Supervisión y grabación en log de los procesos de firma 

Utilización

Los procesos de autorización digitales deben ser fiables y transparentes para cumplir los requisitos de seguridad. Por esta razón, el sistema SAP ofrece lo siguiente:

Características

Bloqueo de usuario

Cuando se ejecuta una firma, pueden ocurrir intentos sin éxito por diversas razones (por ejemplo, el usuario ha registrado una clave de acceso incorrecta, el usuario no está autorizado para ejecutar la firma o el sistema no puede verificar la firma). Después de que haya tenido lugar cierto número de intentos sin éxito, se bloquea al usuario como se indica a continuación:

Log de auditoría de seguridad

Cualquier intento de firma sin éxito se graba en el log de auditoría de seguridad junto con otros eventos del sistema SAP relevantes para la seguridad. El sistema documenta, por ejemplo, el motivo del error, la fecha y la hora y el ID de usuario del firmante. El administrador de seguridad puede utilizar el monitor de alertas CCMS para evaluar el log de auditoría de seguridad.

Log para la firma digital

El log para la firma digital documenta todos los pasos relevantes en un proceso de firmas. Esto incluye firmas correctas y canceladas, así como firmas que se borraron cuando se canceló el proceso de firmas. Puede evaluar el log de firma, por ejemplo, por el objeto de firma, la hora de firma y el ID de usuario del firmante (véase Análisis de logs para firmas digitales). Contiene el resultado de los pasos de firma junto con todos los mensajes y los datos que se transfieren al documento firmado si las firmas se ejecutan correctamente.