<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; auditoría.</title>
	<atom:link href="http://www.seguridadsap.com/sap/category/auditoria/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seguridadsap.com</link>
	<description></description>
	<lastBuildDate>Tue, 04 May 2010 13:58:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Investigación Seguridad en SAP</title>
		<link>http://www.seguridadsap.com/sap/investigacion-seguridad-en-sap/</link>
		<comments>http://www.seguridadsap.com/sap/investigacion-seguridad-en-sap/#comments</comments>
		<pubDate>Tue, 04 May 2010 13:58:33 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=426</guid>
		<description><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.seguridadsap.com%2Fsap%2Finvestigacion-seguridad-en-sap%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.seguridadsap.com%2Fsap%2Finvestigacion-seguridad-en-sap%2F" height="61" width="51" /></a></div><p>Un amigo del blog está realizando una investigación y le compartimos este espacio, para que ustedes puedan ayudarle en su investigación. Su participación será mas que agradecida por Sergio.</p>
<p><em>Estimados Miembros,</em></p>
<p>Estoy realizando una investigación para realizar un framework que se ejecute dentro de SAP a través de una trx Z&#8230; el cual realice un análisis de la seguridad del sistema SAP sobre el que se está ejecutando, esto serviría para todos los administradores Basis y Seguridad para conocer &#8220;la foto&#8221; de como esta su sistema a nivel de seguridad y ejecutar un plan de&#8230;</p>]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/investigacion-seguridad-en-sap/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Auditar SAP – Revisión (II)</title>
		<link>http://www.seguridadsap.com/sap/auditar-sap-%e2%80%93-revision-ii/</link>
		<comments>http://www.seguridadsap.com/sap/auditar-sap-%e2%80%93-revision-ii/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 18:59:27 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[Control]]></category>
		<category><![CDATA[SAP]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=422</guid>
		<description><![CDATA[Continuación de los posts sobre auditoría de un sistema y seguimiento de un pequeño trabajo de auditoría sobre el mismo.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/auditar-sap-%e2%80%93-revision-ii/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Auditar SAP &#8211; Revisi&#243;n (I)</title>
		<link>http://www.seguridadsap.com/sap/auditar-sap-revisin-i/</link>
		<comments>http://www.seguridadsap.com/sap/auditar-sap-revisin-i/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 16:34:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[customizing]]></category>
		<category><![CDATA[SAP]]></category>
		<category><![CDATA[SCC4]]></category>
		<category><![CDATA[SPRO]]></category>
		<category><![CDATA[S_IMG_ACTV]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=412</guid>
		<description><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.seguridadsap.com%2Fsap%2Fauditar-sap-revisin-i%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.seguridadsap.com%2Fsap%2Fauditar-sap-revisin-i%2F" height="61" width="51" /></a></div><p>En el presente gráfico podemos observar la pirámide de una auditoría completa, pero identificando que en este primer esquema nos vamos a concentrar en la auditoría del <strong>Sistema Basis de SAP</strong></p>
<p><a href="http://www.seguridadsap.com/wp-content/uploads/2009/09/image.png"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="image" border="0" alt="image" src="http://www.seguridadsap.com/wp-content/uploads/2009/09/image_thumb.png" width="409" height="230" /></a></p>
<p>Recuerden que los primeros pasos a seguir los detallamos en el <a href="http://www.seguridadsap.com/sap/auditar-sap-introduccion/" target="_blank">primer post</a>, y en el presente ya ahondaremos en los primeros controles técnicos a realizar. </p>
<p>1- Verificar el acceso al customizing, específicamente a la transacción SPRO por parte de los usuarios y los permisos del objeto <strong>S_IMG_ACTV</strong>. Lo ideal es restringir estos permisos a los usuarios en general y&#8230;</p>]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/auditar-sap-revisin-i/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Seminario sobre Seguridad SAP en Buenos Aires</title>
		<link>http://www.seguridadsap.com/sap/seminario-sobre-seguridad-sap-en-buenos-aires/</link>
		<comments>http://www.seguridadsap.com/sap/seminario-sobre-seguridad-sap-en-buenos-aires/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 15:08:57 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[LINKS]]></category>
		<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seminario]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=409</guid>
		<description><![CDATA[Hacia fines del mes de septiembre estaremos dictando un seminario de un día sobre seguridad en la plataforma SAP en Argentina, a través de la consultora <a href="http://www.ezgroup.com.ar/contenidos/notas.asp?operation=select&#38;id=66" target="_blank">EZGROUP</a> de Buenos Aires.

Si están interesados en participar de la actividad o conocen a alguien que así lo desee pueden ver los detalles del costo, fecha y lugar en el presente <a href="http://www.ezgroup.com.ar/contenidos/notas.asp?operation=select&#38;id=66" target="_blank">link</a>.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/seminario-sobre-seguridad-sap-en-buenos-aires/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auditar SAP &#8211; Introducción</title>
		<link>http://www.seguridadsap.com/sap/auditar-sap-introduccion/</link>
		<comments>http://www.seguridadsap.com/sap/auditar-sap-introduccion/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 21:08:57 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[pasos]]></category>
		<category><![CDATA[SAP]]></category>
		<category><![CDATA[steps]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=407</guid>
		<description><![CDATA[¿Como abordar una auditoría de SAP? 

A lo largo de varios post en este blog vimos desde artículos introductorios, hasta algunas pequeñas herramientas que SAP nos brinda para ayudarnos a configurar su seguridad.

En este post, y los subsiguientes sobre "Auditar SAP", trataremos de abarcar paso a paso, las tareas a realizar para evaluar la seguridad de un sistema. En algunos casos repitiéndo conceptos ya definidos en anteriores artículos del blog, e incorporando otros nuevos.

