APLIRH SUITE · DISEÑO Y REINGENIERÍA DE ROLES
SFS - System Function Segregation

SFS

SYSTEM FUNCTION SEGREGATION

El rol debería reflejar el proceso, no la historia del sistema

SFS ayuda a construir y reingenierizar modelos de roles SAP a partir de funciones, procesos y evidencias de prueba, conectando la necesidad funcional con las autorizaciones que finalmente forman parte del rol.

DE LA FUNCIÓN AL ROL
01
Función
Qué necesita hacer el usuario
02
Prueba
Qué necesita realmente el proceso
03
Rol
Cómo se estructura el acceso
04
Validación
Riesgo y coherencia antes de consolidar
CUANDO LOS ROLES DEJAN DE REFLEJAR EL NEGOCIO

Un rol puede funcionar y, aun así, no estar bien diseñado

Con el tiempo, los modelos de autorizaciones acumulan ajustes: nuevas transacciones, excepciones, permisos heredados y cambios realizados para responder a necesidades concretas.

El resultado puede ser un rol que técnicamente permite trabajar, pero cuya lógica resulta difícil de explicar: qué función representa, qué proceso soporta y por qué contiene determinadas autorizaciones.

Cuando llega una migración, una revisión SoD o una reingeniería, esa falta de estructura convierte cada cambio en una decisión más compleja de lo necesario.

QUÉ CAMBIA CON SFS

De construir permisos a construir funciones

SFS ayuda a convertir las necesidades funcionales y las evidencias obtenidas durante las pruebas en una estructura de roles más comprensible y mantenible.

Roles con lógica funcional

Relacionar el acceso con funciones y procesos para que el modelo pueda entenderse más allá de la configuración técnica.

Pruebas que aportan evidencia

Utilizar las UAT y la ejecución de procesos como insumo para identificar qué autorizaciones necesita realmente cada función.

Más trazabilidad

Mantener una relación más clara entre la necesidad funcional, la prueba realizada y las autorizaciones incorporadas al rol.

Una base más sostenible

Facilitar la evolución posterior del modelo al partir de roles estructurados alrededor de procesos y responsabilidades.

DE LA PRUEBA AL MODELO

De la simulación al Go Live con un modelo que puede explicarse

SFS utiliza las pruebas y la definición funcional como parte del proceso de construcción, incorporando después la validación del modelo antes de su puesta en marcha.

Proceso SFS desde el diseño de roles por transacción hasta Go Live
DISEÑO

Partir de las transacciones y necesidades que forman parte de la función.

PRUEBA

Utilizar la ejecución del usuario para identificar las autorizaciones necesarias.

PROCESO

Consolidar las funciones dentro de un modelo de roles estructurado por proceso.

VALIDACIÓN

Revisar la segregación antes de consolidar el modelo y avanzar a productivo.

LA PRUEBA COMO EVIDENCIA

Las UAT no solo validan el rol. También pueden ayudar a construirlo.

Durante una prueba funcional, el usuario ejecuta el proceso que necesita desempeñar. Esa ejecución aporta información sobre las transacciones y autorizaciones que intervienen realmente en la función.

EJECUTAR

El usuario realiza el proceso

La prueba parte de una necesidad funcional concreta, no de una lista abstracta de permisos.

TRAZAR

El sistema aporta evidencia

La trazabilidad permite identificar qué autorizaciones han intervenido durante la ejecución.

CONSTRUIR

La evidencia alimenta el modelo

Esa información puede utilizarse como base para construir y ajustar los roles asociados a la función.

LO QUE HEMOS APRENDIDO EN PROYECTO

Reingenierizar no es copiar mejor los roles que ya existen

Cuando un modelo lleva años evolucionando, utilizar únicamente los roles actuales como punto de partida puede trasladar al nuevo diseño las mismas acumulaciones, excepciones y decisiones históricas.

La experiencia nos lleva a empezar por otra pregunta: qué necesita hacer realmente cada función y qué evidencia tenemos de que esas autorizaciones son necesarias para ejecutar el proceso.

A partir de ahí, el rol deja de ser una herencia técnica y pasa a convertirse en una representación más clara de la responsabilidad que debe soportar.

¿DÓNDE PUEDE APORTAR SFS?

Cuando el modelo funciona, pero cuesta entender por qué está construido así

01 Los roles acumulan transacciones y autorizaciones incorporadas durante años.
02 Resulta difícil relacionar cada rol con una función o proceso concreto.
03 Las UAT consumen demasiado tiempo porque los roles necesitan ajustes continuos.
04 Estás preparando una migración o una reingeniería y no quieres trasladar el modelo actual sin revisarlo.
05 Necesitas validar el nuevo modelo de roles frente al riesgo SoD antes de su puesta en marcha.
SFS · APLIRH SUITE

¿Tus roles representan cómo trabaja hoy la organización?

Si el modelo ha acumulado años de cambios o estás preparando una reingeniería, podemos revisar contigo cómo pasar de los permisos actuales a una estructura basada en funciones y procesos.