Hola Daulet,
En primer lugar, _SYS_REPO es el propietario de todos los objetos en el repositorio y nadie puede iniciar sesión directamente en _SYS_REPO. Por lo tanto, me pregunto por qué su auditor está preocupado por el privilegio del esquema SAP de _SYS_REPO. Necesita privilegios en el esquema sap, si desea construir y activar modelos que lean desde el esquema sap.
La mayoría de estos privilegios de esquema SAP para _SYS_REPO son otorgados automáticamente por el Software Provisioning Manager, cuando SAP se instala en la base de datos HANA.
Consulte más en 2101316 - SAP HANA: Privileges of the ABAP database user
Me enteré de que en HEC, _SYS_REPO solo tiene privilegio de SELECT en SAPABAP1 (no lo he verificado en HEC para confirmar), pero en el caso de on-premise, el Software Provisioning Manager va un poco más allá y otorga privilegios adicionales también para evitar posibles problemas frecuentes de privilegios de modelado.
lars.breddemann ha explicado bien los detalles aquí https://answers.sap.com/questions/190291/too-many-privileges-for-sysrepo.htmlPuede eliminar el debug de _SYS_REPO (no debería ser un problema), sin embargo, creo que debería estar en posición de explicarle al auditor que _SYS_REPO no es un usuario para iniciar sesión. Por lo tanto, no debería preocuparse por sus privilegios.