課程簡介

第一場(4小時)

模塊1 – R/3審計基礎知識(2小時)

  • 基本架構(ABAP堆棧、SAP GUI、客戶端概念)。
  • 與舊系統的關鍵區別(模塊化設計:FI、MM、SD)。
  • 用於審計的經典事務和導航。

模塊2 – 訪問、角色與基本職責分離(2小時)

  • 使用PFCG、SU01、SUIM、SU53、SU24進行用戶管理和授權。
  • 角色設計和常見的審計相關功能。
  • 基本職責分離矩陣和典型發現(例如,發票創建和批准在同一角色中)。

第二場(4小時)

模塊3 – 安全日誌與跟蹤(3小時)

  • 安全審計日誌(SM19/SM20):激活、過濾和報告。
  • STAD和ST03N:使用統計、會話和工作負載分析。
  • 證據保留和導出的最佳實踐。

模塊4 – 配置更改與敏感數據(1小時)

  • SCU3(更改文檔)和SCC4(客戶端設置)。
  • 關鍵系統參數(RZ10/RZ11):識別與監控。

第三場(4小時)

模塊5 – R/3中的流程控制(FI/MM/SD)(4小時)

  • FI:容差、OB52(過賬期間)、日記賬分錄審批。
  • MM:發佈策略、採購訂單限制、單一供應商控制。
  • SD:信用額度、定價變更、條件監控。
  • 用於流程測試的審計抽樣技術。

第四場(4小時)

模塊6 – 綜合實驗室與報告(3小時)

  • 審查關鍵用戶的角色和授權。
  • 跟蹤操作(採購/銷售)並獲取審計證據(SM20/SCU3)。
  • 使用截圖和導出記錄發現。
  • 工作底稿和可追溯性的準備。

模塊7 – 總結與行動計劃(1小時)

  • R/3中的內部控制檢查表。
  • 發現的優先排序與建議。

交付成果:

  • 20多個控制點的檢查表(FI/MM/SD)。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N的快速指南。

總結與下一步

最低要求

  • 瞭解基本的審計原則
  • 具備SAP系統的使用經驗
  • 熟悉合規和控制框架

受衆

  • 審計師
  • 內部控制專家
  • SAP安全顧問
  • 合規官員
 16 時間:

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類