Schulungsübersicht

Sitzung 1 (4h)

Modul 1 – S/4HANA-Grundlagen für Auditorien (2h)

  • Grundarchitektur (ABAP, Fiori, Kataloge/Rollen).
  • Wichtige Veränderungen im Vergleich zu ECC:
    • Geschäftspartner.
    • Universales Journal (ACDOCA).
    • Flexible Workflows.
  • AIS-Lage heute: Transaktionen und Äquivalente in Fiori.

Modul 2 – Zugang, Rollen und wesentliche SoD (2h)

  • Benutzer, PFCG, SUIM, SU53, SU24 (Berechtigungen nach Transaktionscode).
  • Fiori-Kataloge und Rollen (App-ID, Katalog, Raum).
  • Grundlegende SoD-Matrix und typische Befunde (z.B. Erstellung und Freigabe in derselben Rolle).

Sitzung 2 (4h)

Modul 3 – Sicherheitsprotokolle und Abläufe (3h)

  • Sicherheits-Audit-Protokoll (SM19/SM20): Aktivierung, Filter, Lesen.
  • STAD/ST03N: Nutzungsstatistiken, Sitzungen und Spitzenzeiten.
  • Read Access Logging (RAL): Konzept und Anwendungsfälle.
  • Best Practices für die Beweissicherung und -export.

Modul 4 – Konfigurationsänderungen und sensible Daten (1h)

  • SCU3 (Änderungsdokumente), SCC4 (Änderungsrichtlinie).
  • Kritische Parameter (RZ10/RZ11): Lesen und Beweis.

Sitzung 3 (4h)

Modul 5 – Prozesskontrollen (FI/MM/SD) in S/4 (4h)

  • FI: Toleranzen, OB52 (Perioden), Trennung in Eingaben, Journalfreigabe (Workflow).
  • MM: Freigabestrategien, Grenzwerte, einzelner Lieferant, Veränderungen in Bedingungen.
  • SD: Kreditgrenzen (FSCM-Kreditmanagement), Preis-/Bedingungsänderungen.
  • BP: Kontrollen bei Erstellung/Austausch, steuerliche/Bankempfindlichkeiten.
  • risikogesteuerte Stichproben- und Selektionsmethoden.

Sitzung 4 (4h)

Modul 6 – Komprehensive Laborarbeit + Berichterstellung (3h)

  • Rollen und Zugänge eines kritischen Benutzers vergeben.
  • Ablauf einer Transaktion (kaufen/verkaufen) nachverfolgen und Beweise sammeln (SM20/SCU3).
  • Befunde dokumentieren mit Fangen und Exports.
  • Vorbereitung von Arbeitspapieren und Nachverfolgbarkeit.

Modul 7 – Abschluss und Aktionsplan (1h)

  • Checkliste für interne Kontrollen in S/4.
  • Priorisierung der Befunde und Empfehlungen.

Lieferbare Dokumente:

  • Checkliste mit 20+ Kontrollen (FI/MM/SD/BP).
  • Schnellhandbuch für SM19/SM20, SUIM, SCU3, STAD/ST03N.

Voraussetzungen

  • Ein Verständnis der grundlegenden Auditing-Prinzipien
  • Erfahrung mit SAP-Systemen
  • Kenntnisse von Compliance- und Kontrollrahmen

Zielgruppe

  • Auditorien
  • Interne Kontrollspezialisten
  • SAP-Sicherheitsberater
  • Compliance-Officer
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien