Course Outline

세션 1 (4h)
모듈 1 – 오디터를 위한 S/4HANA 기본 사항 (2h)
  • 기본 아키텍처 (ABAP, Fiori, 카탈로그/역할).
  • ECC에 비해 주요 변경 사항:
    • 비즈니스 파트너.
    • Universal Journal (ACDOCA).
    • 유연한 워크플로우.
  • 오늘날 AIS 위치: Fiori에서 거래 및 동등 항목.
모듈 2 – 접근 권한, 역할 및 필수 SoD (2h)
  • 사용자, PFCG, SUIM, SU53, SU24 (tcode별 권한).
  • Fiori 카탈로그 및 역할 (앱 ID, 카탈로그, 공간).
  • 기본 SoD 매트릭스 및 일반적인 발견 사항(예: 동일한 역할에서 생성 및 승인).

세션 2 (4h)
모듈 3 – 보안 로그 및 트레이스 (3h)
  • 보안 감사 로그 (SM19/SM20): 활성화, 필터, 읽기.
  • STAD/ST03N: 사용 통계, 세션 및 피크.
  • Read Access Logging (RAL): 개념 및 사용 시점.
  • 증거 보존 및 수출에 대한 좋은 방법.
모듈 4 – 구성 변경 및 민감한 데이터 (1h)
  • SCU3 (변경 문서), SCC4 (변경 정책).
  • 중요한 매개변수 (RZ10/RZ11): 읽기와 증거.

세션 3 (4h)
모듈 5 – S/4에서의 프로세스 컨트롤 (FI/MM/SD) (4h)
  • FI:  허용 오차, OB52 (기간), 입력 분리의 원칙, 회계장부 승인 (워크플로우).
  • MM:  승인 전략, 한도, 단일 공급업체, 조건 변경.
  • SD:  신용 한도 (FSCM Credit Management), 가격/조건 변경.
  • BP:  생성/교환에 대한 제어, 세무/은행 민감도.
  • 위험 기반 샘플링 및 선택 기법.

세션 4 (4h)
모듈 6 – 포괄적인 실험실 + 보고서 (3h)
  • 중요 사용자의 역할 및 권한을 설정.
  • 거래 추적(구매/판매) 및 증거 확보 (SM20/SCU3).
  • 발견 사항을 문서화하고, 캡쳐 및 내보내기.
  • 작업 문서 작성 및 추적 가능성.
모듈 7 – 마무리 및 행동 계획 (1h)
  • S/4에서의 내부 통제 체크리스트.
  • 발견 사항 및 권고 사항의 우선순위 지정.
제공물:
  • 20개 이상의 컨트롤 체크리스트 (FI/MM/SD/BP).
  • SM19/SM20, SUIM, SCU3, STAD/ST03N에 대한 빠른 가이드.

Requirements

  • 기본 감사 원리의 이해
  • SAP 시스템에 대한 경험
  • 준수 및 통제 프레임워크에 대한 familiarity

대상

  • 감사자
  • 내부 통제 전문가
  • SAP 보안 컨설턴트
  • 준수 담당자
 16 Hours

Number of participants


Price per participant

회원 평가 (4)

Upcoming Courses

Related Categories