20 de agosto de 2026

Auditoría de autorizaciones SAP: guía para revisar accesos críticos

Preparar una auditoría de autorizaciones SAP no debería limitarse a revisar SAP_ALL o ejecutar una matriz SoD. En esta guía repasamos los controles básicos para revisar accesos administrativos, identificar privilegios críticos y preparar la auditoría con mayor seguridad. Incluye plantilla descargable de checklist para la revisión inicial.
13 de agosto de 2026

S_TABU_DIS en SAP: riesgos, limitaciones y uso de S_TABU_NAM

S_TABU_DIS ha sido durante años un objeto clave para controlar el acceso a tablas en SAP, pero su uso basado en grupos puede generar sobreautorización y riesgos difíciles de gobernar. En este artículo analizamos por qué se considera un objeto crítico, cuándo utilizar S_TABU_NAM y cómo avanzar hacia un modelo de seguridad más granular y sostenible.
18 de junio de 2026

Cómo preparar y optimizar los roles antes de migrar a RISE with SAP

La migración a RISE with SAP no es solo técnica: los roles y autorizaciones impactan directamente en seguridad, compliance y consumo FUE. Te explicamos cómo preparar y optimizar el modelo antes del cambio.
23 de abril de 2026

Controles mitigantes en SAP: del riesgo definido al control ejecutado

En muchos entornos SAP, el control mitigante está correctamente definido, pero falla cuando llega el momento de ejecutarlo. El problema no suele estar en el modelo, sino en la dificultad de llevar el riesgo a documentos concretos y revisables.
16 de abril de 2026

Auditoría SAP: lo que nadie revisa en las evidencias (y que termina generando hallazgos)

En auditoría SAP, los controles pueden estar bien ejecutados… y aun así generar hallazgos. El problema suele estar en las evidencias. Errores comunes, cómo detectarlos y qué revisar antes de enviar.
19 de marzo de 2026

¿Quién debe ser el owner de la matriz de riesgos en una compañía?

En muchos proyectos de gestión de riesgos surge una pregunta clave: ¿quién debe ser el owner de la matriz de riesgos de una organización? Aunque a menudo se asocia a IT o a auditoría, la matriz de riesgos forma parte del gobierno corporativo del riesgo. Este artículo analiza qué función debería asumir esta responsabilidad y qué implica realmente gestionar y mantener una matriz de riesgos dentro de la compañía.
12 de marzo de 2026

Autorizaciones SAP: riesgos ocultos en la suma de objetos

Si los roles parecen correctos de forma individual, ¿por qué aparecen riesgos o incidencias en auditoría? En muchos entornos SAP, el problema no está en un rol concreto, sino en la suma de objetos de autorización que un usuario acumula con el tiempo. Este artículo explica cómo funciona realmente la evaluación de permisos en SAP, por qué se generan los llamados pools de autorizaciones y cómo la acumulación de accesos puede crear riesgos que no están visibles en ningún rol individual.
Llámanos