코스 개요

세션 1 (4시간)

모듈 1 – 감사인을 위한 R/3 기본 사항 (2시간)

  • 기본 아키텍처 (ABAP 스택, SAP GUI, 클라이언트 개념).
  • 레거시 시스템과의 주요 차이점 (모듈화된 설계: FI, MM, SD).
  • 감사 목적을 위한 기본 트랜잭션 및 네비게이션.

모듈 2 – 액세스, 역할, 그리고 필수적인 SoD (2시간)

  • PFCG, SU01, SUIM, SU53, SU24를 사용한 사용자 관리 및 권한 부여.
  • 역할 설계와 주요 감사 관련 기능.
  • 기본 SoD 매트릭스와 일반적인 발견 사항 (예: 동일 역할에서의 인보이스 생성 및 승인).

세션 2 (4시간)

모듈 3 – 보안 로그와 추적 (3시간)

  • 보안 감사 로그 (SM19/SM20): 활성화, 필터링, 및 보고.
  • STAD와 ST03N: 사용 통계, 세션, 작업 부하 분석.
  • 증거 보존 및 내보내기의 좋은 관행.

모듈 4 – 구성 변경과 민감한 데이터 (1시간)

  • SCU3 (변경 문서)와 SCC4 (클라이언트 설정).
  • RZ10/RZ11 (중요 시스템 매개변수): 식별 및 모니터링.

세션 3 (4시간)

모듈 5 – R/3에서의 프로세스 제어 (FI/MM/SD) (4시간)

  • FI: 허용 오차, OB52 (계정 기간), 전표 승인.
  • MM: 릴리스 전략, 구매 주문 한도, 단일 공급업체 제어.
  • SD: 신용 한도, 가격 변경, 조건 모니터링.
  • 프로세스 테스트를 위한 감사 샘플링 기법.

세션 4 (4시간)

모듈 6 – 포괄적인 실험실 + 보고서 작성 (3시간)

  • 중요 사용자의 역할과 권한을 검토.
  • (구매/판매) 운영 추적 및 감사 증거 수집 (SM20/SCU3).
  • 스크린샷 및 내보내기로 발견 사항 문서화.
  • 작업 문건 작성 및 추적성 확보.

모듈 7 – 마무리와 행동 계획 (1시간)

  • R/3에서의 내부 통제 체크리스트.
  • 발견 사항의 우선순위 설정 및 권장 사항.

전달 사항:

  • 20개 이상의 제어 체크리스트 (FI/MM/SD).
  • SM19/SM20, SUIM, SCU3, STAD/ST03N 사용 가이드.

요약 및 다음 단계

요건

  • 기본 감사 원칙에 대한 이해
  • SAP 시스템 사용 경험이 있음
  • 준법성 및 제어 프레임워크에 대한熟悉度

대상자

  • 감사인
  • 내부 통제 전문가
  • SAP 보안 컨설턴트
  • 준법성 책임자
 16 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리