SMU
Tener acceso no significa utilizarlo. SMU muestra qué ocurre realmente.
SMU registra y analiza la actividad real de los usuarios en SAP para aportar trazabilidad sobre accesos, transacciones y acciones relevantes, generando una base objetiva para seguridad, auditoría y evolución del modelo de autorizaciones.
Saber qué puede hacer un usuario no siempre dice qué está haciendo realmente
El modelo de autorizaciones explica qué accesos tiene un usuario. Pero para determinadas decisiones de seguridad, auditoría o rediseño también necesitas entender cómo utiliza realmente el sistema.
Qué transacciones ejecuta, desde dónde accede, qué actividades críticas realiza o qué permisos permanecen asignados aunque apenas formen parte de su operativa.
Cuando esa información está dispersa o tiene poco detalle, reconstruir una actividad, investigar una incidencia o justificar una decisión puede convertirse en un proceso mucho más complejo.
De revisar permisos a entender el uso real
SMU convierte la actividad del sistema en información estructurada que puede utilizarse para investigar, controlar y tomar decisiones sobre el modelo de acceso.
Más trazabilidad
Relacionar usuarios, accesos, transacciones y acciones para reconstruir con mayor claridad lo ocurrido en el sistema.
Detección más temprana
Configurar alertas sobre determinadas actividades para identificar eventos que requieren revisión sin esperar a un análisis posterior.
Evidencia para auditoría
Disponer de información estructurada para apoyar revisiones internas, auditorías e investigación de determinadas actividades.
Decisiones basadas en uso
Utilizar la actividad real como evidencia para revisar roles, accesos y necesidades dentro del modelo.
Registrar es el principio. Lo importante es poder utilizar la información.
SMU organiza la información de actividad para convertirla en una base de consulta, análisis y control sobre el uso del sistema.
Capturar
Registrar accesos, ejecuciones y determinadas actividades relevantes del usuario.
Consolidar
Organizar la actividad para que pueda consultarse desde un contexto común y estructurado.
Analizar
Consultar uso, accesos y actividades críticas para identificar patrones, desviaciones o información relevante.
Alertar
Aplicar reglas sobre determinados eventos para llevar la información al responsable cuando requiere atención.
No toda actividad tiene el mismo significado
SMU permite focalizar el monitoreo en actividades que requieren contexto adicional por motivos de seguridad, auditoría u operación.
Actividad que necesita atención
Definir reglas por usuario, persona, terminal o transacción para generar avisos ante determinados eventos.
Descarga de información
Registrar determinadas extracciones de tablas para conocer quién realizó la acción y mantener información asociada a ella.
Patrones de acceso
Analizar información de acceso que puede ayudar a identificar situaciones como uso compartido de usuarios o terminales no esperados.
Transacciones y roles utilizados
Contrastar qué transacciones y roles tienen actividad y cuáles apenas intervienen en la operativa observada.
Un permiso asignado y un permiso utilizado no son lo mismo
Conocer el uso real aporta una evidencia adicional cuando llega el momento de revisar roles, autorizaciones o funciones.
Esa información no sustituye el criterio funcional: ayuda a contrastarlo. Que un permiso no se utilice no significa automáticamente que deba eliminarse, pero sí puede indicar dónde merece la pena revisar.
Lo que ocurre en el sistema también puede mejorar lo que se diseña después
La actividad registrada por SMU puede convertirse en evidencia para revisar el modelo de roles y apoyar decisiones posteriores dentro del ciclo de gobierno del acceso.
Uso + diseño
La actividad transaccional puede aportar evidencia para construir, limpiar o revisar modelos de roles basados en el uso observado.
Uso + gobierno del acceso
El uso real puede aportar información adicional para revisar cómo se generan, derivan y asignan roles dentro del modelo organizativo.
SMU aporta la perspectiva del uso real dentro del ciclo de diseño, acceso, riesgo y optimización de APLIRH Suite. Explorar APLIRH Suite →
Tener más datos no sirve si no sabes qué pregunta quieres responder
Registrar cada vez más actividad no convierte automáticamente un entorno SAP en un entorno mejor controlado.
El valor aparece cuando el monitoreo responde a necesidades concretas: investigar una acción crítica, detectar una situación que requiere atención, aportar evidencia a una auditoría o entender qué parte de un modelo de roles se utiliza realmente.
Por eso, el punto de partida no debería ser registrar todo por registrar, sino definir qué actividades importan, qué contexto necesitamos conservar y qué decisión tomaremos con esa información.
Cuando necesitas entender qué está ocurriendo, no solo qué está permitido
¿Sabes qué hacen realmente tus usuarios dentro de SAP?
Si necesitas más contexto sobre actividad, accesos críticos o uso real del sistema, podemos revisar contigo qué merece la pena monitorizar y cómo utilizar esa evidencia.
