You are on page 1of 0

2 Implementacin exitosa de SAP R/3

Sistemas ERP - esquema SAP R/3


Gerenciamiento de riesgos
Seguridad de la aplicacin
Consideraciones especiales: Perfiles y autorizaciones.
Segregacin de funciones
Revisin post-implementacin
Tips para implementaciones de xito
AGENDA
3 Implementacin exitosa de SAP R/3
V
E
N
T
A
S
ENFOQUE TRADICIONAL
(Antes de los sistemas ERP)
I
N
V
E
N
T
A
R
I
O
C
O
M
P
R
A
S
F
I
N
A
N
Z
A
S
Armado segn funciones o departamentos
Variedad de sistemas para soportar a cada aplicacin
Cada funcionalidad mantiene sus propios datos maestros
Duplicidad de datos y entradas
Necesidad de reconciliaciones y de interfaces entre mdulos
Introduccin
4 Implementacin exitosa de SAP R/3
ENFOQUE DE LOS SISTEMAS ERP
Armado en relacin a procesos de negocios
Bases de datos relacionales
Transformacin en la estructura de controles
R/3 R/3
FI FI
Finance
CO CO
Controlling Controlling
TR
Treasury
PS PS
Projects
CA CA
Cross Cross
Aplications Aplications
IS IS
Solutions
Vertical
MM
HR HR
Resources
Human
SD
PP PP
QM QM
Quality
PM PM
Maintenance
MM
Materials
SD
Sales &
Distribution
Production Production
MM
Materials
SD
Sales &
Distribution
Quality
Maintenance
Resources Resources
Human
Solutions
Vertical
Projects
Financials
Treasury
TR Esquema
conceptual de SAP
Introduccin
5 Implementacin exitosa de SAP R/3
Gerenciamiento de riesgos
Administracin
del
proyecto proyecto
Procesos
del
negocio
Interfaces
C
o
n
v
e
r
s
i
o
n
d
e

