REDISEÑO DE ROLES SAP

El rol debería reflejar el proceso, no la historia del sistema

Rediseñamos modelos de roles SAP para aproximar funciones, tareas y autorizaciones a las necesidades reales del negocio, reducir la sobreautorización y construir una estructura más comprensible y gobernable.

Proceso. Función. Uso real. Acceso necesario.
EL PROBLEMA

Un modelo puede seguir funcionando y, aun así, haber dejado de responder al negocio

Con el tiempo es habitual que los roles incorporen nuevas transacciones, autorizaciones, excepciones y cambios derivados de necesidades puntuales.

El resultado puede ser un modelo difícil de explicar, con sobreautorizaciones, funciones poco alineadas con los procesos actuales, riesgos SoD estructurales y una complejidad creciente para IT y negocio.

EL OBJETIVO

Acercar el acceso a lo que cada función necesita realmente

El rediseño busca construir una relación más clara entre procesos, funciones, tareas, autorizaciones y usuarios.

01

Funciones y tareas

Construir el modelo desde lo que las personas deben hacer, no desde la combinación histórica de roles existentes.

02

Procesos de negocio

Alinear los roles con los procesos y responsabilidades que realmente existen en la organización.

03

Autorizaciones

Identificar qué permisos son necesarios para ejecutar cada tarea y qué accesos han dejado de aportar valor.

04

Gobierno

Construir una estructura que pueda entenderse, mantenerse y evolucionar cuando cambian procesos y responsabilidades.

DOS ENFOQUES

A veces hay que optimizar el modelo. Otras, volver a construirlo.

El estado del modelo actual determina si tiene más sentido partir de una nueva estructura o trabajar sobre lo que ya existe.

REINGENIERÍA

Construir una nueva base

Construimos nuevos roles desde cero a partir de la estandarización de funciones, puestos o procesos y los alineamos con la estructura organizativa.

En este enfoque pueden utilizarse pruebas reales de usuario como base para identificar las autorizaciones necesarias y validar el diseño antes de llevarlo a productivo.

REMEDIACIÓN

Optimizar el modelo existente

Partimos de los roles actuales, agrupamos necesidades por función y consolidamos el uso real de autorizaciones para eliminar elementos que ya no resultan necesarios.

La remediación puede reducir de forma importante la exposición y la complejidad, aunque determinados riesgos pueden seguir necesitando tratamiento posterior.

BASADO EN EVIDENCIA

Lo que un rol permite hacer no siempre coincide con lo que realmente necesita hacer el usuario

El análisis del uso aporta una referencia objetiva para identificar autorizaciones y transacciones necesarias y detectar elementos del modelo que no presentan utilización.

Esa información se combina con el conocimiento funcional: que un permiso no se haya utilizado durante un periodo no significa, por sí solo, que deba retirarse.

NUESTRO ENFOQUE

Del proceso de negocio al acceso efectivo

El diseño parte de lo que la organización necesita hacer y va descendiendo hasta las autorizaciones necesarias para ejecutarlo.

04

Rol

Construimos o ajustamos el rol con las autorizaciones necesarias para ejecutar la función.

05

Validación

Revisamos el modelo y su impacto antes de consolidarlo en la operación.

SEGREGACIÓN DE FUNCIONES

El riesgo también forma parte del diseño

Durante la construcción del modelo pueden analizarse incompatibilidades entre funciones y revisar el impacto de las autorizaciones antes de trasladar el nuevo diseño a productivo.

Cuando el proyecto incorpora SARC, el análisis SoD puede integrarse en la construcción para realizar ajustes preventivos mientras todavía existe margen para modificar el modelo.

TECNOLOGÍA PROPIA · SFS
SFS - System Function Segregation

System Function Segregation

SFS es la solución de APLIRH para apoyar la construcción y evolución de modelos de roles SAP desde un enfoque funcional, utilizando procesos, funciones, tareas y evidencia del uso como base del diseño.

Permite identificar autorizaciones necesarias, reducir elementos no utilizados, automatizar parte de la construcción del modelo e integrar el análisis SoD cuando el proyecto se combina con SARC.

Conocer SFS →
ANTES DE TRANSFORMAR EL ENTORNO

Migrar no debería significar trasladar la complejidad

Cuando el modelo de roles ya presenta sobreautorizaciones, dependencias históricas o dificultades de mantenimiento, revisar su diseño permite decidir qué parte debe evolucionar antes de consolidar el siguiente escenario SAP.

CUÁNDO ACTUAR

Cuando mantener el modelo empieza a ser más difícil que explicarlo

Hay señales que indican que los roles ya no están evolucionando al mismo ritmo que el negocio.

01 Cuando existen roles históricos construidos por acumulación.
02 Cuando las autorizaciones exceden con frecuencia las necesidades reales de las funciones.
03 Cuando el modelo resulta difícil de entender para perfiles funcionales y técnicos.
04 Cuando los riesgos SoD forman parte estructural de la arquitectura de roles.
05 Cuando se prepara una transformación importante y no se quiere trasladar sin revisar el modelo heredado.
Rediseñar un rol no es hacerlo más pequeño.
Es conseguir que vuelva a tener sentido.
HABLEMOS

¿Tus roles reflejan cómo trabaja hoy tu organización?

Cuéntanos cómo está construido vuestro modelo actual y podremos valorar contigo si necesita una remediación, una reingeniería o una revisión más acotada.

Hablar con APLIRH →