4
Con en fin de ejecutar la revisión tanto de la seguridad como de los controles configurables en SAP para los módulos dentro del alcance establecido, la compañía deberá obtener del sistema una serie de tablas y reportes usando la siguiente ruta de menú: Sistema > Lista > Grabar > Fichero local, en caso que esta opción no esté activa se debe ingresar por la ruta: Lista > Exportar > Fichero local Se deben bajar los archivos como tipo “sin conversión”. 1. Reportes: Bajar los reportes utilizando la transacción SA38: 1.1 RSUSR002 – Ejecutar este reporte sin ningún filtro y bajar diferentes vistas así: Para versiones anteriores a la 4.6 guardar como: RSUSR02.TXT la vista donde aparece el status y las fechas de validez. RSUSR02A.TXT la vista donde aparece el nombre y apellido del usuario. RSUSR02B.TXT la vista donde aparecen los perfiles. A partir de la versión 4.6 De la vista inicial, es decir aquella donde aparecen los nombres de los usuario, se deben seleccionar únicamente los siguientes campos: identificador de usuario nombre del usuario estado de bloqueo fecha desde la cual está vigente el usuario fecha hasta la cual está vigente el usuario Este archivo debe guardarse con el nombre RSUSR02A.TXT. De vista de “perfiles” se debe seleccionar únicamente los campos: identificador de usuario perfil (su nombre técnico) Este archivo debe guardarse con el nombre RSUSR02B.TXT. Y de la vista de “papeles” o “roles” deben seleccionarse únicamente los campos: identificador de usuario papel (nombre técnico) fecha desde la cual está vigente fecha hasta la cual está vigente Este archivo debe guardarse con el nombre RSUSR02C.TXT.

Auditoria SAP

Embed Size (px)

Citation preview

Page 1: Auditoria SAP

Con en fin de ejecutar la revisión tanto de la seguridad como de los controles configurables en SAP para los módulos dentro del alcance establecido, la compañía deberá obtener del sistema una serie de tablas y reportes usando la siguiente ruta de menú: Sistema > Lista > Grabar > Fichero local , en caso que esta opción no esté activa se debe ingresar por la ruta: Lista > Exportar > Fichero local

Se deben bajar los archivos como tipo “sin conversión”.

1. Reportes:

Bajar los reportes utilizando la transacción SA38: 1.1 RSUSR002 – Ejecutar este reporte sin ningún filtro y bajar diferentes vistas así:

� Para versiones anteriores a la 4.6 guardar como: � RSUSR02.TXT la vista donde aparece el status y las fechas de validez. � RSUSR02A.TXT la vista donde aparece el nombre y apellido del usuario. � RSUSR02B.TXT la vista donde aparecen los perfiles.

� A partir de la versión 4.6 De la vista inicial, es decir aquella donde aparecen los nombres de los usuario, se deben seleccionar únicamente los siguientes campos:

� identificador de usuario � nombre del usuario � estado de bloqueo � fecha desde la cual está vigente el usuario � fecha hasta la cual está vigente el usuario

Este archivo debe guardarse con el nombre RSUSR02A.TXT. De vista de “perfiles” se debe seleccionar únicamente los campos:

� identificador de usuario � perfil (su nombre técnico)

Este archivo debe guardarse con el nombre RSUSR02B.TXT. Y de la vista de “papeles” o “roles” deben seleccionarse únicamente los campos:

� identificador de usuario � papel (nombre técnico) � fecha desde la cual está vigente � fecha hasta la cual está vigente

Este archivo debe guardarse con el nombre RSUSR02C.TXT.

Page 2: Auditoria SAP

En los casos en que aplique, adicional a este reporte de usuarios debe entregarse un listado con los usuarios que se tendrán en cuenta para la revisión como por ejemplo un listado con los usuarios de Colombia. 1.2 RSPARAM – Debe bajarse con el nombre RSPARAM.TXT 1.3 RSUSR003 – Debe bajarse con el nombre RSUSR003.TXT 2. Transacción SU24. Una vez se encuentre en la pantalla inicial de la transacción SU24 se debe ejecutar sin cambiar ninguna de las selecciones que aparecen por defecto y guarde el resultado con el nombre SU24.TXT. 3. Tablas. Se deben bajar una serie de tablas utilizando la transacción SE16.

Antes de bajar las tablas verifique lo siguiente en el menú Opciones > Parámetros de usuario: � Activar los nombres técnicos. � Colocar en el campo que controla el ancho del reporte el valor

1023. � Dejar vacío el campo que controla el número máximo de aciertos.

Las tablas deben bajarse del sistema con su nombre y con extensión TXT teniendo especial atención ya que en aquellos casos donde no se pueda bajar completa la tabla por tener más columnas que las que se pueden incluir en los 1023 caracteres, entonces se debe bajar en partes con el mismo nombre y adicionando un dígito de consecutivo (1,2…etc.). De igual forma, si al intentar bajar alguna tabla el proceso termina anormalmente por tiempo de ejecución o porque el archivo sea demasiado largo este se debe bajar en partes filtrando por alguno de los campos y cada uno de los archivos resultantes deben identificarse con el mismo nombre y con un literal adicional (A,B...etc). En el listado Anexo1 están cada una de las tablas necesarias de acuerdo con el alcance del trabajo y algunas poseen notas que deben tenerse en cuenta al momento de bajar la tabla respectiva.

Page 3: Auditoria SAP

ANEXO 1. Listado de Tablas.

Tabla Nota AGR_1016 AGR_AGRS AGR_USERS DD09L DEVACCESS T000 TDDAT TSTC TSTCA USOBT_C USOBX USOBX_C USR02 USR40 UST10C UST10S UST12 CVERS_REF DLV_SYSTC TCESYST

BKPF

Se debe filtrar por el campo BLDAT con solamente los registros creados durante el año de análisis y por BUKRS solo para las sociedades bajo análisis

GB92 GB93 NRIV SKA1 SKB1 T001 T001B T001U T003 T009 T011 T041C T043T T100C TBAER TKA01 MARA Se divide desde el campo INHAL T043 T156

Page 4: Auditoria SAP

Tabla Nota T158 T158B T159L T160M T161 T161F T162 T162X T163K T169G T169T T16FT T405