코스 개요
세션 1 (4시간)
모듈 1 – 감사인을 위한 R/3 기본 사항 (2시간)
- 기본 아키텍처 (ABAP 스택, SAP GUI, 클라이언트 개념).
- 레거시 시스템과의 주요 차이점 (모듈화된 설계: FI, MM, SD).
- 감사 목적을 위한 기본 트랜잭션 및 네비게이션.
모듈 2 – 액세스, 역할, 그리고 필수적인 SoD (2시간)
- PFCG, SU01, SUIM, SU53, SU24를 사용한 사용자 관리 및 권한 부여.
- 역할 설계와 주요 감사 관련 기능.
- 기본 SoD 매트릭스와 일반적인 발견 사항 (예: 동일 역할에서의 인보이스 생성 및 승인).
세션 2 (4시간)
모듈 3 – 보안 로그와 추적 (3시간)
- 보안 감사 로그 (SM19/SM20): 활성화, 필터링, 및 보고.
- STAD와 ST03N: 사용 통계, 세션, 작업 부하 분석.
- 증거 보존 및 내보내기의 좋은 관행.
모듈 4 – 구성 변경과 민감한 데이터 (1시간)
- SCU3 (변경 문서)와 SCC4 (클라이언트 설정).
- RZ10/RZ11 (중요 시스템 매개변수): 식별 및 모니터링.
세션 3 (4시간)
모듈 5 – R/3에서의 프로세스 제어 (FI/MM/SD) (4시간)
- FI: 허용 오차, OB52 (계정 기간), 전표 승인.
- MM: 릴리스 전략, 구매 주문 한도, 단일 공급업체 제어.
- SD: 신용 한도, 가격 변경, 조건 모니터링.
- 프로세스 테스트를 위한 감사 샘플링 기법.
세션 4 (4시간)
모듈 6 – 포괄적인 실험실 + 보고서 작성 (3시간)
- 중요 사용자의 역할과 권한을 검토.
- (구매/판매) 운영 추적 및 감사 증거 수집 (SM20/SCU3).
- 스크린샷 및 내보내기로 발견 사항 문서화.
- 작업 문건 작성 및 추적성 확보.
모듈 7 – 마무리와 행동 계획 (1시간)
- R/3에서의 내부 통제 체크리스트.
- 발견 사항의 우선순위 설정 및 권장 사항.
전달 사항:
- 20개 이상의 제어 체크리스트 (FI/MM/SD).
- SM19/SM20, SUIM, SCU3, STAD/ST03N 사용 가이드.
요약 및 다음 단계
요건
- 기본 감사 원칙에 대한 이해
- SAP 시스템 사용 경험이 있음
- 준법성 및 제어 프레임워크에 대한熟悉度
대상자
- 감사인
- 내부 통제 전문가
- SAP 보안 컨설턴트
- 준법성 책임자
회원 평가 (4)
교사 지식
Collin Sampson
코스 - SAP S/4HANA Overview (S4H00)
기계 번역됨
트레이너가 매우 유연하고 초기 자료에 포함되지 않은 주제에 대한 정보를 제공한 점이 마음에 들었습니다. 그의 다른 프로젝트 경험과 그 경험이에서 나온 팁 및 트릭도 좋았습니다. 훈련은 대화식이었고, 연습문제가 미리 정의되어 있었지만, 우리는 연습을 이전에 정의된 방향과는 다른 방향으로 진행할 수 있었습니다.
Maria-Cristina Socol - NTT DATA Romania S.A.
코스 - SAP S/4 Hana (S/4Hana)
기계 번역됨
우리는 이전에 몰랐던 많은 것을 배웠습니다.
Lebogang Kgosiesele - Lucara Botswana
코스 - SAP S/4 HANA PP (Production Planning)
기계 번역됨
아이만은 매우 좋은 트레이너였습니다. 그는 우리의 의문을 설명해주었고, 이해하기가 매우 쉬웠습니다. 그는 우리가 제기한 모든 질문에 만족할 만한 답변을 주었습니다.
Anna Bytnar - ABB
코스 - SAP S/4 HANA SD (Sales and Distribution)
기계 번역됨