연락처 정보

코스 개요

세션 1 (4시간)

모듈 1 – 감사인을 위한 S/4HANA 기초 (2시간)

  • 기본 아키텍처 (ABAP, Fiori, 카탈로그/역할).
  • ECC 대비 주요 변경 사항:
    • 비즈니스 파트너.
    • 유니버설 저널 (ACDOCA).
    • 유연한 워크플로.
  • 현재 AIS 위치: 트랜잭션과 Fiori에서의 동등 기능.

모듈 2 – 액세스, 역할 및 필수 SoD (2시간)

  • 사용자, PFCG, SUIM, SU53, SU24 (tcode별 권한).
  • Fiori 카탈로그와 역할 (app-id, catalog, space).
  • 기본 SoD 매트릭스와 일반적인 발견 사항 (예: 동일 역할 내 생성 및 승인).

세션 2 (4시간)

모듈 3 – 보안 로그 및 트레이스 (3시간)

  • 보안 감사 로그 (SM19/SM20): 활성화, 필터, 읽기.
  • STAD/ST03N: 사용 통계, 세션 및 피크 시간대.
  • 읽기 액세스 로깅 (RAL): 개념 및 사용 시점.
  • 증거 보존 및 내보내기에 대한 우수 실습.

모듈 4 – 구성 변경 및 민감 데이터 (1시간)

  • SCU3 (변경 문서), SCC4 (변경 정책).
  • 중요 매개변수 (RZ10/RZ11): 읽기 및 증거.

세션 3 (4시간)

모듈 5 – S/4에서의 프로세스 통제 (FI/MM/SD) (4시간)

  • FI: 허용 범위, OB52 (기간), 입력 시 직책 분리, 저널 승인 (워크플로).
  • MM: 승인 전략, 한도, 단일 공급자, 조건 변경.
  • SD: 신용 한도 (FSCM Credit Management), 가격/조건 변경.
  • BP: 생성/교체 시 통제, 재무/은행 민감성.
  • 리스크 기반 샘플링 및 선택 기법.

세션 4 (4시간)

모듈 6 – 종합 실습 및 보고 (3시간)

  • 핵심 사용자의 역할 및 액세스 권한 설정.
  • 운영 트레이스 (매입/매출) 및 증거 확보 (SM20/SCU3).
  • 캡처 및 내보내기를 통한 발견 사항 문서화.
  • 작업 서류 작성 및 추적 가능성 확보.

모듈 7 – 종결 및 조치 계획 (1시간)

  • S/4 내부 통제 체크리스트.
  • 발견 사항 우선순위 설정 및 권장 사항.

산출물:

  • 20개 이상의 통제 체크리스트 (FI/MM/SD/BP).
  • SM19/SM20, SUIM, SCU3, STAD/ST03N에 대한 퀵 가이드.

요건

  • 기본 감사 원칙에 대한 이해
  • SAP 시스템 경험
  • 컴플라이언스 및 통제 프레임워크에 대한 친숙함

대상 수강생

  • 감사인
  • 내부 통제 전문가
  • SAP 보안 컨설턴트
  • 컴플라이언스 담당자
 16 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리