문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
세션 1 (4시간)
모듈 1 – 감사인을 위한 S/4HANA 기초 개념 (2시간)
- ABAP, Fiori, 카탈로그와 역할 체계 등의 기본 아키텍처
-
ECC 대비 주요 변화점:
- 비즈니스 파트너 개념 도입
- 통합 저널 시스템(ACDOCA)
- 유연한 워크플로우 구조
- 현재 AIS 위치와 Fiori 환경에서의 대응 거래명
모듈 2 – 접근 권한 관리 및 기초 업무 분리 (2시간)
- 사용자 관리, PFCG 도구, SUIM과 권한 제어, SU53 및 SU24
- Fiori 카탈로그와 역할 구조: 앱 ID, 카탈로그, 공간 개념
- 기본적인 업무 분리 매트릭스 및 일반적인 위험 사례(예: 생성과 승인 권한이 동일 역할에 포함된 경우)
세션 2 (4시간)
모듈 3 – 보안 로그와 추적 기록 관리 (3시간)
- 보안 감사 로그(SM19/SM20): 활성화 방법, 필터 설정 및 분석
- STAD/ST03N을 이용한 시스템 사용 현황 통계 파악: 세션 수, 피크 시간대 등
- 읽기 접근 기록 기능(RAL) 개념과 적용 시점
- 증거 자료의 저장 및 내보내기에 대한 모범 사례 안내
모듈 4 – 구성 변경 관리와 민감 정보 보호 (1시간)
- SCU3(변경 문서 추적), SCC4(구성 정책 관리)
- RZ10/RZ11을 통한 주요 시스템 설정값 확인 및 기록 방법
세션 3 (4시간)
모듈 5 – S/4HANA에서의 프로세스 통제 절차(FI/MM/SD) (4시간)
- FI: 허용치 설정, 기간 관리(OB52), 입력 항목의 분리 관리, 워크플로우 기반 결재 기능
- MM: 발주 승인 규칙 및 한도 설정, 단일 공급자 제한 정책, 조건 변경 통제
- SD: 신용 한도 관리(FSCM), 가격·조건 수정 기록 모니터링
- BP: 사업자 등록 및 정보 변경 시 통제 장치, 재무·은행 관련 데이터 보호
- 리스크 중심의 샘플링 방식과 대상 선택 기법 안내
세션 4 (4시간)
모듈 6 – 실습 연습 및 보고서 작성 기법 (3시간)
- 중요 사용자에 대한 역할 설정과 접근 권한 지정 방법
- 구매·판매 업무 수행 시 추적 로그(SM20/SCU3)를 통한 증거 확보
- 도출된 결과를 바탕으로 문서 작성, 데이터 추출 및 내보내기 실습
- 감사 자료 정리 및 후속 조치의 투명한 기록 방식 습득
모듈 7 – 마무리 단계와 실행 계획 수립 (1시간)
- S/4HANA 환경에서의 내부통제 체크리스트 작성
- 식별된 문제에 대한 우선순위 설정과 대응 방안 논의
교육 결과물:
- FI/MM/SD/BP 분야에 적용 가능한 20개 이상의 통제 체크리스트
- SM19/SM20, SUIM, SCU3, STAD/ST03N 활용을 위한 실무 가이드라인
요건
- 감사 관련 기본 원칙에 대한 이해
- SAP 시스템 사용 경험 보유
- 컴플라이언스 및 내부통제 체계에 대한 이해도
대상자
- 감사인
- 내부통제 전문가
- SAP 보안 컨설턴트
- 컴플라이언스 담당자
16 시간
회원 평가 (2)
그것은 직접적이고 더 실용적이었습니다
Lungelo Ndlela - SNG Grant Thornton
코스 - SAP S/4 Hana (S/4Hana)
기계 번역됨
시스템에 좌절감을 느꼈음에도 불구하고 차분하고 침착한 목소리로 유지했습니다...
Jeffery
코스 - SAP S/4HANA Overview (S4H00)
기계 번역됨