План на курса

Сесия 1 (4ч)
Модул 1 – Основни принципи на S/4HANA за аудитори (2ч)
  • Основна архитектура (ABAP, Fiori, каталози/роли).
  • Основни промени спрямо ECC:
    • Партньор за бизнес.
    • Универсален журнал (ACDOCA).
    • Гибки процеси.
  • Местоположение на AIS днес: транзакции и еквиваленти в Fiori.
Модул 2 – Достъп, роли и основни SoD (2ч)
  • Потребители, PFCG, SUIM, SU53, SU24 (авторизации по tcode).
  • Каталози и роли в Fiori (app-id, каталог, пространство).
  • Основна SoD матрица и типични находки (например, създаване и освобождаване в една и съща роля).

Сесия 2 (4ч)
Модул 3 – Логове и трасиращи системи за сигурност (3ч)
  • Лог за аудит на сигурността (SM19/SM20): активиране, филтри, четене.
  • STAD/ST03N: статистика за използване, сесии и върхове.
  • Лог за достъп до четене (RAL): концепция и когато да се използва.
  • Добри практики за съхранение и експорт на доказателства.
Модул 4 – Промени в конфигурацията и чувствителни данни (1ч)
  • SCU3 (документи за промени), SCC4 (политика за промени).
  • Критически параметри (RZ10/RZ11): четене и доказателства.

Сесия 3 (4ч)
Модул 5 – Контроли на процесите (FI/MM/SD) в S/4 (4ч)
  • FI:  толеранси, OB52 (периоди), разделение на записи, одобряване на журнал (процес).
  • MM:  стратегии за освобождаване, лимити, единствен доставчик, промени в условия.
  • SD:  лимити за кредит (FSCM Credit Management), промени в цена/условия.
  • BP:  контроли при създаване/обмяна, фискална/банкова чувствителност.
  • Техники за избор на образци и отбор на риск.

Сесия 4 (4ч)
Модул 6 – Комплексна лаборатория + докладване (3ч)
  • Издигане на роли и достъп за критичен потребител.
  • Трасиране на операции (купуване/продаване) и получаване на доказателства (SM20/SCU3).
  • Документиране на находки с уловки и експорти.
  • Подготовка на работни документи и трасируемост.
Модул 7 – Заключение и план за действия (1ч)
  • Вътрешен контрол списък в S/4.
  • Приоритизиране на находки и препоръки.
Резултати:
  • Списък с над 20 контрола (FI/MM/SD/BP).
  • Бърз ръководство за SM19/SM20, SUIM, SCU3, STAD/ST03N.

Изисквания

  • Разбиране в основата на принципите за аудит
  • Опит с SAP системи
  • Знание на рамките за съответствие и контрол

Целева публика

  • Аудитори
  • Специалисти по вътрешни контроли
  • Консултанти по сигурност на SAP
  • Официри по съответствие
 16 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории