Kontakt aufnehmen

Schulungsübersicht

Session 1 (4h)

Modul 1 – R/3-Grundlagen für Auditoren (2h)

  • Basisarchitektur (ABAP-Stack, SAP GUI, Mandantenkonzept).
  • Wesentliche Unterschiede zu Legacy-Systemen (modulares Design: FI, MM, SD).
  • Klassische Transaktionen und Navigation für Audit-Zwecke.

Modul 2 – Zugriff, Rollen und essentielle SoD (2h)

  • Benutzerverwaltung und Berechtigungen mit PFCG, SU01, SUIM, SU53, SU24.
  • Rollendesign und häufig auditrelevante Funktionen.
  • Basis-SoD-Matrix und typische Befunde (z. B. Rechnungserstellung und Genehmigung in derselben Rolle).

Session 2 (4h)

Modul 3 – Sicherheitsprotokolle und Traces (3h)

  • Sicherheitsauditprotokoll (SM19/SM20): Aktivierung, Filter und Berichterstellung.
  • STAD und ST03N: Nutzungsstatistiken, Sitzungen und Lastanalysen.
  • Bewährte Praktiken zur Aufbewahrung und zum Export von Evidenz.

Modul 4 – Konfigurationsänderungen und sensible Daten (1h)

  • SCU3 (Änderungsdokumente) und SCC4 (Mandanteneinstellungen).
  • Kritische Systemparameter (RZ10/RZ11): Identifizierung und Überwachung.

Session 3 (4h)

Modul 5 – Prozesskontrollen (FI/MM/SD) in R/3 (4h)

  • FI: Toleranzen, OB52 (Buchungsperioden), Genehmigung von Buchungen.
  • MM: Freigabestrategien, Einkaufsbestellgrenzwerte, Kontrollen für einzelne Lieferanten.
  • SD: Kreditlimite, Preisänderungen, Bedingungenüberwachung.
  • Audit-Stichprobentechniken für die Prozessprüfung.

Session 4 (4h)

Modul 6 – Umfassendes Labor + Berichterstellung (3h)

  • Überprüfung von Rollen und Berechtigungen für einen kritischen Benutzer.
  • Verfolgung von Transaktionen (Kauf/Verkauf) und Beschaffung von Audit-Evidenz (SM20/SCU3).
  • Dokumentation der Befunde mit Screenshots und Exporten.
  • Vorbereitung der Arbeitspapiere und Nachverfolgbarkeit.

Modul 7 – Abschluss und Aktionsplan (1h)

  • Checkliste für interne Kontrollen in R/3.
  • Priorisierung der Befunde und Empfehlungen.

Lieferobjekte:

  • Checkliste mit über 20 Kontrollen (FI/MM/SD).
  • Schnellreferenz für SM19/SM20, SUIM, SCU3, STAD/ST03N.

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundverständnis der wichtigsten Audit-Prinzipien
  • Erfahrung mit SAP-Systemen
  • Vertrautheit mit Compliance- und Kontrollrahmenwerken

Zielgruppe

  • Auditoren
  • Spezialisten für interne Kontrollen
  • SAP-Sicherheitsberater
  • Compliance-Beauftragte
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien