Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Session 1 (4h)
Modul 1 – R/3-Grundlagen für Auditoren (2h)
- Basisarchitektur (ABAP-Stack, SAP GUI, Mandantenkonzept).
- Wesentliche Unterschiede zu Legacy-Systemen (modulares Design: FI, MM, SD).
- Klassische Transaktionen und Navigation für Audit-Zwecke.
Modul 2 – Zugriff, Rollen und essentielle SoD (2h)
- Benutzerverwaltung und Berechtigungen mit PFCG, SU01, SUIM, SU53, SU24.
- Rollendesign und häufig auditrelevante Funktionen.
- Basis-SoD-Matrix und typische Befunde (z. B. Rechnungserstellung und Genehmigung in derselben Rolle).
Session 2 (4h)
Modul 3 – Sicherheitsprotokolle und Traces (3h)
- Sicherheitsauditprotokoll (SM19/SM20): Aktivierung, Filter und Berichterstellung.
- STAD und ST03N: Nutzungsstatistiken, Sitzungen und Lastanalysen.
- Bewährte Praktiken zur Aufbewahrung und zum Export von Evidenz.
Modul 4 – Konfigurationsänderungen und sensible Daten (1h)
- SCU3 (Änderungsdokumente) und SCC4 (Mandanteneinstellungen).
- Kritische Systemparameter (RZ10/RZ11): Identifizierung und Überwachung.
Session 3 (4h)
Modul 5 – Prozesskontrollen (FI/MM/SD) in R/3 (4h)
- FI: Toleranzen, OB52 (Buchungsperioden), Genehmigung von Buchungen.
- MM: Freigabestrategien, Einkaufsbestellgrenzwerte, Kontrollen für einzelne Lieferanten.
- SD: Kreditlimite, Preisänderungen, Bedingungenüberwachung.
- Audit-Stichprobentechniken für die Prozessprüfung.
Session 4 (4h)
Modul 6 – Umfassendes Labor + Berichterstellung (3h)
- Überprüfung von Rollen und Berechtigungen für einen kritischen Benutzer.
- Verfolgung von Transaktionen (Kauf/Verkauf) und Beschaffung von Audit-Evidenz (SM20/SCU3).
- Dokumentation der Befunde mit Screenshots und Exporten.
- Vorbereitung der Arbeitspapiere und Nachverfolgbarkeit.
Modul 7 – Abschluss und Aktionsplan (1h)
- Checkliste für interne Kontrollen in R/3.
- Priorisierung der Befunde und Empfehlungen.
Lieferobjekte:
- Checkliste mit über 20 Kontrollen (FI/MM/SD).
- Schnellreferenz für SM19/SM20, SUIM, SCU3, STAD/ST03N.
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundverständnis der wichtigsten Audit-Prinzipien
- Erfahrung mit SAP-Systemen
- Vertrautheit mit Compliance- und Kontrollrahmenwerken
Zielgruppe
- Auditoren
- Spezialisten für interne Kontrollen
- SAP-Sicherheitsberater
- Compliance-Beauftragte
16 Stunden
Erfahrungsberichte (2)
Es war prägnant und praktischer.
Lungelo Ndlela - SNG Grant Thornton
Kurs - SAP S/4 Hana (S/4Hana)
Maschinelle Übersetzung
Seine ruhige und gefasste Stimme, obwohl er an manchen Stellen frustriert über das System war, behielt er die Ruhe…
Jeffery
Kurs - SAP S/4HANA Overview (S4H00)
Maschinelle Übersetzung