План на курса

Сесия 1 (4h)

Модул 1 – Основи на R/3 за аудитори (2h)

  • Основна архитектура (ABAP стек, SAP GUI, концепция на клиент).
  • Ключови разлики от устарели системи (модулно проектиране: FI, MM, SD).
  • Основни транзакции и навигация за аудиторски цели.

Модул 2 – Достъп, роли и основни SoD (2h)

  • Управление на потребителите и авторизации с PFCG, SU01, SUIM, SU53, SU24.
  • Дизайн на роли и обикновени аудиторски функции.
  • Основна матрица SoD и типични открития (например, създаване и одобряване на фактури в една и съща роля).

Сесия 2 (4h)

Модул 3 – Сигурностни логове и следи (3h)

  • Сигурностен аудиторски лог (SM19/SM20): активация, филтри и докладване.
  • STAD и ST03N: статистика за използването на системата, сесии и анализ на работната зарежданост.
  • Добра практика за запазване и експортиране на доказателства.

Модул 4 – Конфигурационни промени и чувствителни данни (1h)

  • SCU3 (документи за промяна) и SCC4 (параметри на клиент).
  • Критични системни параметри (RZ10/RZ11): идентификация и мониторинг.

Сесия 3 (4h)

Модул 5 – Управления на процесите (FI/MM/SD) в R/3 (4h)

  • FI: толеранции, OB52 (периоди за записване), одобрения за дебитни записи.
  • MM: стратегии за приемане, граници на нареждана покупка, контроли за едно поставщика.
  • SD: кредитни лимити, промяна в цени, мониторинг на условията.
  • Техники за аудиторско извличане при тестване на процесите.

Сесия 4 (4h)

Модул 6 – Комплексна лаборатория + докладване (3h)

  • Ревизия на ролите и авторизации за критичен потребител.
  • Следене на операции (покупка/продажба) и получаване на аудиторски доказателства (SM20/SCU3).
  • Документация на откритията със скрийншоти и експорти.
  • Подготовка на работни документи и проследимост.

Модул 7 – Завършване и план за действие (1h)

  • Чек лист на вътрешното управление в R/3.
  • Приоритизация на откритията и препоръки.

Доставяеми материали:

  • Чек лист с 20+ управления (FI/MM/SD).
  • Бързо ръководство за SM19/SM20, SUIM, SCU3, STAD/ST03N.

Резюме и следващи стъпки

Изисквания

  • Разбиране на основните принципи на аудита
  • Опит с SAP системи
  • Запознаване с рамките за съответствие и управление

Публика

  • Аудитори
  • Специалисти по вътрешно управление
  • SAP консултанти за сигурност
  • Специалисти по съответствие
 16 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории