Guia de Auditoria Sap

También podría gustarte

Está en la página 1de 4

Con en fin de ejecutar la revisin tanto de la seguridad como de los controles configurables en SAP para los mdulos dentro

del alcance establecido, la compaa deber obtener del sistema una serie de tablas y reportes usando la siguiente ruta de men: Sistema > Lista > Grabar > Fichero local, en caso que esta opcin no est activa se debe ingresar por la ruta: Lista > Exportar > Fichero local

Se deben bajar los archivos como tipo sin conversin.

1. Reportes: Bajar los reportes utilizando la transaccin SA38: 1.1 RSUSR002 Ejecutar este reporte sin ningn filtro y bajar diferentes vistas as: Para versiones anteriores a la 4.6 guardar como: RSUSR02.TXT la vista donde aparece el status y las fechas de validez. RSUSR02A.TXT la vista donde aparece el nombre y apellido del usuario. RSUSR02B.TXT la vista donde aparecen los perfiles. A partir de la versin 4.6 De la vista inicial, es decir aquella donde aparecen los nombres de los usuario, se deben seleccionar nicamente los siguientes campos: identificador de usuario nombre del usuario estado de bloqueo fecha desde la cual est vigente el usuario fecha hasta la cual est vigente el usuario Este archivo debe guardarse con el nombre RSUSR02A.TXT. De vista de perfiles se debe seleccionar nicamente los campos: identificador de usuario perfil (su nombre tcnico) Este archivo debe guardarse con el nombre RSUSR02B.TXT. Y de la vista de papeles o roles deben seleccionarse nicamente los campos: identificador de usuario papel (nombre tcnico) fecha desde la cual est vigente fecha hasta la cual est vigente Este archivo debe guardarse con el nombre RSUSR02C.TXT.

En los casos en que aplique, adicional a este reporte de usuarios debe entregarse un listado con los usuarios que se tendrn en cuenta para la revisin como por ejemplo un listado con los usuarios de Colombia.

1.2 RSPARAM Debe bajarse con el nombre RSPARAM.TXT 1.3 RSUSR003 Debe bajarse con el nombre RSUSR003.TXT

2. Transaccin SU24. Una vez se encuentre en la pantalla inicial de la transaccin SU24 se debe ejecutar sin cambiar ninguna de las selecciones que aparecen por defecto y guarde el resultado con el nombre SU24.TXT. 3. Tablas. Se deben bajar una serie de tablas utilizando la transaccin SE16.

Antes de bajar las tablas verifique lo siguiente en el men Opciones > Parmetros de usuario: Activar los nombres tcnicos. Colocar en el campo que controla el ancho del reporte el valor 1023. Dejar vaco el campo que controla el nmero mximo de aciertos.

Las tablas deben bajarse del sistema con su nombre y con extensin TXT teniendo especial atencin ya que en aquellos casos donde no se pueda bajar completa la tabla por tener ms columnas que las que se pueden incluir en los 1023 caracteres, entonces se debe bajar en partes con el mismo nombre y adicionando un dgito de consecutivo (1,2etc.). De igual forma, si al intentar bajar alguna tabla el proceso termina anormalmente por tiempo de ejecucin o porque el archivo sea demasiado largo este se debe bajar en partes filtrando por alguno de los campos y cada uno de los archivos resultantes deben identificarse con el mismo nombre y con un literal adicional (A,B...etc). En el listado Anexo1 estn cada una de las tablas necesarias de acuerdo con el alcance del trabajo y algunas poseen notas que deben tenerse en cuenta al momento de bajar la tabla respectiva.

ANEXO 1. Listado de Tablas. Tabla AGR_1016 AGR_AGRS AGR_USERS DD09L DEVACCESS T000 TDDAT TSTC TSTCA USOBT_C USOBX USOBX_C USR02 USR40 UST10C UST10S UST12 CVERS_REF DLV_SYSTC TCESYST Nota

BKPF GB92 GB93 NRIV SKA1 SKB1 T001 T001B T001U T003 T009 T011 T041C T043T T100C TBAER TKA01 MARA T043 T156

Se debe filtrar por el campo BLDAT con solamente los registros creados durante el ao de anlisis y por BUKRS solo para las sociedades bajo anlisis

Se divide desde el campo INHAL

Tabla T158 T158B T159L T160M T161 T161F T162 T162X T163K T169G T169T T16FT T405

Nota

También podría gustarte