문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
세션 1 (4시간)
모듈 1 – 감사인을 위한 S/4HANA 기초 (2시간)
- 기본 아키텍처 (ABAP, Fiori, 카탈로그/역할).
-
ECC 대비 주요 변경 사항:
- 비즈니스 파트너.
- 유니버설 저널 (ACDOCA).
- 유연한 워크플로.
- 현재 AIS 위치: 트랜잭션과 Fiori에서의 동등 기능.
모듈 2 – 액세스, 역할 및 필수 SoD (2시간)
- 사용자, PFCG, SUIM, SU53, SU24 (tcode별 권한).
- Fiori 카탈로그와 역할 (app-id, catalog, space).
- 기본 SoD 매트릭스와 일반적인 발견 사항 (예: 동일 역할 내 생성 및 승인).
세션 2 (4시간)
모듈 3 – 보안 로그 및 트레이스 (3시간)
- 보안 감사 로그 (SM19/SM20): 활성화, 필터, 읽기.
- STAD/ST03N: 사용 통계, 세션 및 피크 시간대.
- 읽기 액세스 로깅 (RAL): 개념 및 사용 시점.
- 증거 보존 및 내보내기에 대한 우수 실습.
모듈 4 – 구성 변경 및 민감 데이터 (1시간)
- SCU3 (변경 문서), SCC4 (변경 정책).
- 중요 매개변수 (RZ10/RZ11): 읽기 및 증거.
세션 3 (4시간)
모듈 5 – S/4에서의 프로세스 통제 (FI/MM/SD) (4시간)
- FI: 허용 범위, OB52 (기간), 입력 시 직책 분리, 저널 승인 (워크플로).
- MM: 승인 전략, 한도, 단일 공급자, 조건 변경.
- SD: 신용 한도 (FSCM Credit Management), 가격/조건 변경.
- BP: 생성/교체 시 통제, 재무/은행 민감성.
- 리스크 기반 샘플링 및 선택 기법.
세션 4 (4시간)
모듈 6 – 종합 실습 및 보고 (3시간)
- 핵심 사용자의 역할 및 액세스 권한 설정.
- 운영 트레이스 (매입/매출) 및 증거 확보 (SM20/SCU3).
- 캡처 및 내보내기를 통한 발견 사항 문서화.
- 작업 서류 작성 및 추적 가능성 확보.
모듈 7 – 종결 및 조치 계획 (1시간)
- S/4 내부 통제 체크리스트.
- 발견 사항 우선순위 설정 및 권장 사항.
산출물:
- 20개 이상의 통제 체크리스트 (FI/MM/SD/BP).
- SM19/SM20, SUIM, SCU3, STAD/ST03N에 대한 퀵 가이드.
요건
- 기본 감사 원칙에 대한 이해
- SAP 시스템 경험
- 컴플라이언스 및 통제 프레임워크에 대한 친숙함
대상 수강생
- 감사인
- 내부 통제 전문가
- SAP 보안 컨설턴트
- 컴플라이언스 담당자
16 시간
회원 평가 (2)
그것은 직접적이고 더 실용적이었습니다
Lungelo Ndlela - SNG Grant Thornton
코스 - SAP S/4 Hana (S/4Hana)
기계 번역됨
시스템에 좌절감을 느꼈음에도 불구하고 차분하고 침착한 목소리로 유지했습니다...
Jeffery
코스 - SAP S/4HANA Overview (S4H00)
기계 번역됨