课程大纲

第1节(4小时)
模块1 – S/4HANA审计基础(2小时)
  • 基础架构(ABAP、Fiori、目录/角色)。
  • 与ECC的关键变化:
    • Business Partner。
    • Universal Journal (ACDOCA)。
    • 灵活的Workflows。
  • AIS当前位置:Fiori中的事务和等效功能。
模块2 – 访问、角色与基本SoD(2小时)
  • 用户、PFCG、SUIM、SU53、SU24(通过事务代码授权)。
  • Fiori目录和角色(app-id、目录、空间)。
  • 基本SoD矩阵和典型发现(例如,同一角色中的创建和发布)。

第2节(4小时)
模块3 – 安全日志与跟踪(3小时)
  • 安全审计日志(SM19/SM20):激活、过滤、读取。
  • STAD/ST03N:使用统计、会话和峰值。
  • 读取访问日志(RAL):概念及使用时机。
  • 证据保留与导出的最佳实践。
模块4 – 配置变更与敏感数据(1小时)
  • SCU3(变更文档)、SCC4(变更策略)。
  • 关键参数(RZ10/RZ11):读取与证据。

第3节(4小时)
模块5 – S/4中的流程控制(FI/MM/SD)(4小时)
  • FI: 容忍度、OB52(期间)、分录分离、日记账审批(工作流)。
  • MM: 发布策略、限制、单一供应商、条件变更。
  • SD: 信用额度(FSCM信用管理)、价格/条件变更。
  • BP: 创建/交换控制、财务/银行敏感性。
  • 基于风险的抽样与选择技术。

第4节(4小时)
模块6 – 综合实验与报告(3小时)
  • 提升关键用户的角色和访问权限。
  • 跟踪操作(购买/销售)并获取证据(SM20/SCU3)。
  • 记录发现并导出证据。
  • 准备工作文件与可追溯性。
模块7 – 总结与行动计划(1小时)
  • S/4中的内部控制检查表。
  • 发现与建议的优先级排序。
交付成果:
  • 20+个控制点检查表(FI/MM/SD/BP)。

要求

  • 对基本审计原则的理解
  • 具备SAP系统的使用经验
  • 熟悉合规和控制框架

受众

  • 审计师
  • 内部控制专家
  • SAP安全顾问
  • 合规官
 16 小时

客户评论 (4)

即将举行的公开课程

课程分类