Schulungsübersicht
Sitzung 1 (4h)
Modul 1 – S/4HANA-Grundlagen für Auditorien (2h)
- Grundarchitektur (ABAP, Fiori, Kataloge/Rollen).
-
Wichtige Veränderungen im Vergleich zu ECC:
- Geschäftspartner.
- Universales Journal (ACDOCA).
- Flexible Workflows.
- AIS-Lage heute: Transaktionen und Äquivalente in Fiori.
Modul 2 – Zugang, Rollen und wesentliche SoD (2h)
- Benutzer, PFCG, SUIM, SU53, SU24 (Berechtigungen nach Transaktionscode).
- Fiori-Kataloge und Rollen (App-ID, Katalog, Raum).
- Grundlegende SoD-Matrix und typische Befunde (z.B. Erstellung und Freigabe in derselben Rolle).
Sitzung 2 (4h)
Modul 3 – Sicherheitsprotokolle und Abläufe (3h)
- Sicherheits-Audit-Protokoll (SM19/SM20): Aktivierung, Filter, Lesen.
- STAD/ST03N: Nutzungsstatistiken, Sitzungen und Spitzenzeiten.
- Read Access Logging (RAL): Konzept und Anwendungsfälle.
- Best Practices für die Beweissicherung und -export.
Modul 4 – Konfigurationsänderungen und sensible Daten (1h)
- SCU3 (Änderungsdokumente), SCC4 (Änderungsrichtlinie).
- Kritische Parameter (RZ10/RZ11): Lesen und Beweis.
Sitzung 3 (4h)
Modul 5 – Prozesskontrollen (FI/MM/SD) in S/4 (4h)
- FI: Toleranzen, OB52 (Perioden), Trennung in Eingaben, Journalfreigabe (Workflow).
- MM: Freigabestrategien, Grenzwerte, einzelner Lieferant, Veränderungen in Bedingungen.
- SD: Kreditgrenzen (FSCM-Kreditmanagement), Preis-/Bedingungsänderungen.
- BP: Kontrollen bei Erstellung/Austausch, steuerliche/Bankempfindlichkeiten.
- risikogesteuerte Stichproben- und Selektionsmethoden.
Sitzung 4 (4h)
Modul 6 – Komprehensive Laborarbeit + Berichterstellung (3h)
- Rollen und Zugänge eines kritischen Benutzers vergeben.
- Ablauf einer Transaktion (kaufen/verkaufen) nachverfolgen und Beweise sammeln (SM20/SCU3).
- Befunde dokumentieren mit Fangen und Exports.
- Vorbereitung von Arbeitspapieren und Nachverfolgbarkeit.
Modul 7 – Abschluss und Aktionsplan (1h)
- Checkliste für interne Kontrollen in S/4.
- Priorisierung der Befunde und Empfehlungen.
Lieferbare Dokumente:
- Checkliste mit 20+ Kontrollen (FI/MM/SD/BP).
- Schnellhandbuch für SM19/SM20, SUIM, SCU3, STAD/ST03N.
Voraussetzungen
- Ein Verständnis der grundlegenden Auditing-Prinzipien
- Erfahrung mit SAP-Systemen
- Kenntnisse von Compliance- und Kontrollrahmen
Zielgruppe
- Auditorien
- Interne Kontrollspezialisten
- SAP-Sicherheitsberater
- Compliance-Officer
Erfahrungsberichte (2)
Lehrerwissen
Collin Sampson
Kurs - SAP S/4HANA Overview (S4H00)
Maschinelle Übersetzung
Die sehr guten Dokumente und die Lehrfähigkeiten des Trainers
Irina Kalapis - NTT DATA Romania S.A.
Kurs - SAP S/4 Hana (S/4Hana)
Maschinelle Übersetzung