20 de agosto de 2026

Auditoría de autorizaciones SAP: guía para revisar accesos críticos

Preparar una auditoría de autorizaciones SAP no debería limitarse a revisar SAP_ALL o ejecutar una matriz SoD. En esta guía repasamos los controles básicos para revisar accesos administrativos, identificar privilegios críticos y preparar la auditoría con mayor seguridad. Incluye plantilla descargable de checklist para la revisión inicial.
13 de agosto de 2026

S_TABU_DIS en SAP: riesgos, limitaciones y uso de S_TABU_NAM

S_TABU_DIS ha sido durante años un objeto clave para controlar el acceso a tablas en SAP, pero su uso basado en grupos puede generar sobreautorización y riesgos difíciles de gobernar. En este artículo analizamos por qué se considera un objeto crítico, cuándo utilizar S_TABU_NAM y cómo avanzar hacia un modelo de seguridad más granular y sostenible.
16 de julio de 2026

¿Por qué fracasan los modelos de Segregación de Funciones en SAP? 

La segregación de funciones en SAP permite separar tareas críticas, reducir riesgos de fraude y mejorar el control interno mediante una matriz de riesgos y una correcta gestión de roles.
18 de junio de 2026

Cómo preparar y optimizar los roles antes de migrar a RISE with SAP

La migración a RISE with SAP no es solo técnica: los roles y autorizaciones impactan directamente en seguridad, compliance y consumo FUE. Te explicamos cómo preparar y optimizar el modelo antes del cambio.
12 de marzo de 2026

Autorizaciones SAP: riesgos ocultos en la suma de objetos

Si los roles parecen correctos de forma individual, ¿por qué aparecen riesgos o incidencias en auditoría? En muchos entornos SAP, el problema no está en un rol concreto, sino en la suma de objetos de autorización que un usuario acumula con el tiempo. Este artículo explica cómo funciona realmente la evaluación de permisos en SAP, por qué se generan los llamados pools de autorizaciones y cómo la acumulación de accesos puede crear riesgos que no están visibles en ningún rol individual.
19 de febrero de 2026

S_SPO_DEV en SAP: qué es, riesgos de seguridad y buenas prácticas de control

El objeto S_SPO_DEV en SAP controla el acceso a dispositivos de impresión y colas de spool. Aunque suele considerarse un aspecto técnico menor, una mala configuración puede generar riesgos reales de seguridad, fugas de información y problemas de cumplimiento. Analizamos qué es, por qué se infravalora y cómo gestionarlo correctamente dentro de un modelo de gobernanza SAP maduro.
Llámanos