APLIRH SUITE · USO REAL Y TRAZABILIDAD
SMU - System Monitoring Users

SMU

SYSTEM MONITORING USERS

Tener acceso no significa utilizarlo. SMU muestra qué ocurre realmente.

SMU registra y analiza la actividad real de los usuarios en SAP para aportar trazabilidad sobre accesos, transacciones y acciones relevantes, generando una base objetiva para seguridad, auditoría y evolución del modelo de autorizaciones.

DEL ACCESO AL USO REAL
01
Registrar
Qué ocurre en el sistema
02
Relacionar
Quién hizo qué y cuándo
03
Detectar
Qué actividad requiere atención
04
Decidir
Qué hacer con esa evidencia
CUANDO LA AUTORIZACIÓN NO CUENTA TODA LA HISTORIA

Saber qué puede hacer un usuario no siempre dice qué está haciendo realmente

El modelo de autorizaciones explica qué accesos tiene un usuario. Pero para determinadas decisiones de seguridad, auditoría o rediseño también necesitas entender cómo utiliza realmente el sistema.

Qué transacciones ejecuta, desde dónde accede, qué actividades críticas realiza o qué permisos permanecen asignados aunque apenas formen parte de su operativa.

Cuando esa información está dispersa o tiene poco detalle, reconstruir una actividad, investigar una incidencia o justificar una decisión puede convertirse en un proceso mucho más complejo.

QUÉ CAMBIA CON SMU

De revisar permisos a entender el uso real

SMU convierte la actividad del sistema en información estructurada que puede utilizarse para investigar, controlar y tomar decisiones sobre el modelo de acceso.

Más trazabilidad

Relacionar usuarios, accesos, transacciones y acciones para reconstruir con mayor claridad lo ocurrido en el sistema.

Detección más temprana

Configurar alertas sobre determinadas actividades para identificar eventos que requieren revisión sin esperar a un análisis posterior.

Evidencia para auditoría

Disponer de información estructurada para apoyar revisiones internas, auditorías e investigación de determinadas actividades.

Decisiones basadas en uso

Utilizar la actividad real como evidencia para revisar roles, accesos y necesidades dentro del modelo.

DE LA ACTIVIDAD A LA EVIDENCIA

Registrar es el principio. Lo importante es poder utilizar la información.

SMU organiza la información de actividad para convertirla en una base de consulta, análisis y control sobre el uso del sistema.

01

Capturar

Registrar accesos, ejecuciones y determinadas actividades relevantes del usuario.

02

Consolidar

Organizar la actividad para que pueda consultarse desde un contexto común y estructurado.

03

Analizar

Consultar uso, accesos y actividades críticas para identificar patrones, desviaciones o información relevante.

04

Alertar

Aplicar reglas sobre determinados eventos para llevar la información al responsable cuando requiere atención.

MONITOREO SOBRE ACTIVIDAD REAL

No toda actividad tiene el mismo significado

SMU permite focalizar el monitoreo en actividades que requieren contexto adicional por motivos de seguridad, auditoría u operación.

ALERTAS

Actividad que necesita atención

Definir reglas por usuario, persona, terminal o transacción para generar avisos ante determinados eventos.

EXTRACCIONES

Descarga de información

Registrar determinadas extracciones de tablas para conocer quién realizó la acción y mantener información asociada a ella.

IDENTIDAD

Patrones de acceso

Analizar información de acceso que puede ayudar a identificar situaciones como uso compartido de usuarios o terminales no esperados.

USO

Transacciones y roles utilizados

Contrastar qué transacciones y roles tienen actividad y cuáles apenas intervienen en la operativa observada.

EL USO COMO EVIDENCIA

Un permiso asignado y un permiso utilizado no son lo mismo

Conocer el uso real aporta una evidencia adicional cuando llega el momento de revisar roles, autorizaciones o funciones.

Esa información no sustituye el criterio funcional: ayuda a contrastarlo. Que un permiso no se utilice no significa automáticamente que deba eliminarse, pero sí puede indicar dónde merece la pena revisar.

ASIGNADO
Qué puede utilizar
El modelo de roles muestra el alcance de autorización.
OBSERVADO
Qué está utilizando
SMU aporta evidencia sobre la actividad registrada.
REVISIÓN
Qué merece analizarse
La diferencia aporta una base objetiva para revisar el modelo.
SMU DENTRO DE APLIRH SUITE

Lo que ocurre en el sistema también puede mejorar lo que se diseña después

La actividad registrada por SMU puede convertirse en evidencia para revisar el modelo de roles y apoyar decisiones posteriores dentro del ciclo de gobierno del acceso.

SMU aporta la perspectiva del uso real dentro del ciclo de diseño, acceso, riesgo y optimización de APLIRH Suite. Explorar APLIRH Suite →

LO QUE HEMOS APRENDIDO EN PROYECTO

Tener más datos no sirve si no sabes qué pregunta quieres responder

Registrar cada vez más actividad no convierte automáticamente un entorno SAP en un entorno mejor controlado.

El valor aparece cuando el monitoreo responde a necesidades concretas: investigar una acción crítica, detectar una situación que requiere atención, aportar evidencia a una auditoría o entender qué parte de un modelo de roles se utiliza realmente.

Por eso, el punto de partida no debería ser registrar todo por registrar, sino definir qué actividades importan, qué contexto necesitamos conservar y qué decisión tomaremos con esa información.

¿DÓNDE PUEDE APORTAR SMU?

Cuando necesitas entender qué está ocurriendo, no solo qué está permitido

01 Necesitas mayor detalle sobre accesos o actividades críticas realizadas en SAP.
02 Reconstruir determinada actividad para auditoría o investigación consume demasiado tiempo.
03 Quieres recibir alertas ante determinadas transacciones, usuarios o patrones de acceso.
04 Estás revisando un modelo de roles y necesitas contrastar autorización con uso observado.
05 Necesitas una base de evidencia más estructurada para control continuo y auditoría.
SMU · APLIRH SUITE

¿Sabes qué hacen realmente tus usuarios dentro de SAP?

Si necesitas más contexto sobre actividad, accesos críticos o uso real del sistema, podemos revisar contigo qué merece la pena monitorizar y cómo utilizar esa evidencia.