d
a
t
o
s
A
p
l
i
c
a
c
i
o
n
e
s

e

i
n
f
r
a
e
s
t
r
u
c
t
u
r
a

t

c
n
i
c
a
Gerenciamie
nto de
riesgos
6 Implementacin exitosa de SAP R/3
Gerenciamiento de riesgos Administracin de proyectos
Aspectos particulares de la administracin de proyectos ERP
Administracin del cambio
Planificacin
Terceras partes involucradas
Participacin de los niveles gerenciales
Costos
7 Implementacin exitosa de SAP R/3
Administracin del cambio
SAP trae consigo grandes cambios que requieren:
Administracin
Capacitacin
Retencin del staff
Claves:
el programa de administracin del cambio y la capacitacin
debe llegar a todos los niveles de la organizacin
el programa debe alinear a la organizacin con los objetivos
del proyecto
Error comn: recortar el presupuesto en esta rea.
Gerenciamiento de riesgos Administracin de proyectos
8 Implementacin exitosa de SAP R/3
Planificacin
Enfoque
Mientras los planteles que implementan el ERP son esencialmente
tcnicos, los principales problemas que surgen durante los proyectos se
deben al factor humano:
prioridades
estructura de los equipos
asignacin de recursos
comunicaciones
Claves
desarrollar un caso de negocio e involucrar al usuario
cronogramas y planes detallados (entregables, hitos y fechas
clave)
profesional administrando el proyecto
fuerza gerencial impulsando el proyecto sobre lo cotidiano
Gerenciamiento de riesgos Administracin de proyectos
9 Implementacin exitosa de SAP R/3
Participacin de los niveles gerenciales
Debe existir un esponsor activo del proyecto, con peso dentro de la
organizacin.
Si esto no ocurre, se produce:
redireccionamiento de recursos en perjuicio del proyecto
conflictos entre reas operativas y del proyecto
desnimo del project manager y del equipo del proyecto
demoras en la toma de decisiones
Gerenciamiento de riesgos Administracin de proyectos
10 Implementacin exitosa de SAP R/3
Terceras partes involucradas
Por terceras partes, nos referimos a los que intervienen en la
implementacin y no pertenecen al plantel de la empresa.
No dejar todo en manos de los consultores dado que puede ocurrir
que no conozcan el negocio y no puedan probar e implementar
soluciones totalmente adecuadas
Otros riesgos:
los consultores ven como objetivo la puesta en productivo.
Pueden resignar funcionalidad e incluso calidad en la solucin.
transferencia insuficiente de conocimiento hacia la organizacin
Claves:
el dueo del proceso de negocio debe ser parte de la empresa
y capacitarse adecuadamente.
prever garantas para asegurar la calidad de los entregables
las pruebas deben ser lideradas por personal de la empresa
se debe garantizar el apoyo post implementacin
Gerenciamiento de riesgos Administracin de proyectos
11 Implementacin exitosa de SAP R/3
Costos
El descontrol en los costos se produce generalmente debido a:
extensin de los plazos previstos
falta de funcionalidad del software
cambios al software original
La extensin de los plazos previstos se debe en la mayora de los casos
a una inadecuada estimacin de las tareas, sobre todo en lo referido a:
interfaces
migracin
poca adaptacin del estndar al modelo deseado
reportes requeridos no contemplados
reprocesos
Gerenciamiento de riesgos Administracin de proyectos
12 Implementacin exitosa de SAP R/3
Aspectos de los procesos de negocio
Reingeniera de procesos
Funcionalidad del software
Gerenciamiento de riesgos Procesos del negocio
13 Implementacin exitosa de SAP R/3
Mejores
prcticas
Reingeniera de procesos
Estructura de los ERP
Procesos
adaptacin de procesos de la
empresa al ERP
cambios estructurales
cambios de roles
Impacto de reingeniera
Gerenciamiento de riesgos Procesos del negocio
14 Implementacin exitosa de SAP R/3
Reingeniera de procesos (continuacin)
Riesgos
Que los procesos nuevos no contengan adecuados controles
Que el personal no se adapte a los cambios
Que los nuevos procesos no se implementen en forma adecuada
Claves
La administracin del cambio y el entrenamiento deben
contemplar los cambios en los procesos y el rol de cada usuario
y sus acciones en la cadena de procesos.
Se debe capacitar al usuario sobre procedimientos y controles.
Participacin de auditora para asegurar la existencia de
controles adecuados
Gerenciamiento de riesgos Procesos del negocio
15 Implementacin exitosa de SAP R/3
Funcionalidad del software
Puede suceder que la solucin ERP no maneje partes importantes
del negocio. Esto puede detectarse an al entrar en productivo.
En casi todos los casos se produce por problemas en la definicin
del requerimiento.
Claves
1. Elaborar un requerimiento detallado que incluya:
disposiciones legales y de organismos de contralor
reportes necesarios
impacto de la discontinuacin de los legacy
necesidades especficas de la operacin y del mercado
Gerenciamiento de riesgos Procesos del negocio
16 Implementacin exitosa de SAP R/3
Funcionalidad del software (continuacin)
Claves (cont.)
2. Llevar a cabo un anlisis del uso de la solucin en el
mercado
3. Investigar la estabilidad de la versin de software a instalar
4. Aceptacin formal del usuario en cada prueba o entregable
5. Pruebas de sistemas, de interfaces y de integracin
6. Pruebas de volumen y performance del sistema
Gerenciamiento de riesgos Procesos del negocio
17 Implementacin exitosa de SAP R/3
Componentes de la seguridad de la aplicacin e
infraestructura tcnica
Punto nico de falla
Procesamiento distribuido
Acceso al sistema
Gerenciamiento de riesgos Seguridad de la aplicacin
18 Implementacin exitosa de SAP R/3
Punto nico de falla
Clave
Adecuacin del plan de contingencia y continuidad del negocio,
contemplando:
