インフォメーション

エスプレッソチュートリアルの国際ウェブサイトにアクセスしています。日本語のウェブサイトに移動しますか?

Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

Guía práctica sobre conceptos de autorización en SAP: diseño y mantenimiento

の一部である:

言語

スペイン語

ページ

204

レベル

中級

国際標準図書番号

9783960125464

ISBNプリント

9783960125433

電子書籍

またはすべてのコンテンツにアクセスする

定額料金

$19 月あたり

  • シングルライセンス
  • 1000以上の電子ブックとビデオチュートリアル
  • インスタント・アクセス
  • 12ヶ月($228年間)
  • 自動更新

詳細

Domine los principios para crear conceptos de autorizaciones SAP seguros, escalables y sostenibles.

Esta guía explora la evolución de las autorizaciones en SAP y la creciente necesidad de contar con conceptos de autorización sólidos en los complejos entornos empresariales actuales.

Tanto si comienza desde cero como si desea perfeccionar un concepto existente, este libro le guía a través de cada fase de un proyecto de autorizaciones: desde la preparación y el diseño hasta la construcción, las pruebas, el arranque, el hypercare y el mantenimiento continuo. Aprenda a alinear la arquitectura técnica con los requisitos de negocio y a evitar errores comunes que pueden poner en riesgo hasta los proyectos mejor planificados.

Con gran cantidad de conocimientos prácticos, recomendaciones expertas y buenas prácticas, este libro es un recurso de gran valor para arquitectos SAP, líderes de proyecto y administradores comprometidos con la creación de conceptos de autorizaciones seguros y duraderos

• Conceptos de autorizaciones en SAP

• Proyectos de autorizaciones

• Alineación entre necesidades técnicas y de negocio

• Consejos y trucos para arquitectos y administradores

読書例

2.1 Normativas

Independientemente del lugar del mundo en el que opere una empresa, siempre hay normativas que debe cumplir para garantizar la legalidad de sus actividades. Estas normativas pueden estar relacionadas con la protección de datos y la ciberseguridad, la responsabilidad en materia de impuestos y gobernanza financiera o las medidas para garantizar la calidad y la seguridad de los productos y servicios. Todas estas normativas diferentes tienen algo en común: las empresas necesitan un concepto de autorizaciones adecuado en sus sistemas SAP para cumplir con ellas.

En función de la región geográfica, el sector, el tamaño y la propiedad legal de una empresa, pueden aplicarse a los sistemas que se utilizan normativas de diversos orígenes, naturaleza y detalle. En general, hay cuatro tipos importantes de normativas, las cuales afectan al concepto de autorización SAP de una empresa:

  • Protección de datos
  • Normativas y el principio de «necesidad de conocer»
  • Seguridad informática
  • Cumplimiento financiero y operativo

2.1.1 Protección de datos

Las normativas de protección de datos, como el RGPD (Reglamento General de Protección de Datos) de la Unión Europea o la PIPL (Ley de Protección de Información Personal), tienen como objetivo proteger los datos personales contra el uso indebido y la divulgación y distribución no autorizadas. Dada la variedad y cantidad de datos personales que contiene cualquier sistema SAP, desde datos de empleados hasta datos altamente confidenciales, como por ejemplo aquellos datos relacionados con personas en programas de protección de testigos (¡que también pueden existir dentro de un sistema SAP!) es muy improbable que un sistema SAP no se vea afectado por estos requisitos de cumplimiento legal.

2.1.2 Normativas y el principio de necesidad de conocer

Independientemente de las normativas que deba cumplir el sistema SAP, la mayoría de las decisiones relativas a su diseño exacto, la cantidad y el contenido de los roles y la asignación de funciones a los usuarios se ajusta a una directriz fundamental: el principio de necesidad de conocer, también conocido como el principio de privilegio mínimo.

Principio de privilegio mínimo: ¿un rol por persona?

Una pregunta habitual que surge al debatir la necesidad de cumplir el principio del privilegio mínimo en los conceptos de autorización es: ¿significa eso que la empresa necesita un rol por persona?

¡Eso sería imposible!

En las sesiones de trabajo sobre este tema, es habitual que algunas partes implicadas señalen que la variedad de funciones y responsabilidades en su empresa hace imposible reducir el acceso, ya que la empresa es pequeña y todos tienen muchas tareas, en diferentes combinaciones.

