课程大纲

第1节(4小时)

模块1 – S/4HANA 审计基础(2小时)

  • 基础架构(ABAP、Fiori、目录/角色)。
  • 与 ECC 的关键变化:
    • 业务伙伴。
    • 通用日记账(ACDOCA)。
    • 灵活的工作流。
  • AIS 现状:Fiori 中的事务与等效功能。

模块2 – 访问、角色与基本职责分离(2小时)

  • 用户、PFCG、SUIM、SU53、SU24(按事务代码授权)。
  • Fiori 目录和角色(应用 ID、目录、空间)。
  • 基本职责分离矩阵与典型发现(例如,同一角色中的创建与批准)。

第2节(4小时)

模块3 – 安全日志与追踪(3小时)

  • 安全审计日志(SM19/SM20):激活、筛选、读取。
  • STAD/ST03N:使用统计、会话与峰值。
  • 读取访问日志(RAL):概念及使用时机。
  • 证据保留与导出的最佳实践。

模块4 – 配置变更与敏感数据(1小时)

  • SCU3(变更文档)、SCC4(变更策略)。
  • 关键参数(RZ10/RZ11):读取与证据。

第3节(4小时)

模块5 – S/4 中的流程控制(FI/MM/SD)(4小时)

  • FI:容差、OB52(期间)、分录分离、日记账批准(工作流)。
  • MM:发布策略、限额、单一供应商、条件变更。
  • SD:信用限额(FSCM 信用管理)、价格/条件变更。
  • BP:创建/交换控制、财务/银行敏感性。
  • 风险驱动的抽样与选择技术。

第4节(4小时)

模块6 – 综合实验室与报告(3小时)

  • 提升关键用户的角色与访问权限。
  • 追踪操作(购买/销售)并获取证据(SM20/SCU3)。
  • 记录发现并进行捕获与导出。
  • 准备工作文件与可追溯性。

模块7 – 总结与行动计划(1小时)

  • S/4 中的内部控制检查清单。
  • 发现与建议的优先级排序。

交付成果:

  • 包含 20 多项控制(FI/MM/SD/BP)的检查清单。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N 的快速指南。

要求

  • 具备基本的审计原则知识。
  • 有 SAP 系统使用经验。
  • 熟悉合规和控制框架。

受众

  • 审计师。
  • 内部控制专家。
  • SAP 安全顾问。
  • 合规官。
 16 小时

客户评论 (4)

即将举行的公开课程

课程分类