코스 개요
세션 1 (4시간)
모듈 1 – 감사인을 위한 R/3 기본 사항 (2시간)
- 기본 아키텍처 (ABAP 스택, SAP GUI, 클라이언트 개념).
- 레거시 시스템과의 주요 차이점 (모듈화된 설계: FI, MM, SD).
- 감사 목적을 위한 기본 트랜잭션 및 네비게이션.
모듈 2 – 액세스, 역할, 그리고 필수적인 SoD (2시간)
- PFCG, SU01, SUIM, SU53, SU24를 사용한 사용자 관리 및 권한 부여.
- 역할 설계와 주요 감사 관련 기능.
- 기본 SoD 매트릭스와 일반적인 발견 사항 (예: 동일 역할에서의 인보이스 생성 및 승인).
세션 2 (4시간)
모듈 3 – 보안 로그와 추적 (3시간)
- 보안 감사 로그 (SM19/SM20): 활성화, 필터링, 및 보고.
- STAD와 ST03N: 사용 통계, 세션, 작업 부하 분석.
- 증거 보존 및 내보내기의 좋은 관행.
모듈 4 – 구성 변경과 민감한 데이터 (1시간)
- SCU3 (변경 문서)와 SCC4 (클라이언트 설정).
- RZ10/RZ11 (중요 시스템 매개변수): 식별 및 모니터링.
세션 3 (4시간)
모듈 5 – R/3에서의 프로세스 제어 (FI/MM/SD) (4시간)
- FI: 허용 오차, OB52 (계정 기간), 전표 승인.
- MM: 릴리스 전략, 구매 주문 한도, 단일 공급업체 제어.
- SD: 신용 한도, 가격 변경, 조건 모니터링.
- 프로세스 테스트를 위한 감사 샘플링 기법.
세션 4 (4시간)
모듈 6 – 포괄적인 실험실 + 보고서 작성 (3시간)
- 중요 사용자의 역할과 권한을 검토.
- (구매/판매) 운영 추적 및 감사 증거 수집 (SM20/SCU3).
- 스크린샷 및 내보내기로 발견 사항 문서화.
- 작업 문건 작성 및 추적성 확보.
모듈 7 – 마무리와 행동 계획 (1시간)
- R/3에서의 내부 통제 체크리스트.
- 발견 사항의 우선순위 설정 및 권장 사항.
전달 사항:
- 20개 이상의 제어 체크리스트 (FI/MM/SD).
- SM19/SM20, SUIM, SCU3, STAD/ST03N 사용 가이드.
요약 및 다음 단계
요건
- 기본 감사 원칙에 대한 이해
- SAP 시스템 사용 경험이 있음
- 준법성 및 제어 프레임워크에 대한熟悉度
대상자
- 감사인
- 내부 통제 전문가
- SAP 보안 컨설턴트
- 준법성 책임자
회원 평가 (4)
교사 지식
Collin Sampson
코스 - SAP S/4HANA Overview (S4H00)
기계 번역됨
트레이너가 매우 유연하고 초기 자료에 포함되지 않은 주제에 대한 정보를 제공한다는 점이 마음에 들었습니다. 나는 다른 프로젝트에서의 그의 경험과 이 경험에서 얻은 팁과 요령을 좋아했습니다. 훈련은 대화형이었고 연습이 사전 정의되었더라도 이전에 정의한 것과 다른 방향으로 연습을 진행할 수 있었습니다.
Maria-Cristina Socol - NTT DATA Romania S.A.
코스 - SAP S/4 Hana (S/4Hana)
기계 번역됨
We have learnt so many things that we didn't know before.
Lebogang Kgosiesele - Lucara Botswana
코스 - SAP S/4 HANA PP (Production Planning)
Ayman was a very good trainer. He explained our doubts and was very easy to understand. He gave satisfactory answer to all questions we raised.