SFS
El rol debería reflejar el proceso, no la historia del sistema
SFS ayuda a construir y reingenierizar modelos de roles SAP a partir de funciones, procesos y evidencias de prueba, conectando la necesidad funcional con las autorizaciones que finalmente forman parte del rol.
Un rol puede funcionar y, aun así, no estar bien diseñado
Con el tiempo, los modelos de autorizaciones acumulan ajustes: nuevas transacciones, excepciones, permisos heredados y cambios realizados para responder a necesidades concretas.
El resultado puede ser un rol que técnicamente permite trabajar, pero cuya lógica resulta difícil de explicar: qué función representa, qué proceso soporta y por qué contiene determinadas autorizaciones.
Cuando llega una migración, una revisión SoD o una reingeniería, esa falta de estructura convierte cada cambio en una decisión más compleja de lo necesario.
De construir permisos a construir funciones
SFS ayuda a convertir las necesidades funcionales y las evidencias obtenidas durante las pruebas en una estructura de roles más comprensible y mantenible.
Roles con lógica funcional
Relacionar el acceso con funciones y procesos para que el modelo pueda entenderse más allá de la configuración técnica.
Pruebas que aportan evidencia
Utilizar las UAT y la ejecución de procesos como insumo para identificar qué autorizaciones necesita realmente cada función.
Más trazabilidad
Mantener una relación más clara entre la necesidad funcional, la prueba realizada y las autorizaciones incorporadas al rol.
Una base más sostenible
Facilitar la evolución posterior del modelo al partir de roles estructurados alrededor de procesos y responsabilidades.
De la simulación al Go Live con un modelo que puede explicarse
SFS utiliza las pruebas y la definición funcional como parte del proceso de construcción, incorporando después la validación del modelo antes de su puesta en marcha.
Partir de las transacciones y necesidades que forman parte de la función.
Utilizar la ejecución del usuario para identificar las autorizaciones necesarias.
Consolidar las funciones dentro de un modelo de roles estructurado por proceso.
Revisar la segregación antes de consolidar el modelo y avanzar a productivo.
Las UAT no solo validan el rol. También pueden ayudar a construirlo.
Durante una prueba funcional, el usuario ejecuta el proceso que necesita desempeñar. Esa ejecución aporta información sobre las transacciones y autorizaciones que intervienen realmente en la función.
El usuario realiza el proceso
La prueba parte de una necesidad funcional concreta, no de una lista abstracta de permisos.
El sistema aporta evidencia
La trazabilidad permite identificar qué autorizaciones han intervenido durante la ejecución.
La evidencia alimenta el modelo
Esa información puede utilizarse como base para construir y ajustar los roles asociados a la función.
Diseñar el rol es una parte del ciclo
El modelo puede apoyarse en información de uso, contrastarse frente al riesgo y posteriormente trasladarse a la gestión operativa de accesos.
Uso + diseño
La actividad real puede aportar información para revisar qué funciones y accesos siguen siendo necesarios dentro del modelo.
Diseño + riesgo
El modelo puede contrastarse frente a la matriz SoD antes de consolidar determinados cambios en los roles.
Diseño + operación
Una vez definido el modelo, la lógica de roles puede trasladarse a la gestión del ciclo de acceso y de las posiciones organizativas.
SFS forma parte del ciclo de diseño, riesgo, acceso y uso de APLIRH Suite. Explorar APLIRH Suite →
Reingenierizar no es copiar mejor los roles que ya existen
Cuando un modelo lleva años evolucionando, utilizar únicamente los roles actuales como punto de partida puede trasladar al nuevo diseño las mismas acumulaciones, excepciones y decisiones históricas.
La experiencia nos lleva a empezar por otra pregunta: qué necesita hacer realmente cada función y qué evidencia tenemos de que esas autorizaciones son necesarias para ejecutar el proceso.
A partir de ahí, el rol deja de ser una herencia técnica y pasa a convertirse en una representación más clara de la responsabilidad que debe soportar.
Cuando el modelo funciona, pero cuesta entender por qué está construido así
¿Tus roles representan cómo trabaja hoy la organización?
Si el modelo ha acumulado años de cambios o estás preparando una reingeniería, podemos revisar contigo cómo pasar de los permisos actuales a una estructura basada en funciones y procesos.
