코스 개요

세션 1 (4시간)

모듈 1 – 감사인을 위한 S/4HANA 기초 (2시간)

  • 기본 아키텍처 (ABAP, Fiori, 카탈로그/역할).
  • ECC 대비 주요 변경 사항:
    • 비즈니스 파트너.
    • 유니버설 저널 (ACDOCA).
    • 유연한 워크플로우.
  • 오늘의 AIS 위치: Fiori에서의 트랜잭션 및 동등 항목.

모듈 2 – 접근, 역할 및 필수 SoD (2시간)

  • 사용자, PFCG, SUIM, SU53, SU24 (트랜잭션 코드별 권한).
  • Fiori 카탈로그 및 역할 (app-id, 카탈로그, 공간).
  • 기본 SoD 매트릭스 및 일반적인 발견 사례 (예: 동일 역할에서 생성 및 승인).

세션 2 (4시간)

모듈 3 – 보안 로그 및 추적 (3시간)

  • 보안 감사 로그 (SM19/SM20): 활성화, 필터, 읽기.
  • STAD/ST03N: 사용 통계, 세션 및 피크.
  • 접근 로깅 (RAL): 개념 및 사용 시기.
  • 증거 보존 및 내보내기의 좋은 관행.

모듈 4 – 구성 변경 및 민감 데이터 (1시간)

  • SCU3 (변경 문서), SCC4 (변경 정책).
  • 중요한 매개변수 (RZ10/RZ11): 읽기 및 증거.

세션 3 (4시간)

모듈 5 – S/4에서의 프로세스 제어 (FI/MM/SD) (4시간)

  • FI: 허용치, OB52 (기간), 항목 분리, 저널 승인 (워크플로우).
  • MM: 출시 전략, 제한, 단일 공급업체, 조건 변경.
  • SD: 신용 한도 (FSCM 신용 관리), 가격/조건 변경.
  • BP: 생성/교환 제어, 세금/은행 민감성.
  • 위험 기반 샘플링 및 선택 기술.

세션 4 (4시간)

모듈 6 – 종합 실험실 + 보고서 작성 (3시간)

  • 중요 사용자의 역할 및 접근 권한 설정.
  • 구매/판매 작업 추적 및 증거 수집 (SM20/SCU3).
  • 발견 사항을 문서화하고 내보내기.
  • 작업 지시서 작성 및 추적성.

모듈 7 – 종료 및 행동 계획 (1시간)

  • S/4 내부 통제 체크리스트.
  • 발견 사항의 우선순위 및 권장 사항.

제출물:

  • 20개 이상의 제어 체크리스트 (FI/MM/SD/BP).
  • SM19/SM20, SUIM, SCU3, STAD/ST03N 빠른 안내서.

요건

  • 기본 감사 원칙 이해
  • SAP 시스템 경험
  • 준법성 및 제어 프레임워크에 대한 익숙함

대상자

  • 감사인
  • 내부 통제 전문가
  • SAP 보안 컨설턴트
  • 준법성 담당자
 16 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리