MUNDOSAP

MUNDOSAP (foro/index.php)
-   Administración de Sistemas SAP (foro/forumdisplay.php?f=15)
-   -   Roles por puesto (foro/showthread.php?t=43077)

NovelSAP 05/05/11 16:34:11

Roles por puesto
 
Amigos

Tengo una duda, los roles se pueden hacer por actividad o enfocados puntualmente a los puestos de trabajo, por inercia mas que por convicción creo siempre los hacemos por actividad y tal vez los agrupamos en uno compuesto que indique el puesto organizativo (ej gerente de finanzas) a alguno se le ocurre una razón determinante por la cual no se pueda crear roles directamente indicando las transacciones afiliadas a un puesto?

Resulta ser mucho mas seguro por que es acotado, se hace un número menor de roles y la unica desventaja que puede tener es que requiere mayor conocimiento técnico.

espero sus comentarios para que me ayuden a aclarar el panorama

gfr 06/05/11 12:55:04

Hola. Te comento mi experiencia
Siempre desarrollo las estrategias de seguridad en base a funciones por puesto de trabajao/Bussines Roles. Porque me da la flexibilidad en la administracion centralizada de la seguridad y facilita todo lo que es es analisis y control de SOD y SOX. Despues de tantos años y haber pasado un monton de auditorias esto me ha dado muy buen resultado.
y tambien te comento que se trabajo con Roles padres e hijos. y que en casos muy especiales utilizo Roles compuesto si el negocio lo necesita.

Espero ser claro, si no cualquier cosa pregunta que estamos pra ayudar

Gustavo

NovelSAP 12/05/11 14:54:54

Roles por puesto
 
Hola Gustavo

Me comentas que en tu experiencia funciona bien, tengo una duda como manejan el siguiente escenario, hay dos personas que tienen el puesto en el organigrama por ejemplo de asistente de tesoreria, entonces tendriamos un rol llamado z_asist_tesor pero una de ellas por confianza, antiguedad o etc hace procesos especificos, es decir debe contar con 3 o mas tx adicionales, que haces en este caso, creas un rol z_asis_tesor_1 ? o algo similar ? no te complica comenzar a aperturar los roles?

gracias por tu ayuda

johangonz 12/05/11 22:53:41

Correcto, asi lo hago yo... adiciono en un rol adicional las funcionalidades adicionales al rol base del proceso de negocio que hace y le asigno esos roles a esa persona en particular.

gfr 13/05/11 13:50:22

Novel SAP, es asi como los manejamos informalmente, con un rol Adicional, teniendo en cuenta que es mas trabajo.
Pero lo recomendable no es trabajar por la confianza, si no intentar abtraerse de ello y mirar el proceso de negocio desde lo frio y profesional. Un Asistente de Tesoreria es un Asistente de Tesoreria y no importa que persona haga esa funcion.
Pero en la informalidad de todos los dias es como te comentamos pero asegurate que la direccion de la empresa apruebe el rol adicional para en un futuro no tener problemas con Auditorias y esas cosas.


Saludos


Husos Horarios son GMT. La hora en este momento es 02:29:00.

www.mundosap.com 2006 - Spain
software crm, crm on demand, software call center, crm act, crm solutions, crm gratis, crm web