연락처 정보

코스 개요

1부 (4시간)

모듈 1 – 감사인을 위한 R/3 기초 개념 (2시간)

  • 기본 아키텍처: ABAP 스택, SAP GUI 및 클라이언트 개념
  • 이전 버전과의 차별점: 모듈화 설계와 FI·MM·SD 각 부분의 특성
  • 감사 활동을 위한 주요 트랜잭션 및 시스템 탐색 방법

모듈 2 – 사용자 접근 권한 및 업무 분리 원칙 기초 (2시간)

  • PFCG, SU01, SUIM, SU53, SU24 등 도구를 활용한 사용자 관리와 권한 설정
  • 역할 디자인 방법과 감사 시 중점적으로 확인해야 할 기능 목록
  • 업무 분리 원칙 관련 기본 매트릭스 및 일반적인 위험 사례 (예: 인보이스 생성·승인을 동일 역할에서 수행하는 경우 등)

2부 (4시간)

모듈 3 – 보안 로그와 사용 흔적 분석 (3시간)

  • 보안 감사 로그(SM19/SM20): 활성화 방법, 필터 적용 및 보고서 생성 기법
  • STAD 및 ST03N: 시스템 이용 현황 통계와 작업 부하 파악 방법
  • 감사 증거 보존 및 추출 시 권장되는 운영 지침

모듈 4 – 시스템 설정 변경 기록과 민감 정보 관리 (1시간)

  • SCU3(변경 문서 관리) 및 SCC4(클라이언트별 세팅 모니터링 기능)
  • RZ10/RZ11을 통해 확인할 수 있는 주요 시스템 파라미터와 모니터링 전략

3부 (4시간)

모듈 5 – R/3 내 FI·MM·SD 업무 프로세스 통제 기법 (4시간)

  • FI: 허용 범위 지정, OB52를 이용한 회계 기록 시기 제어 및 결재 체계
  • MM: 구매 주문 승인 절차 설정과 공급업체 단일화에 관한 통제 방법
  • SD: 신용 한도 관리와 가격 조건의 변동 모니터링 전략
  • 프로세스 검증을 위한 감사 샘플 선정 기법 설명

4부 (4시간)

모듈 6 – 실습 중심 활동 및 보고 작성 연습 (3시간)

  • 특정 사용자의 역할 설정과 권한 수준에 대한 검토
  • 구매/판매 거래 과정을 추적 분석하고 SM20·SCU3 등 도구로 증거 획득 연습
  • 화면 캡처 및 데이터 내보내기를 통해 감사 결과 문서 작성 실습
  • 감사 기록의 체계적 관리와 후속 조치 계획 수립 방식

모듈 7 – 종료 및 개선 대책 논의 (1시간)

  • R/3 내부 통제 상태 점검 체크리스트 제공
  • 식별된 위험 요소에 대한 우선순위 판단과 해결 방안 제시 방법

교육 결과물:

  • FI·MM·SD 분야 20개 이상의 핵심 통제 항목을 담은 체크리스트
  • SM19/SM20, SUIM, SCU3 및 STAD/ST03N 활용을 위한 실무 안내서

교육 결산 및 다음 단계 논의

요건

  • 기초적인 감사 절차 및 원칙에 대한 이해
  • SAP 시스템 운용 경험 보유
  • 규정 준수 체계와 내부 통제 제도에 대한 기본 지식

대상 수강생

  • 감사 담당자
  • 내부 통제 전문가
  • SAP 보안 컨설턴트
  • 컴플라이언스 및 규정 관리 담당자
 16 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리