Você está na página 1de 9

EVOLUCIN DE LOS PARADIGMAS EN SEGURIDAD DE SAP

PARADIGMA INICIAL

1999 Implementacin SAP


BIG BANG
EVOLUCIN DE LOS PARADIGMAS EN SEGURIDAD DE SAP
PARADIGMA INICIAL

DESVENTAJA PARA SEGURIDAD: no tenamos que cumplir


regulaciones internas/externas ni normativas legales
EVOLUCIN DE LOS PARADIGMAS EN SEGURIDAD DE SAP
PARADIGMA INICIAL
2006/2007
Luego de la Se comienza a trabajar ms en detalle para
compra de limitar permisos de los Funcionales de Sistemas
Loma Negra Se dise un programa para control de
por parte del utilizacin de usuarios de privilegios
Grupo Se comenzaron a eliminar usuarios de Sistemas
Brasilero y Comunicaciones que tenan perfil SAP_ALL
Camargo Se insisti en programar con chequeo de
Corra se objetos de autorizacin en transacciones Z y
terceriza la Grupos de autorizacin en tablas Z
Auditora Se iniciaron revisiones de SoD y confeccion
Interna y se Matriz de Segregacin de Funciones
crea el rea de actualizada
Seguridad de la
Informacin

Pero.. . Continuaba el trabajo de Seguridad en el viejo


Paradigma
As era el da a da para Seguridad en el entorno SAP:
EVOLUCIN DE LOS PARADIGMAS EN SEGURIDAD DE
SAP:
COMIENZA UN NUEVO PARADIGMA

Se hizo una investigacin de mercado para seleccionar un Consultor que


acreditara dedicacin a la investigacin y know how de SAP
EVOLUCIN DE LOS PARADIGMAS EN SEGURIDAD DE SAP
COMIENZA UN NUEVO PARADIGMA

SORPRESA SE ABRI LA CAJA NEGRA!!

Con herramientas que se bajaban de Internet realizaron Tests de


intrusin internos y externos, en forma rpida, y con resultados que
cambiaron sustancialmente la mirada de Seguridad hacia el Sistema SAP
EVOLUCIN DE LA CONCIENCIA EN SEGURIDAD
SE INTEGRAN LOS PARADIGMAS

RESULTADO DE LA CONSULTORA: INTEGRACIN DEL VIEJO Y NUEVO


PARADIGMA PARA CONSOLIDAR UNA PLATAFORMA MS SLIDA Y
RESISTENTE A LA EXPOSICIN A INTERNET (Y A LA RED INTERNA)
COMO ESTAMOS HOY

Se est trabajando en Argentina en el Proyecto Integracin,


que es la construccin de un nico modelo replicable de SAP
para la Divisin Cemento de Camargo Corra, hoy para las
empresas de Argentina, Brasil, Paraguay, Angola
Mozambique y en el futuro para las que se adquieran,

Y sobre todo capitalizando las lecciones aprendidas!!!

MUCHAS GRACIAS POR VUESTRA ATENCIN!

monica.rey@lomanegra.com.ar

Você também pode gostar