Kontakt aufnehmen

Schulungsübersicht

Sitzung 1 (4 Std.)

Modul 1 – S/4HANA-Grundlagen für Auditoren (2 Std.)

  • Grundlegende Architektur (ABAP, Fiori, Kataloge/Rollen).
  • Wesentliche Änderungen gegenüber ECC:
    • Business Partner.
    • Universal Journal (ACDOCA).
    • Flexible Workflows.
  • Position von AIS heute: Transaktionen und Entsprechungen in Fiori.

Modul 2 – Zugriff, Rollen und wesentliche SoD (2 Std.)

  • Benutzer, PFCG, SUIM, SU53, SU24 (Autorisierungen nach T-Code).
  • Fiori-Kataloge und Rollen (App-ID, Katalog, Space).
  • Grundlegende SoD-Matrix und typische Befunde (z. B. Erstellung und Freigabe in derselben Rolle).

Sitzung 2 (4 Std.)

Modul 3 – Sicherheitsprotokolle und Traces (3 Std.)

  • Security Audit Log (SM19/SM20): Aktivierung, Filter, Auswertung.
  • STAD/ST03N: Nutzungsstatistiken, Sessions und Spitzenzeiten.
  • Read Access Logging (RAL): Konzept und Anwendungsfälle.
  • Best Practices für die Aufbewahrung und Exportierung von Beweismitteln.

Modul 4 – Konfigurationsänderungen und sensible Daten (1 Std.)

  • SCU3 (Änderungsbelege), SCC4 (Änderungspolitik).
  • Kritische Parameter (RZ10/RZ11): Auswertung und Beweissicherung.

Sitzung 3 (4 Std.)

Modul 5 – Prozesskontrollen (FI/MM/SD) in S/4 (4 Std.)

  • FI: Toleranzen, OB52 (Zeiträume), Trennung in Buchungen, Journal-Approvals (Workflow).
  • MM: Freigabestrategien, Grenzen, Single Supplier, Änderungen an Konditionen.
  • SD: Kreditlimits (FSCM Credit Management), Preis-/Konditionsänderungen.
  • BP: Kontrollen bei Erstellung/Austausch, steuerliche/bankmäßige Sensibilität.
  • Risikobasierte Stichproben- und Auswahltechniken.

Sitzung 4 (4 Std.)

Modul 6 – Umfassendes Labor + Reporting (3 Std.)

  • Erhöhung der Rollen und Zugriffsrechte eines kritischen Benutzers.
  • Verfolgung einer Operation (Kauf/Verkauf) und Gewinnung von Beweismitteln (SM20/SCU3).
  • Dokumentation von Befunden mit Schnappschüssen und Exporten.
  • Vorbereitung von Arbeitspapieren und Rückverfolgbarkeit.

Modul 7 – Abschluss und Aktionsplan (1 Std.)

  • Checkliste für interne Kontrollen in S/4.
  • Priorisierung von Befunden und Empfehlungen.

Lieferleistungen:

  • Checkliste mit über 20 Kontrollen (FI/MM/SD/BP).
  • Schnellreferenz für SM19/SM20, SUIM, SCU3, STAD/ST03N.

Voraussetzungen

  • Grundlegendes Verständnis der Grundsätze des Auditings
  • Erfahrung mit SAP-Systemen
  • Vertrautheit mit Compliance- und Kontrollrahmenwerken

Zielgruppe

  • Auditoren
  • Spezialisten für interne Kontrollen
  • SAP-Sicherheitsberater
  • Compliance-Beauftragte
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien