El rol debería reflejar el proceso, no la historia del sistema
Rediseñamos modelos de roles SAP para aproximar funciones, tareas y autorizaciones a las necesidades reales del negocio, reducir la sobreautorización y construir una estructura más comprensible y gobernable.
Un modelo puede seguir funcionando y, aun así, haber dejado de responder al negocio
Con el tiempo es habitual que los roles incorporen nuevas transacciones, autorizaciones, excepciones y cambios derivados de necesidades puntuales.
El resultado puede ser un modelo difícil de explicar, con sobreautorizaciones, funciones poco alineadas con los procesos actuales, riesgos SoD estructurales y una complejidad creciente para IT y negocio.
Acercar el acceso a lo que cada función necesita realmente
El rediseño busca construir una relación más clara entre procesos, funciones, tareas, autorizaciones y usuarios.
Funciones y tareas
Construir el modelo desde lo que las personas deben hacer, no desde la combinación histórica de roles existentes.
Procesos de negocio
Alinear los roles con los procesos y responsabilidades que realmente existen en la organización.
Autorizaciones
Identificar qué permisos son necesarios para ejecutar cada tarea y qué accesos han dejado de aportar valor.
Gobierno
Construir una estructura que pueda entenderse, mantenerse y evolucionar cuando cambian procesos y responsabilidades.
A veces hay que optimizar el modelo. Otras, volver a construirlo.
El estado del modelo actual determina si tiene más sentido partir de una nueva estructura o trabajar sobre lo que ya existe.
Construir una nueva base
Construimos nuevos roles desde cero a partir de la estandarización de funciones, puestos o procesos y los alineamos con la estructura organizativa.
En este enfoque pueden utilizarse pruebas reales de usuario como base para identificar las autorizaciones necesarias y validar el diseño antes de llevarlo a productivo.
Optimizar el modelo existente
Partimos de los roles actuales, agrupamos necesidades por función y consolidamos el uso real de autorizaciones para eliminar elementos que ya no resultan necesarios.
La remediación puede reducir de forma importante la exposición y la complejidad, aunque determinados riesgos pueden seguir necesitando tratamiento posterior.
Lo que un rol permite hacer no siempre coincide con lo que realmente necesita hacer el usuario
El análisis del uso aporta una referencia objetiva para identificar autorizaciones y transacciones necesarias y detectar elementos del modelo que no presentan utilización.
Esa información se combina con el conocimiento funcional: que un permiso no se haya utilizado durante un periodo no significa, por sí solo, que deba retirarse.
Del proceso de negocio al acceso efectivo
El diseño parte de lo que la organización necesita hacer y va descendiendo hasta las autorizaciones necesarias para ejecutarlo.
Proceso
Identificamos los procesos y actividades relevantes del negocio.
Función
Agrupamos responsabilidades y tareas que responden a una misma función.
Evidencia
Contrastamos necesidades funcionales con actividad y autorizaciones cuando el proyecto lo requiere.
Rol
Construimos o ajustamos el rol con las autorizaciones necesarias para ejecutar la función.
Validación
Revisamos el modelo y su impacto antes de consolidarlo en la operación.
El riesgo también forma parte del diseño
Durante la construcción del modelo pueden analizarse incompatibilidades entre funciones y revisar el impacto de las autorizaciones antes de trasladar el nuevo diseño a productivo.
Cuando el proyecto incorpora SARC, el análisis SoD puede integrarse en la construcción para realizar ajustes preventivos mientras todavía existe margen para modificar el modelo.
System Function Segregation
SFS es la solución de APLIRH para apoyar la construcción y evolución de modelos de roles SAP desde un enfoque funcional, utilizando procesos, funciones, tareas y evidencia del uso como base del diseño.
Permite identificar autorizaciones necesarias, reducir elementos no utilizados, automatizar parte de la construcción del modelo e integrar el análisis SoD cuando el proyecto se combina con SARC.
Migrar no debería significar trasladar la complejidad
Cuando el modelo de roles ya presenta sobreautorizaciones, dependencias históricas o dificultades de mantenimiento, revisar su diseño permite decidir qué parte debe evolucionar antes de consolidar el siguiente escenario SAP.
Cuando mantener el modelo empieza a ser más difícil que explicarlo
Hay señales que indican que los roles ya no están evolucionando al mismo ritmo que el negocio.
¿Tus roles reflejan cómo trabaja hoy tu organización?
Cuéntanos cómo está construido vuestro modelo actual y podremos valorar contigo si necesita una remediación, una reingeniería o una revisión más acotada.
Hablar con APLIRH →