16 de abril de 2026

Auditoría SAP: lo que nadie revisa en las evidencias (y que termina generando hallazgos)

En auditoría SAP, los controles pueden estar bien ejecutados… y aun así generar hallazgos. El problema suele estar en las evidencias. Errores comunes, cómo detectarlos y qué revisar antes de enviar.
12 de marzo de 2026

Autorizaciones SAP: riesgos ocultos en la suma de objetos

Si los roles parecen correctos de forma individual, ¿por qué aparecen riesgos o incidencias en auditoría? En muchos entornos SAP, el problema no está en un rol concreto, sino en la suma de objetos de autorización que un usuario acumula con el tiempo. Este artículo explica cómo funciona realmente la evaluación de permisos en SAP, por qué se generan los llamados pools de autorizaciones y cómo la acumulación de accesos puede crear riesgos que no están visibles en ningún rol individual.
19 de febrero de 2026

S_SPO_DEV en SAP: qué es, riesgos de seguridad y buenas prácticas de control

El objeto S_SPO_DEV en SAP controla el acceso a dispositivos de impresión y colas de spool. Aunque suele considerarse un aspecto técnico menor, una mala configuración puede generar riesgos reales de seguridad, fugas de información y problemas de cumplimiento. Analizamos qué es, por qué se infravalora y cómo gestionarlo correctamente dentro de un modelo de gobernanza SAP maduro.
12 de febrero de 2026

Buenas prácticas en ABAP: cómo controlar autorizaciones con AUTHORITY-CHECK antes de CALL TRANSACTION

En este artículo explicamos por qué es clave incluir AUTHORITY-CHECK antes de ejecutar una transacción y cómo aplicar esta buena práctica de forma sencilla, segura y alineada con los estándares SAP.
15 de enero de 2026

ST01, STAUTHTRACE, SU53, SUIM… ¿Cuál uso y cuándo? 

Guía técnica y práctica para diagnosticar incidencias de autorizaciones en SAP de forma profesional. Aprende cuándo usar SU53, STAUTHTRACE, ST01 y SUIM, cómo interpretar correctamente las trazas y cómo corregir problemas de autorización sin sobre-autorizar ni introducir riesgos en el sistema.
20 de noviembre de 2025

Diseño de roles en SAP: de las normas a la realidad del negocio

Las normas como SOX, ITIL o ISO 27001 establecen qué debe cumplirse: mínimo privilegio, trazabilidad y segregación de funciones. Pero ninguna explica cómo construir roles en SAP. Este artículo revela cómo transformar esos principios en un modelo de roles sostenible, equilibrando seguridad y operativa sin frenar al negocio.
16 de octubre de 2025

Modelo de autorizaciones en SAP: de la gestión de roles al gobierno de la seguridad de accesos

La asignación de roles a usuarios es un proceso esencial en SAP para garantizar la seguridad, el cumplimiento normativo y la productividad de los equipos.
Seguridad SAP sin complicaciones
This website uses cookies to improve your experience. By using this website you agree to our Data Protection Policy.
Read more
Llámanos