お問い合わせ

コース概要

第1讲(4小时)

模块 1 – 面向审计师的 S/4HANA 基础(2小时)

  • 基础架构(ABAP、Fiori、目录/角色)。
  • 与ECC相比的关键变化:
    • 业务合作伙伴(Business Partner)。
    • 通用日记账(ACDOCA)。
    • 灵活工作流。
  • AIS功能的当前位置:事务代码及Fiori中的对应功能。

模块 2 – 访问权限、角色及基础职责分离(2小时)

  • 用户、PFCG、SUIM、SU53、SU24(通过事务代码进行授权检查)。
  • Fiori目录与角色(应用ID、目录、空间)。
  • 基础职责分离(SoD)矩阵及常见发现(例如:同一角色中同时具备创建和审批权限)。

第2讲(4小时)

模块 3 – 安全日志与跟踪(3小时)

  • 安全审计日志(SM19/SM20):激活、筛选及解读。
  • STAD/ST03N:使用统计、会话及峰值分析。
  • 读取访问日志(RAL):概念及适用场景。
  • 证据保留和导出的最佳实践。

模块 4 – 配置变更与敏感数据(1小时)

  • SCU3(变更文档)、SCC4(变更策略)。
  • 关键参数(RZ10/RZ11):解读及证据收集。

第3讲(4小时)

模块 5 – S/4中的流程控制(FI/MM/SD)(4小时)

  • FI:容差范围、OB52(期间)、录入隔离、日记账审批(工作流)。
  • MM:发布策略、限额、单一供应商、条件变更。
  • SD:信用额度(FSCM信用管理)、价格/条件变更。
  • BP:创建/交换控制、财政/银行敏感性。
  • 基于风险的抽样和选择技术。

第4讲(4小时)

模块 6 – 综合实验室 + 报告(3小时)

  • 提升关键用户的角色和访问权限。
  • 追踪操作(购买/销售)并获取证据(SM20/SCU3)。
  • 记录发现事项并附带截图和导出文件。
  • 编制工作底稿及可追溯性管理。

模块 7 – 总结与行动计划(1小时)

  • S/4内部控制检查清单。
  • 发现事项优先级排序及建议。

交付物:

  • 包含20多项控制措施的检查清单(FI/MM/SD/BP)。
  • SM19/SM20、SUIM、SCU3、STAD/ST03N快速指南。

要求

  • 了解基本审计原则
  • 具备SAP系统使用经验
  • 熟悉合规与控制框架

目标受众

  • 审计师
  • 内部控制专家
  • SAP安全顾问
  • 合规官
 16 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー