Buenos puntos. Como ex auditor, tengo algunas limitaciones en la aplicación práctica de mis ideas de seguridad...
Parece que cuantas más tablas haya que mantener (en producción) o mostrar directamente, menos factible se vuelve usar la seguridad de s_tabu_dis y debes confiar en (digamos 100) códigos de transacción generadores de vista de mantenimiento y dejar s_tabu_dis abierto.
Puedo vivir con eso, pero lo que no entiendo es cómo mantener algunos grupos de autorización de tabla en 100 tablas (insertando múltiples líneas a la vez en SUCU y el rol) puede ser más esfuerzo que crear 100 transacciones (cada una por separado) que llaman a SM30 de todos modos?
PD: Si quieres luchar contra los auditores, mantén las tablas desde un cliente diferente.
Saludos,
Julius