연락처 정보

코스 개요

세션 1 (4시간)

모듈 1 – 감사인을 위한 S/4HANA 기초 개념 (2시간)

  • ABAP, Fiori, 카탈로그와 역할 체계 등의 기본 아키텍처
  • ECC 대비 주요 변화점:
    • 비즈니스 파트너 개념 도입
    • 통합 저널 시스템(ACDOCA)
    • 유연한 워크플로우 구조
  • 현재 AIS 위치와 Fiori 환경에서의 대응 거래명

모듈 2 – 접근 권한 관리 및 기초 업무 분리 (2시간)

  • 사용자 관리, PFCG 도구, SUIM과 권한 제어, SU53 및 SU24
  • Fiori 카탈로그와 역할 구조: 앱 ID, 카탈로그, 공간 개념
  • 기본적인 업무 분리 매트릭스 및 일반적인 위험 사례(예: 생성과 승인 권한이 동일 역할에 포함된 경우)

세션 2 (4시간)

모듈 3 – 보안 로그와 추적 기록 관리 (3시간)

  • 보안 감사 로그(SM19/SM20): 활성화 방법, 필터 설정 및 분석
  • STAD/ST03N을 이용한 시스템 사용 현황 통계 파악: 세션 수, 피크 시간대 등
  • 읽기 접근 기록 기능(RAL) 개념과 적용 시점
  • 증거 자료의 저장 및 내보내기에 대한 모범 사례 안내

모듈 4 – 구성 변경 관리와 민감 정보 보호 (1시간)

  • SCU3(변경 문서 추적), SCC4(구성 정책 관리)
  • RZ10/RZ11을 통한 주요 시스템 설정값 확인 및 기록 방법

세션 3 (4시간)

모듈 5 – S/4HANA에서의 프로세스 통제 절차(FI/MM/SD) (4시간)

  • FI: 허용치 설정, 기간 관리(OB52), 입력 항목의 분리 관리, 워크플로우 기반 결재 기능
  • MM: 발주 승인 규칙 및 한도 설정, 단일 공급자 제한 정책, 조건 변경 통제
  • SD: 신용 한도 관리(FSCM), 가격·조건 수정 기록 모니터링
  • BP: 사업자 등록 및 정보 변경 시 통제 장치, 재무·은행 관련 데이터 보호
  • 리스크 중심의 샘플링 방식과 대상 선택 기법 안내

세션 4 (4시간)

모듈 6 – 실습 연습 및 보고서 작성 기법 (3시간)

  • 중요 사용자에 대한 역할 설정과 접근 권한 지정 방법
  • 구매·판매 업무 수행 시 추적 로그(SM20/SCU3)를 통한 증거 확보
  • 도출된 결과를 바탕으로 문서 작성, 데이터 추출 및 내보내기 실습
  • 감사 자료 정리 및 후속 조치의 투명한 기록 방식 습득

모듈 7 – 마무리 단계와 실행 계획 수립 (1시간)

  • S/4HANA 환경에서의 내부통제 체크리스트 작성
  • 식별된 문제에 대한 우선순위 설정과 대응 방안 논의

교육 결과물:

  • FI/MM/SD/BP 분야에 적용 가능한 20개 이상의 통제 체크리스트
  • SM19/SM20, SUIM, SCU3, STAD/ST03N 활용을 위한 실무 가이드라인

요건

  • 감사 관련 기본 원칙에 대한 이해
  • SAP 시스템 사용 경험 보유
  • 컴플라이언스 및 내부통제 체계에 대한 이해도

대상자

  • 감사인
  • 내부통제 전문가
  • SAP 보안 컨설턴트
  • 컴플라이언스 담당자
 16 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리