignación de la transacción SE16 o SE16N presenta riesgos por cuento siempre será posible acceder a información de cualquier tabla en el sistema como también, con los permisos adecuados, incluso modificar datos. Por tal razón siempre su asignación es objetada por los auditores. La solución que se presenta a continuación consiste en crear una […]

Diciembre 17, 2020

3 Tip SAP – Cómo la Transacción SE16 puede ser Asignada Sin Riesgos

Un problema frecuente es lograr identificar los autores de documentos en el sistema, tanto por razones de auditoría como para conocer fuentes de errores y también problemas de capacitación. Incluso, cuentas de usuarios que ya nos son parte de la organización no se eliminan con el propósito de mantener información histórica de sus acciones. A […]

Noviembre 21, 2020

2 Tip SAP – Identificar usuarios que han creado/ modificado documentos