Návrh Školení
Sezení 1 (4 hodiny)
Modul 1 – Základy S/4HANA pro auditory (2 hodiny)
- Základní architektura systému: ABAP, Fiori, katalogy a role.
-
Hlavní rozdíly oproti verzi ECC:
- Koncept Business Partner.
- Univerzální účetní kniha (ACDOCA).
- Flexibilní pracovní postupy.
- Dnešní umístění transakcí v systému: jejich odpovídající verze ve rozhraní Fiori.
Modul 2 – Přístup, role a základy oddělení povinností (SoD) (2 hodiny)
- Uživatelé, nástroje PFCG, SUIM, SU53 a SU24 – oprávnění podle jednotlivých kódů transakcí.
- Katalogy a role v rozhraní Fiori: ID aplikace, katalog a prostor.
- Základní matice oddělení povinností a typické nedostatky – např. možnost vytvoření i schválení položky v rámci jedné role.
Sezení 2 (4 hodiny)
Modul 3 – Bezpečnostní protokoly a stopy v systému (3 hodiny)
- Protokol pro audit zabezpečení (SM19/SM20): aktivace, filtry a čtení záznamů.
- Nástroje STAD a ST03N: statistiky využití systému, počet aktivních relací a vrcholy zátěže.
- Protokolování čtení dat (RAL): principy jeho fungování a situace, kdy jej použít.
- Doporučené postupy pro uchovávání a export auditních důkazů.
Modul 4 – Změny v konfiguraci a citlivá data (1 hodina)
- Nástroje SCU3 pro sledování změn dokumentů a SCC4 určený k nastavení zásad jejich kontroly.
- Klíčové systémové parametry (RZ10/RZ11): jak je vyčíst a využít jako důkazy pro audit.
Sezení 3 (4 hodiny)
Modul 5 – Procesní kontroly v modulech FI, MM a SD v systému S/4 (4 hodiny)
- FI: tolerance hodnot, nastavení období pomocí OB52, oddělení operací při zadávání účetních záznamů a schvalovací procesy.
- MM: strategie uvolňování zakázek, limitní hodnoty, omezení vůči jednomu dodavateli a změny podmínek nákupu.
- SD: stanovení úvěrových limitů (systém FSCM Credit Management) a možné změny cen či obchodních podmínek.
- BP: kontroly při vytváření či úpravách partnerů, citlivé informace finanční a bankovní povahy.
- Metody náhodného i cíleného výběru kontrol podle rizikovosti jednotlivých oblastí.
Sezení 4 (4 hodiny)
Modul 6 – Praktické cvičení a tvorba zpráv (3 hodiny)
- Stanovení rozsahu oprávnění klíčového uživatele.
- Sledování prováděných operací (např. nákupů a prodejů) a shromažďování příslušných důkazů pomocí nástrojů SM20 a SCU3.
- Zdokumentování zjištění včetně exportu dat pro další analýzu.
- Příprava pracovních dokumentů a zajištění jejich sledovatelnosti.
Modul 7 – Závěr a plán opatření (1 hodina)
- Kontrolní seznam pro interní kontroly v prostředí S/4.
- Určení priority zjištěných nedostatků a doporučené postupy jejich nápravy.
Výstupní materiály:
- Seznam více než 20 kontrol v modulech FI, MM, SD a BP.
- Praktický průvodce použitím nástrojů SM19/SM20, SUIM, SCU3 a STAD/ST03N.
Požadavky
- Základní znalosti auditování
- Praxe s systémy SAP
- Seznámenost s rámci pro compliance a kontroly
Cílová skupina
- Auditoři
- Specialisté na interní kontroly
- Konzultanti pro zabezpečení systémů SAP
- Pracovníci odpovědní za compliance
Reference (2)
Bylo to přímo k věci a praktičtější
Lungelo Ndlela - SNG Grant Thornton
Kurz - SAP S/4 Hana (S/4Hana)
Přeloženo strojem
Jeho klidný a vyrovnaný hlas, i když ho systém několikrát frustroval, ale držel se zpátky...
Jeffery
Kurz - SAP S/4HANA Overview (S4H00)
Přeloženo strojem