Lo principal a fines de empezar, es entender el alcance de la auditoría que vamos a realizar.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/auditar-sap-introduccion/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>AIS &#8211; Sistema de Información de Auditoría</title>
		<link>http://www.seguridadsap.com/sap/ais-sistema-de-informacion-de-auditoria/</link>
		<comments>http://www.seguridadsap.com/sap/ais-sistema-de-informacion-de-auditoria/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 20:32:34 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[AIS]]></category>
		<category><![CDATA[roles]]></category>
		<category><![CDATA[SAP]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=386</guid>
		<description><![CDATA[Las necesidades organizacionales muchas veces llevan a que se efectuen auditorías sobre los sistemas que las empresas tienen en pos de cumplir con requerimientos tanto internos, como externos.

SAP es una herramienta desarrolalda para las grandes corporaciones, y por ello es que dispone de facilidades para realizar auditorías sobre el mismo, que no es lo mismo que decir que es fácil realizar una auditoría de SAP.

En el presente POST vamos a hacer un breve resumen del Sistema de Información de Auditoría (AIS), las posiblidades que nos brinda y como utilizarlo.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/ais-sistema-de-informacion-de-auditoria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auditoría de Tablas en SAP</title>
		<link>http://www.seguridadsap.com/sap/auditoria-de-tablas-en-sap/</link>
		<comments>http://www.seguridadsap.com/sap/auditoria-de-tablas-en-sap/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 16:20:33 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[Log]]></category>
		<category><![CDATA[Monitoreo]]></category>
		<category><![CDATA[rec/client]]></category>
		<category><![CDATA[TABLAS]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=388</guid>
		<description><![CDATA[Una de las herramientas que tenemos para auditar el sistema SAP es activar el registro de modificaciones en las tablas. En este post vamos a ver como activarlo y sus implicancias.
]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/auditoria-de-tablas-en-sap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad de las impresiones</title>
		<link>http://www.seguridadsap.com/sap/seguridad-de-las-impresiones/</link>
		<comments>http://www.seguridadsap.com/sap/seguridad-de-las-impresiones/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 09:46:13 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[Impresión]]></category>
		<category><![CDATA[SAP]]></category>
		<category><![CDATA[SP01]]></category>
		<category><![CDATA[SP02]]></category>
		<category><![CDATA[SPOOL]]></category>
		<category><![CDATA[S_ADMI_FCD]]></category>
		<category><![CDATA[S_SPO_ACT]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=374</guid>
		<description><![CDATA[La gestión de las órdenes de impresión juega un papel muy importante a la hora de asegurar la información confidencial generada por el sistema SAP. En el presente post profundizamos un poco en como restringir el acceso a la misma.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/seguridad-de-las-impresiones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en la Gestión de Procesos Batch</title>
		<link>http://www.seguridadsap.com/sap/seguridad-en-la-gestion-de-procesos-batch/</link>
		<comments>http://www.seguridadsap.com/sap/seguridad-en-la-gestion-de-procesos-batch/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 08:50:32 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[Batch]]></category>
		<category><![CDATA[fondo]]></category>
		<category><![CDATA[job]]></category>
		<category><![CDATA[proceso]]></category>
		<category><![CDATA[SM36]]></category>
		<category><![CDATA[SM37]]></category>
		<category><![CDATA[S_BTCH_ADM]]></category>
		<category><![CDATA[S_BTCH_JOB]]></category>
		<category><![CDATA[S_BTCH_NAM]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=378</guid>
		<description><![CDATA[La seguridad a la hora de ejecutar procesos de fondo es importante, ya que existe la posibilidad de ejecutar un job con permisos distintos a los del usuario que lo planifica. El detalle de los permisos lo veremos en presente post.]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/seguridad-en-la-gestion-de-procesos-batch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en la ejecución de programas</title>
		<link>http://www.seguridadsap.com/sap/seguridad-en-la-ejecucion-de-programas/</link>
		<comments>http://www.seguridadsap.com/sap/seguridad-en-la-ejecucion-de-programas/#comments</comments>
		<pubDate>Fri, 05 Jun 2009 18:35:35 +0000</pubDate>
		<dc:creator>Diego</dc:creator>
				<category><![CDATA[Transacción]]></category>
		<category><![CDATA[auditoría.]]></category>
		<category><![CDATA[autorización]]></category>
		<category><![CDATA[ABAP]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[SA38]]></category>
		<category><![CDATA[SE38]]></category>
		<category><![CDATA[SM36]]></category>
		<category><![CDATA[SM37]]></category>
		<category><![CDATA[SUBMIT]]></category>
		<category><![CDATA[S_PROGRAM]]></category>

		<guid isPermaLink="false">http://www.seguridadsap.com/?p=372</guid>
		<description><![CDATA[A la hora de asegurar la ejecución de actividades sobre el sistema SAP habitualmente nos acordamos de restringir el acceso a determinadas transacciones, objetos de autorización, etc. Pero muchas veces, por necesidades incorrectamente satisfechas al momento de la implementación, o por un apresurado mantenimiento del código, entre otras posibilidades, quedan puertas abiertas que podrían permitir la ejecución de actividades no deseadas en el sistema.

Hablando de estas posibilidades, una de ellas es la de permitir la ejecución directa de programas en el ambiente de producción. Para muchos puede sonar a una atrocidad, pero otros probablemente digan que ven esa posibilidad habitualmente habilitada en su sistema. En el presente post vamos a ver las posibilidades para restringir esta actividad...]]></description>
		<wfw:commentRss>http://www.seguridadsap.com/sap/seguridad-en-la-ejecucion-de-programas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
