Kontakt aufnehmen

Schulungsübersicht

R/3-Grundlagen für Auditor

  • Grundlegende Architektur (ABAP-Stack, SAP GUI, Client-Konzept).
  • Wesentliche Unterschiede zu Legacy-Systemen (modulares Design: FI, MM, SD).
  • Klassische Transaktionen und Navigation zu Audit-Zwecken.

Zugriff, Rollen und grundlegende SoD

  • Benutzerverwaltung und Berechtigungen mit PFCG, SU01, SUIM, SU53, SU24.
  • Rollen-Design und übliche, für Audits relevante Funktionen.
  • Grundlegende SoD-Matrix und typische Befunde (z. B. Rechnungserstellung und -freigabe in derselben Rolle).

Sicherheitsprotokolle und Traces

  • Sicherheits-Audit-Log (SM19/SM20): Aktivierung, Filterung und Reporting.
  • STAD und ST03N: Nutzungsstatistiken, Sitzungen und Lastanalyse.
  • Best Practices für die Aufbewahrung und den Export von Beweisen.

Konfigurationsänderungen und sensible Daten

  • SCU3 (Änderungsdokumente) und SCC4 (Client-Einstellungen).
  • Kritische Systemparameter (RZ10/RZ11): Identifizierung und Überwachung.

Prozesskontrollen (FI/MM/SD) in R/3

  • FI: Toleranzen, OB52 (Buchungszeiträume), Freigaben von Journal-Posten.
  • MM: Freigabestrategien, Limitierungen für Auftragsbestätigungen, Kontrollen für Einzelanbieter.
  • SD: Kreditlimits, Preisänderungen, Konditionsmonitoring.
  • Sampling-Techniken für Audits zur Prozesstestung.

Umfassende Laborübung + Reporting

  • Überprüfung von Rollen und Berechtigungen für einen kritischen Benutzer.
  • Nachverfolgung von Operationen (Kauf/Verkauf) und Erhebung von Audit-Beweisen (SM20/SCU3).
  • Dokumentation der Befunde mit Screenshots und Exporten.
  • Vorbereitung von Arbeitspapieren und Nachvollziehbarkeit.

Abschluss und Aktionsplan

  • Checkliste für interne Kontrollen in R/3.
  • Priorisierung der Befunde und Empfehlungen.

Lieferungen

  • Checkliste mit über 20 Kontrollen (FI/MM/SD).
  • Quick-Guide für SM19/SM20, SUIM, SCU3, STAD/ST03N.

Voraussetzungen

  • Grundlegende Kenntnisse der Audit-Prinzipien
  • Erfahrung mit SAP-Systemen
  • Vertrautheit mit Compliance- und Kontroll-Rahmenwerken

Zielgruppe

  • Auditor
  • Spezialisten für interne Kontrollen
  • SAP-Sicherheitsberater
  • Compliance-Beauftragte
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien