Bons pontos. Como ex-auditor, tenho algumas limitações na aplicação prática das minhas ideias de segurança...
Parece que quanto mais tabelas precisam ser mantidas (em produção) ou exibidas diretamente, menos viável se torna usar a segurança s_tabu_dis e é necessário confiar em (digamos 100) códigos de transação geradores de visualização de manutenção e deixar s_tabu_dis aberto.
Posso lidar com isso, mas o que não entendo é como manter alguns grupos de autorização de tabela em 100 tabelas (inserindo várias linhas de uma vez em SUCU e a função) pode ser mais trabalhoso do que criar 100 transações (cada uma separadamente) que chamam o SM30 de qualquer maneira?
PS: Se quiser lutar contra os auditores, mantenha as tabelas de um cliente diferente.
Cumprimentos,
Julius