課程簡介

第1節(4小時)

模塊1 – S/4HANA 審計基礎(2小時)

  • 基礎架構(ABAP、Fiori、目錄/角色)。
  • 與 ECC 的關鍵變化:
    • 業務夥伴。
    • 通用日記賬(ACDOCA)。
    • 靈活的工作流。
  • AIS 現狀:Fiori 中的事務與等效功能。

模塊2 – 訪問、角色與基本職責分離(2小時)

  • 用戶、PFCG、SUIM、SU53、SU24(按事務代碼授權)。
  • Fiori 目錄和角色(應用 ID、目錄、空間)。
  • 基本職責分離矩陣與典型發現(例如,同一角色中的創建與批准)。

第2節(4小時)

模塊3 – 安全日誌與追蹤(3小時)

  • 安全審計日誌(SM19/SM20):激活、篩選、讀取。
  • STAD/ST03N:使用統計、會話與峯值。
  • 讀取訪問日誌(RAL):概念及使用時機。
  • 證據保留與導出的最佳實踐。

模塊4 – 配置變更與敏感數據(1小時)

  • SCU3(變更文檔)、SCC4(變更策略)。
  • 關鍵參數(RZ10/RZ11):讀取與證據。

第3節(4小時)

模塊5 – S/4 中的流程控制(FI/MM/SD)(4小時)

  • FI:容差、OB52(期間)、分錄分離、日記賬批准(工作流)。
  • MM:發佈策略、限額、單一供應商、條件變更。
  • SD:信用限額(FSCM 信用管理)、價格/條件變更。
  • BP:創建/交換控制、財務/銀行敏感性。
  • 風險驅動的抽樣與選擇技術。

第4節(4小時)

模塊6 – 綜合實驗室與報告(3小時)

  • 提升關鍵用戶的角色與訪問權限。
  • 追蹤操作(購買/銷售)並獲取證據(SM20/SCU3)。
  • 記錄發現並進行捕獲與導出。
  • 準備工作文件與可追溯性。

模塊7 – 總結與行動計劃(1小時)

  • S/4 中的內部控制檢查清單。
  • 發現與建議的優先級排序。

交付成果:

  • 包含 20 多項控制(FI/MM/SD/BP)的檢查清單。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N 的快速指南。

最低要求

  • 具備基本的審計原則知識。
  • 有 SAP 系統使用經驗。
  • 熟悉合規和控制框架。

受衆

  • 審計師。
  • 內部控制專家。
  • SAP 安全顧問。
  • 合規官。
 16 時間:

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類