Gestión de problemas de seguridad

SAP se compromete a identificar y abordar cada problema de seguridad que afecte nuestro software y soluciones en la nube.
Pictogramas e iconos relevantes para la seguridad.
NUEVO
Alerta crítica de seguridad de NPM

El 29 de abril de 2026, se distribuyeron cuatro paquetes maliciosos de código abierto en el ecosistema NPM. Estas versiones maliciosas parecen exfiltrar información, tal como credenciales, e intentan propagarse a paquetes de software descendentes, así como a repositorios de software adyacentes cuando se instalan en un sistema. Si tiene dudas sobre si sus sistemas han sido afectados, es fundamental actuar de manera rápida. Comience siguiendo los pasos de mitigación descritos en https://me.sap.com/notes/3747787, para mantener la seguridad de su entorno. Tomar estas acciones de manera oportuna ayudará a proteger sus sistemas y datos de posibles riesgos.

Lea las preguntas frecuentes

Informe un problema de seguridad

SAP trabaja continuamente en mejorar nuestros procesos de seguridad. Reporte un posible problema de seguridad utilizando una de las opciones a continuación.

placeholder

Protegemos su empresa con una sólida infraestructura de seguridad, monitoreo continuo 24x7, respuesta rápida ante incidentes y recuperación ante desastres incorporada. Aplicamos controles de acceso estrictos, seguimos prácticas de desarrollo seguro y mantenemos certificaciones globales como la ISO 27001 e informes SOC. Brindamos transparencia en cuanto a políticas, certificaciones y parches de seguridad mensuales a través de nuestro Trust Center. Mientras SAP protege la plataforma, los clientes gestionan el acceso y la configuración bajo un modelo de responsabilidad compartida —trabajando en conjunto para mantener los sistemas seguros—.

Clientes de SAP

Informe sobre los problemas de seguridad del cliente para encontrar una solución y obtener soporte en tiempo real de un experto.

No clientes

Los investigadores de seguridad y otros clientes que no sean de SAP pueden reportar cualquier vulnerabilidad de seguridad que descubran en productos de SAP (ya sea on-premises o en la nube) o en dominios que sean propiedad de SAP (como el SAP Help Portal) para garantizar una divulgación responsable.

Las vulnerabilidades de seguridad que se reporten serán reconocidas en nuestro salón de la fama del SAP Bug Bounty Program.

Pautas de divulgación

Incluya los siguientes detalles en el informe, según corresponda: categoría del problema, versión del producto afectada con el paquete de soporte y nivel de parche, condiciones previas y posteriores necesarias para que el exploit funcione, descripción con prueba de concepto o código de exploit, y el impacto del problema en caso de que hubiera un exploit.

RECURSOS ADICIONALES PARA CLIENTES
Recursos para clientes y partners de SAP

Los clientes y partners de SAP con un ID de usuario SAP válido pueden visitar My Trust Center, un área dentro de SAP Support Portal que extiende la oferta pública otorgando acceso a las políticas de seguridad de SAP, marcos de trabajo, listas de subprocesadores y más.

Iniciar sesión en My Trust Center
SAP FOR ME
Notas de seguridad de SAP

El portal SAP for Me es el punto de acceso central para clientes y partners que brinda información detallada sobre su porfolio de productos, incluyendo una lista de todas las notas de seguridad.

Ver todas las notas de seguridad de SAP
SAP Bug Bounty Program, solo por invitación

Vea más información, incluyendo la lista de productos participantes.

Ver SAP Bug Bounty Program

SAP Security Patch Day

placeholder

Solucione las vulnerabilidades descubiertas en los productos de SAP

Vea las notas de nuestro SAP Security Patch Day mensual para conocer las vulnerabilidades descubiertas en los productos de SAP y aplicar parches para proteger su entorno de SAP.

placeholder

Reconocer a nuestros investigadores de seguridad

Conozca a los investigadores de seguridad que nos ayudan a identificar y resolver vulnerabilidades para que podamos contribuir a mantener la seguridad de nuestros clientes y partners.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel