Resumen:
|
[ES] El trabajo de final de grado consiste en realizar un perfilado de acceso al sistema ERP SAP de una empresa, con el objetivo de mitigar los riesgos de acceso existentes. El proyecto se divide en dos fases: construcción ...[+]
[ES] El trabajo de final de grado consiste en realizar un perfilado de acceso al sistema ERP SAP de una empresa, con el objetivo de mitigar los riesgos de acceso existentes. El proyecto se divide en dos fases: construcción de una matriz de segregación de funciones y reingeniería de roles completa desde cero. En la primera fase, se analizan todas las transacciones del sistema y se clasifican en distintas funciones en base a la parte de negocio de la compañía. Luego se identifican los riesgos asociados a cada función, siendo estos de acción crítica o de segregación de funciones. Se trabaja con la compañía para definir lo que consideran riesgo y lo que no. En la segunda fase, se realiza una reingeniería de roles, en la que se elige un modelo de roles y se crean los nuevos roles que se asignarán a los usuarios. Para ello, se analizan los puestos de trabajo existentes y se revisa el uso que ha hecho cada usuario de SAP durante el último año. Se valida esto con los responsables de cada área. Por último, se analizan los logs diarios de unos usuarios de referencia asignados a los usuarios nominales durante un tiempo para detectar los errores que tendrían los usuarios con los nuevos roles sin tenerlos aún asignados en producción. Finalmente, se realiza el pase a producción de los nuevos permisos y se explica la gestión necesaria para mantener este nuevo
modelo a la compañía.
[-]
[EN] The final degree project consists in performing an access profiling to the SAP ERP system of a company, with the objective of mitigating the existing access risks. The project is divided into two stages: construction ...[+]
[EN] The final degree project consists in performing an access profiling to the SAP ERP system of a company, with the objective of mitigating the existing access risks. The project is divided into two stages: construction of a role segregation matrix and complete role re-engineering from scratch. At the first stage, all system transactions are analyzed and classified into different roles based on the business side of the company. Risks associated with each function are identified, whether they are critical action or segregation of duties. We work with the company to define what is considered a risk and what is not. At the second stage, a role reengineering is performed, in which a role model is chosen and the new roles to be assigned to the users are created. To do this, the existing jobs are analyzed and the use that each SAP user has made of SAP during the last year is reviewed. This is validated with those responsible for each area. Finally, the daily logs of some reference users assigned to the nominal users during a period of time are analyzed to detect the errors that the users would have with the new roles without having them assigned to production. Finally, the new permissions are transferred to production and the necessary management to maintain this new model in the company is explained.
[-]
|