聯繫我們
 課程時長 16 時間:

課程簡介

第 1 節(4小時)

模塊 1 – 審計人員的 S/4HANA 基礎知識(2小時)

  • 基本架構(ABAP、Fiori、目錄/角色)。
  • 與 ECC 相比的關鍵變化:
    • 業務夥伴 (Business Partner)。
    • 通用日誌 (Universal Journal, ACDOCA)。
    • 靈活的 workflows。
  • 當前的 AIS 位置:事務代碼及其在 Fiori 中的等效項。

模塊 2 – 訪問權限、角色及基本 SoD(2小時)

  • 用戶、PFCG、SUIM、SU53、SU24(按事務代碼授權)。
  • Fiori 目錄和角色(app-id、目錄、空間)。
  • 基本 SoD 矩陣及常見發現(例如:同一角色中同時具有創建和發布權限)。

第 2 節(4小時)

模塊 3 – 安全日誌與追蹤記錄(3小時)

  • 安全審計日誌 (SM19/SM20):啟用、過濾器設置及閱讀方法。
  • STAD/ST03N:使用統計、會話及峰值分析。
  • 讀取訪問日誌 (RAL):概念及適用時機。
  • 證據保留和導出的最佳實踐。

模塊 4 – 配置變化與敏感數據(1小時)

  • SCU3(變更文檔)、SCC4(變更策略)。
  • 關鍵參數 (RZ10/RZ11):閱讀與證據收集。

第 3 節(4小時)

模塊 5 – S/4 中的流程控制 (FI/MM/SD)(4小時)

  • FI: 容差設置、OB52(期間)、記賬職責分離、日誌審批(工作流)。
  • MM: 發布策略、限制、單一供應商、條件變更。
  • SD: 信貸額度 (FSCM Credit Management)、價格/條件變更。
  • BP: 創建/交換控制、財政/銀行敏感信息。
  • 基於風險的抽樣和選擇技術。

第 4 節(4小時)

模塊 6 – 綜合實驗室 + 報告撰寫(3小時)

  • 提升關鍵用戶的角色和訪問權限。
  • 追蹤操作(購買/銷售)並獲取證據 (SM20/SCU3)。
  • 利用截圖和導出內容記錄發現的問題。
  • 準備工作底稿並確保可追溯性。

模塊 7 – 結尾與行動計劃(1小時)

  • S/4 內部控制清單。
  • 發現問題優先級排序及建議。

交付物:

  • 包含 20+ 項控制的清單 (FI/MM/SD/BP)。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N 的快速指南。

最低要求

  • 具備基礎審計原則的理解
  • 具有 SAP 系統的使用經驗
  • 熟悉合規與控制框架

目標受眾

  • 審計人員
  • 內部控制專家
  • SAP 安全顧問
  • 合規官員

客戶評論 (2)

課程分類