課程簡介

第1節(4小時)
模塊1 – S/4HANA審計基礎(2小時)
  • 基礎架構(ABAP、Fiori、目錄/角色)。
  • 與ECC的關鍵變化:
    • Business Partner。
    • Universal Journal (ACDOCA)。
    • 靈活的Workflows。
  • AIS當前位置:Fiori中的事務和等效功能。
模塊2 – 訪問、角色與基本SoD(2小時)
  • 用戶、PFCG、SUIM、SU53、SU24(通過事務代碼授權)。
  • Fiori目錄和角色(app-id、目錄、空間)。
  • 基本SoD矩陣和典型發現(例如,同一角色中的創建和發佈)。

第2節(4小時)
模塊3 – 安全日誌與跟蹤(3小時)
  • 安全審計日誌(SM19/SM20):激活、過濾、讀取。
  • STAD/ST03N:使用統計、會話和峯值。
  • 讀取訪問日誌(RAL):概念及使用時機。
  • 證據保留與導出的最佳實踐。
模塊4 – 配置變更與敏感數據(1小時)
  • SCU3(變更文檔)、SCC4(變更策略)。
  • 關鍵參數(RZ10/RZ11):讀取與證據。

第3節(4小時)
模塊5 – S/4中的流程控制(FI/MM/SD)(4小時)
  • FI: 容忍度、OB52(期間)、分錄分離、日記賬審批(工作流)。
  • MM: 發佈策略、限制、單一供應商、條件變更。
  • SD: 信用額度(FSCM信用管理)、價格/條件變更。
  • BP: 創建/交換控制、財務/銀行敏感性。
  • 基於風險的抽樣與選擇技術。

第4節(4小時)
模塊6 – 綜合實驗與報告(3小時)
  • 提升關鍵用戶的角色和訪問權限。
  • 跟蹤操作(購買/銷售)並獲取證據(SM20/SCU3)。
  • 記錄發現並導出證據。
  • 準備工作文件與可追溯性。
模塊7 – 總結與行動計劃(1小時)
  • S/4中的內部控制檢查表。
  • 發現與建議的優先級排序。
交付成果:
  • 20+個控制點檢查表(FI/MM/SD/BP)。

最低要求

  • 對基本審計原則的理解
  • 具備SAP系統的使用經驗
  • 熟悉合規和控制框架

受衆

  • 審計師
  • 內部控制專家
  • SAP安全顧問
  • 合規官
 16 時間:

客戶評論 (4)

課程分類