El mejor momento para detectar un conflicto es antes de introducirlo en el modelo
Integramos el análisis de segregación de funciones en el diseño, modificación y asignación de roles para evaluar el impacto del cambio antes de trasladarlo al entorno productivo.
Un rol puede resolver una necesidad y crear otra exposición
Un cambio aparentemente sencillo puede incorporar una transacción incompatible, ampliar una autorización o generar un conflicto cuando se combina con otros accesos que el usuario ya tiene.
Si el análisis SoD se realiza únicamente después de asignar el rol, el riesgo ya forma parte del modelo. El enfoque preventivo permite evaluar ese impacto mientras todavía existe margen para modificar la decisión.
Un conflicto puede nacer en el rol o aparecer al combinarlo
Por eso el control debe acompañar tanto el diseño del modelo como las decisiones posteriores de asignación.
Riesgo dentro del propio diseño
Una función, tarea o rol puede contener transacciones o autorizaciones que entren en conflicto entre sí.
Validarlo durante la construcción permite ajustar el modelo antes de considerarlo definitivo.
Riesgo por combinación de accesos
Un rol puede ser válido de forma aislada y generar una incompatibilidad cuando se combina con los accesos que el usuario ya tiene.
La asignación necesita evaluarse contra la matriz antes de trasladar el cambio al modelo efectivo.
Analizar el riesgo antes de aplicar el cambio
Roles
Revisamos si el contenido de un rol incorpora funciones incompatibles o accesos críticos.
Usuarios
Evaluamos el riesgo efectivo que tendría una nueva asignación sobre los accesos que ya posee el usuario.
Perfiles
Incorporamos al análisis perfiles que puedan modificar la exposición efectiva de roles y usuarios.
Asignaciones
Contrastamos nuevas relaciones usuario–rol antes de incorporarlas al entorno productivo.
Introducir el control SoD dentro del propio cambio
El análisis deja de ser una revisión posterior y se convierte en una validación integrada en el diseño y evolución del modelo.
Diseñar
Definimos o modificamos la función, tarea, rol o asignación necesaria.
Simular
Contrastamos el cambio contra la matriz de riesgos antes de aplicarlo.
Ajustar
Revisamos la propuesta cuando el análisis identifica una incompatibilidad o acceso crítico.
Decidir
Si el riesgo no puede eliminarse, se analiza su tratamiento antes de continuar.
Aplicar
El cambio se traslada al modelo una vez completadas las validaciones correspondientes.
Detectar el riesgo antes permite decidir qué hacer mientras todavía se puede cambiar el modelo
El resultado del análisis puede llevar a revisar el diseño, modificar una asignación, separar funciones o, cuando existe una necesidad operativa justificada, trasladar el riesgo a un proceso de aprobación y control.
Ajustar el diseño
Revisar funciones, tareas, transacciones o autorizaciones cuando el riesgo está contenido en el propio modelo.
Revisar la asignación
Evaluar si el conflicto procede de combinar el nuevo acceso con otros permisos existentes del usuario.
Tratar la excepción
Cuando existe una necesidad justificada, documentar la decisión y definir el tratamiento posterior del riesgo.
Validar el riesgo a lo largo de la evolución del acceso
Distintas soluciones de APLIRH SUITE permiten incorporar el análisis SoD desde la construcción del rol hasta su asignación dentro de la organización.
SFS
Permite construir y revisar el modelo de roles incorporando la validación de riesgos durante las pruebas y la definición de tareas.
SARC
Contrasta usuarios, roles, perfiles y asignaciones contra la matriz y permite simular el impacto de cambios antes de aplicarlos.
AAM
Integra el control de riesgo en cambios de puestos, roles y asignaciones para evaluar su impacto antes de la aplicación efectiva.
Cuando un riesgo necesita ser autorizado, los flujos de aprobación y su tratamiento posterior pueden integrarse dentro del modelo de gobierno.
Explorar APLIRH SUITE →Cuando corregir después cuesta más que validar antes
El control preventivo tiene especial sentido cuando el modelo está cambiando y todavía existe margen para evitar trasladar nuevas incompatibilidades a productivo.
¿Cuándo detectáis hoy un conflicto SoD: antes o después del cambio?
Cuéntanos cómo validáis actualmente roles y asignaciones y podremos valorar contigo cómo incorporar el análisis preventivo al modelo de autorizaciones.
Hablar con APLIRH →