Al igual que en muchos otros ámbitos, la seguridad informática es un área en la que es necesario alcanzar un equilibrio entre la seguridad, la viabilidad y el impacto en el negocio. A la mayoría de las empresas les resulta imposible crear, asignar y mantener una función de autorización que contenga estrictamente los derechos de un empleado para cumplir al 100 % con el principio del privilegio mínimo. Sin embargo, la mayoría de las empresas son capaces de describir los puestos que realizan determinados procesos e identificar las tareas que pertenecen a las responsabilidades de ese puesto. Estos dos niveles, el puesto y la tarea, son conceptos clave en la estructura general de funciones.

2.1.3 Seguridad informática

Los riesgos relacionados indirectamente con las actividades comerciales de un usuario final se refieren a los componentes de TI implicados: software, personalización, configuración de parámetros, conectividad con otros sistemas, estrategia de parches aplicada o gestión general de vulnerabilidades. Además, estos reglamentos afectan a la administración de los sistemas SAP hasta su concepto de autorización.

2.1.4 Cumplimiento financiero y operativo

Las normativas relativas al cumplimiento financiero y operativo tienen como objetivo prevenir el fraude y minimizar los riesgos para los consumidores. Es necesario respetar sin concesiones principios fundamentales como el principio de integridad () y la prohibición de borrado () en las tareas contables. Esto tiene implicaciones muy claras para el concepto de autorización de una empresa.

Reglamento DORA: principio de mínimo privilegio

El artículo 21 de la Ley de Resiliencia de las Operaciones Digitales (DORA) establece «la asignación de derechos de acceso a los activos de TIC sobre la base de los principios de «necesidad de conocer», «necesidad de uso» y «mínimo privilegio», también para el acceso a distancia y de emergencia»

(Reglamento delegado 2024/1774 de la Comisión en relación con el 2022/2554 del Parlamento Europeo y del Consejo, en lo que respecta a las normas técnicas de regulación que especifican las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TIC y el marco simplificado de gestión del riesgo relacionado con las TIC, del 25 de junio de 2024: https://eur-lex.europa.eu/legal-content/ES/TXT/PDF/?uri=OJ:L_202401774).

AIサポート

AIツールは、校正、翻訳、画像編集にのみ使用されました。AIは創作的な役割を果たしていません。すべてのコンテンツはSAPの専門家によって作成されました。

頻繁によくある質問

学習コンテンツに関する一般的な質問と回答

学習コンテンツはどのような人に適しているか?

学習コンテンツは、SAPの知識をシンプルかつコンパクトに、そして実践的な方法で身につけたいと考えているすべての人のためにデザインされています。当社の学習プラットフォームは、初心者、上級者、エキスパート向けのコンテンツを提供しています。これにより、段階的に知識を深め、SAPエキスパートになるためのスキルを継続的に向上させることができます。

学習コンテンツは何が特別なのか?

書籍、ビデオ、オンライントレーニングなど、SAP の製品は SAP の知識を簡潔かつ実践的に提供します。SAPの関連トピックを幅広くカバーし、4ヶ国語で高品質のコンテンツを提供し、個々のニーズに合わせた学習形式を採用しています。

他のプロバイダーとの違いは何ですか?

当社の書籍は、明確な実践的フォーカスとコンパクトで理解しやすい表現が特徴です。複雑なSAPのトピックを簡潔に説明し、不必要なマーケティング用語を排除することで、読者が本質を素早く理解し、新しい知識を直接活用できるようにしています。

製品の交換は可能ですか?

当社の印刷書籍は14日以内であれば、元の状態で返品可能です。

ドイツ国外で本を注文するには?

現在、書籍の発送はドイツ国内のみとさせていただいております。ドイツ国外からご注文の場合は、アマゾンでのご購入をお勧めします。

また、月額19ドルからのデジタル購読で、すべてのコンテンツにアクセスすることもできます。

質問がある場合はどこに連絡すればよいですか?

私たちのチームはいつでも喜んでお手伝いし、できる限り迅速にご質問にお答えします(通常1~2日以内)。また、著者の一人に質問がある場合もご連絡ください。電子メール:contact@espresso-tutorials.com