Tamao de las bases de datos de SAP
Multiplicidad de los mdulos que interactan y sus
relaciones (para recuperarlos al mismo tiempo)
Interfaces con proveedores en lnea
Falla de un componente
Legacy
ERP
Poco impacto en el resto
Alto impacto en el resto
Comportamiento global
Fuera de lnea
En lnea
Gerenciamiento de riesgos Seguridad de la aplicacin
19 Implementacin exitosa de SAP R/3
Procesamiento distribuido
El pase de un esquema de mainframe a uno de cliente servidor
produce un alto impacto en varios niveles de la organizacin.
Clave
Implementar controles operativos distribuidos y controles contables
o financieros centralizados
Gerenciamiento de riesgos Seguridad de la aplicacin
20 Implementacin exitosa de SAP R/3
Acceso al sistema
El acceso debe proporcionarse a los usuarios sobre la base de
necesidad de saber o de hacer.
Clave
Segregar funciones y dar acceso slo a las
transacciones y objetos requeridos
Deshabilitar los usuarios por defecto y/o cambiar
las contraseas de fbrica
Gerenciamiento de riesgos Seguridad de la aplicacin
21 Implementacin exitosa de SAP R/3
Gerenciamiento de riesgos Conversin de datos
Conversin de datos
Antes de la conversin de datos debe procederse a la normalizacin
de los mismos. En otras palabras, llevarlos a cumplir pautas
comunes que eviten:
inconsistencias
duplicidad
faltantes
Otro punto a considerar es la adaptacin de los datos a los nuevos
campos que requiere el ERP.
Clave
Implementar controles en la conversin de datos:
datos maestros: normalizacin previa
datos transaccionales: controles de totales al momento de la
conversin y estimaciones de impactos relacionados con el
volumen
22 Implementacin exitosa de SAP R/3
Gerenciamiento de riesgos Interfaces
Interfaces
Necesidad de las interfaces: por lo general con aplicaciones
legacy.
Clave
La nica solucin es que se programen y prueben en forma
exhaustiva cada una de ellas. Lo mejor es que estos controles sean
en lnea.
Riesgos
Cada vez que se construye una interface se corren los riesgos de
que la informacin sea:
inexacta
extempornea
errnea
insuficiente
23 Implementacin exitosa de SAP R/3
Consideraciones especiales Segregacin de funciones
Segregacin de funciones
Antes de la parametrizacin del sistema es necesario
definir qu funciones son incompatibles entre s y
deben ser ejecutadas por personas distintas.
Riesgo
En un ambiente integrado, los usuarios acceden a
procesos que abarcan diferentes funciones
naturalmente separadas en los sistemas legacy.
Control
Fijar normas claras y mediciones objetivas de los riesgos asociados. Por ejemplo,
si resumimos los componentes de un proceso de compras en los siguientes:
Datos
maestros
Orden de
compra
Procesamiento
factura
Pago
Calificacin del riesgo: si un usuario tiene acceso a dos de estos
componentes existe un riesgo medio, si accede a tres, el riesgo es elevado.
24 Implementacin exitosa de SAP R/3
Consideraciones especiales Perfiles y autorizaciones
Perfiles y autorizaciones
SAP R/3 tiene incorporado un control de acceso a los recursos con alto grado
de detalle.
Una de sus principales fortalezas es que un usuario por defecto no accede a
ningn recurso. Para formalizar la autorizacin SAP toma el siguiente
esquema:
Grupo
actividad
Perfil
autorizacin
Autorizacin
Valores y
campos
Objeto de
autorizacin
El proceso completo debe incluir:
Procesos de negocio Mapeo transacciones Construir perfiles Segregar funciones
Asignar a los puestos Construir autorizaciones
25 Implementacin exitosa de SAP R/3
Revisin post - implementacin
Revisin post-implementacin
Evaluacin de los controles
Evaluacin de la seguridad de las aplicaciones
Conversin de datos
Controles de las interfaces
Retorno de la inversin
Cumplimiento de los objetivo y del caso de negocios
Satisfaccin del usuario
Resolucin de temas pendientes
26 Implementacin exitosa de SAP R/3
TIPS para implementacin exitosa
Tips
Caso de negocios claro
Participacin de niveles gerenciales y de auditora
Participacin del usuario en toda la implementacin
Autorizacin amplia al implementar (seguimiento posterior)
Cargas iniciales como proyecto propio
Validaciones y controles antes de implementar
Pruebas exhaustivas en todas las etapas
Entregables claros aceptados por las gerencias usuarias
Entrenamiento de los usuarios (sobre todo en las
transacciones que usen habitualmente) y la mesa de ayuda
Retencin de recursos
Administracin profesional y metodolgica del proyecto
27 Implementacin exitosa de SAP R/3
Preguntas
Ral Alberto Presa
rpresa@horcan.com.ar
29 Implementacin exitosa de SAP R/3
Ciclo de procesos ERP
(1)
(1)
Fuente: Anantha Sayana, Auditing Security and privacy in ERP applications
Pedido de
materiales
(Produccin)
Ingresado manualmente
Datos del material
Cantidad, etc.
Compra de
materiales
(Compras)
Datos incrementales
Datos del proveedor
Condiciones
Recepcin de
materiales
(Almacn)
Datos incrementales
Cantidad recibida
Cantidad aceptada
Entrega de
materiales
(Almacn)
Datos incrementales
Cantidad entregada
Detalles de entrega
Factura
proveedor
(Contadura)
Datos incrementales
Detalles de factura
Trminos comerciales
Pago al
proveedor
(Contadura)
Seleccin de factura y
generacin de pago
Datos incrementales
Detalles de pago por banco
Actualizacin de existencia, compras,
consumo de materiales, costos, mayor del
proveedor, registro de bancos, diario
general,
TODO HECHO AUTOMATICAMENTE POR EL
ERP
30 Implementacin exitosa de SAP R/3
31 Implementacin exitosa de SAP R/3
32 Implementacin exitosa de SAP R/3
33 Implementacin exitosa de SAP R/3
34 Implementacin exitosa de SAP R/3
Checklist de controles

You might also like