Seguridad de los datos

Acceso a la base de datos

Desde la consola de administración Sage XRT Common Services, puede definir el tipo de gestión de los derechos de acceso de los usuarios a las aplicaciones Sage XRT.

Definición de una política de seguridad vía Sage XRT Common Services

Informes de seguridad

La consola de administración Sage XRT Common Services permite editar un informe en el que se detallan las funcionalidades permitidas o no permitidas para cada perfil, en cada una de las aplicaciones de la plataforma.

Cumplimiento de la Ley Sarbanes Oxley

La Ley Sarbanes Oxley obliga a definir normas de seguridad de acceso a las aplicaciones.

En este apartado se repasan varios temas importantes asociados a la seguridad de acceso y al uso de las aplicaciones Sage XRT para un usuario común.

En las aplicaciones Sage XRT, la gestión de las contraseñas cumple las normas de la Ley Sarbanes-Oxley.

Instrucción de seguridad Sage XRT Advanced Sage XRT Treasury Sage XRT Comm/Sign Sage XRT Business Exchange (cliente pesado) Sage XRT Business Exchange (módulo Web)
El sistema debe gestionar los perfiles.
La contraseña es obligatoria.
Al crear la cuenta, se proporciona una contraseña estándar a todos o a un grupo.
Al conectarse por primera vez, se pedirá el cambio de contraseña.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar
La contraseña debe tener seis caracteres como mínimo, entre los cuales habrá una mayúscula y una cifra.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar
La contraseña debe cambiarse cada 42 días.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar
El sistema guarda el registro de las contraseñas (historial). Las cuatro últimas no pueden volverse a utilizar.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar
La contraseña no puede guardarse para que no se solicite más en posteriores conexiones.

 = De conformidad con una seguridad Windows completa, la contraseña que se utilizará es la de Windows que está oculta para permitir conexiones offline.

  = De conformidad con la seguridad estándar de XRT, la contraseña de la aplicación no se guarda.

Si la contraseña se introduce tres veces de forma errónea, esta se bloqueará. Volverá a activarse pasados 10 minutos.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar
La cuenta no se bloqueará si no se utiliza durante varios días.
La sesión se bloqueará transcurridos 10 minutos de inactividad.
tiempo configurable
Las reglas de seguridad no pueden modificarse desde el puesto de trabajo del usuario.
Los accesos a la aplicación deben quedar registrados en el log.
Para los contratos que no sean de duración indefinida, es obligatorio introducir una fecha final de validez, que coincidirá con la fecha final del contrato.
se puede configurar

se puede configurar

se puede configurar

se puede configurar

se puede configurar