联系我们

课程大纲

面向审计人员的R/3基础

  • 基本架构(ABAP堆栈、SAP GUI、客户端概念)。
  • 与遗留系统的主要区别(模块化设计:FI、MM、SD)。
  • 用于审计目的的经典事务和导航。

访问、角色和关键SoD

  • 使用PFCG、SU01、SUIM、SU53、SU24进行用户管理和授权。
  • 角色设计和常见审计相关功能。
  • 基本SoD矩阵和典型发现(例如,同一角色中创建和批准发票)。

安全日志和跟踪

  • 安全审计日志(SM19/SM20):激活、过滤器和报告。
  • STAD和ST03N:使用统计、会话和工作负载分析。
  • 证据保留和导出的最佳实践。

配置更改和敏感数据

  • SCU3(更改文档)和SCC4(客户端设置)。
  • 关键系统参数(RZ10/RZ11):识别和监控。

R/3中的流程控制(FI/MM/SD)

  • FI:容差、OB52(过账期间)、日记账分录审批。
  • MM:发布策略、采购订单限制、单一供应商控制。
  • SD:信用额度、价格变更、条件监控。
  • 流程测试的审计抽样技术。

综合实验室 + 报告

  • 审查关键用户的角色和授权。
  • 跟踪操作(采购/销售)并获取审计证据(SM20/SCU3)。
  • 通过屏幕截图和导出数据记录发现。
  • 准备工作底稿和可追溯性。

结束和行动计划

  • R/3中的内部控制检查表。
  • 发现和推荐的优先级排序。

交付物

  • 包含20+控制项(FI/MM/SD)的检查表。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N的快速指南。

要求

  • 了解基本审计原则
  • SAP系统使用经验
  • 熟悉合规和控制框架

受众

  • 审计人员
  • 内部控制专家
  • SAP安全顾问
  • 合规官员
 16 小时

客户评论 (2)

即将举行的公开课程

课程分类