Schulungsübersicht
Sitzung 1 (4 Std.)
Modul 1 – S/4HANA-Grundlagen für Auditoren (2 Std.)
- Grundlegende Architektur (ABAP, Fiori, Kataloge/Rollen).
-
Wesentliche Änderungen gegenüber ECC:
- Business Partner.
- Universal Journal (ACDOCA).
- Flexible Workflows.
- Position von AIS heute: Transaktionen und Entsprechungen in Fiori.
Modul 2 – Zugriff, Rollen und wesentliche SoD (2 Std.)
- Benutzer, PFCG, SUIM, SU53, SU24 (Autorisierungen nach T-Code).
- Fiori-Kataloge und Rollen (App-ID, Katalog, Space).
- Grundlegende SoD-Matrix und typische Befunde (z. B. Erstellung und Freigabe in derselben Rolle).
Sitzung 2 (4 Std.)
Modul 3 – Sicherheitsprotokolle und Traces (3 Std.)
- Security Audit Log (SM19/SM20): Aktivierung, Filter, Auswertung.
- STAD/ST03N: Nutzungsstatistiken, Sessions und Spitzenzeiten.
- Read Access Logging (RAL): Konzept und Anwendungsfälle.
- Best Practices für die Aufbewahrung und Exportierung von Beweismitteln.
Modul 4 – Konfigurationsänderungen und sensible Daten (1 Std.)
- SCU3 (Änderungsbelege), SCC4 (Änderungspolitik).
- Kritische Parameter (RZ10/RZ11): Auswertung und Beweissicherung.
Sitzung 3 (4 Std.)
Modul 5 – Prozesskontrollen (FI/MM/SD) in S/4 (4 Std.)
- FI: Toleranzen, OB52 (Zeiträume), Trennung in Buchungen, Journal-Approvals (Workflow).
- MM: Freigabestrategien, Grenzen, Single Supplier, Änderungen an Konditionen.
- SD: Kreditlimits (FSCM Credit Management), Preis-/Konditionsänderungen.
- BP: Kontrollen bei Erstellung/Austausch, steuerliche/bankmäßige Sensibilität.
- Risikobasierte Stichproben- und Auswahltechniken.
Sitzung 4 (4 Std.)
Modul 6 – Umfassendes Labor + Reporting (3 Std.)
- Erhöhung der Rollen und Zugriffsrechte eines kritischen Benutzers.
- Verfolgung einer Operation (Kauf/Verkauf) und Gewinnung von Beweismitteln (SM20/SCU3).
- Dokumentation von Befunden mit Schnappschüssen und Exporten.
- Vorbereitung von Arbeitspapieren und Rückverfolgbarkeit.
Modul 7 – Abschluss und Aktionsplan (1 Std.)
- Checkliste für interne Kontrollen in S/4.
- Priorisierung von Befunden und Empfehlungen.
Lieferleistungen:
- Checkliste mit über 20 Kontrollen (FI/MM/SD/BP).
- Schnellreferenz für SM19/SM20, SUIM, SCU3, STAD/ST03N.
Voraussetzungen
- Grundlegendes Verständnis der Grundsätze des Auditings
- Erfahrung mit SAP-Systemen
- Vertrautheit mit Compliance- und Kontrollrahmenwerken
Zielgruppe
- Auditoren
- Spezialisten für interne Kontrollen
- SAP-Sicherheitsberater
- Compliance-Beauftragte
Erfahrungsberichte (2)
Es war prägnant und praktischer.
Lungelo Ndlela - SNG Grant Thornton
Kurs - SAP S/4 Hana (S/4Hana)
Maschinelle Übersetzung
Seine ruhige und gefasste Stimme, obwohl er an manchen Stellen frustriert über das System war, behielt er die Ruhe…
Jeffery
Kurs - SAP S/4HANA Overview (S4H00)
Maschinelle Übersetzung