Zkuste nás kontaktovat

Návrh Školení

Sezení 1 (4 hodiny)

Modul 1 – Základy S/4HANA pro auditory (2 hodiny)

  • Základní architektura systému: ABAP, Fiori, katalogy a role.
  • Hlavní rozdíly oproti verzi ECC:
    • Koncept Business Partner.
    • Univerzální účetní kniha (ACDOCA).
    • Flexibilní pracovní postupy.
  • Dnešní umístění transakcí v systému: jejich odpovídající verze ve rozhraní Fiori.

Modul 2 – Přístup, role a základy oddělení povinností (SoD) (2 hodiny)

  • Uživatelé, nástroje PFCG, SUIM, SU53 a SU24 – oprávnění podle jednotlivých kódů transakcí.
  • Katalogy a role v rozhraní Fiori: ID aplikace, katalog a prostor.
  • Základní matice oddělení povinností a typické nedostatky – např. možnost vytvoření i schválení položky v rámci jedné role.

Sezení 2 (4 hodiny)

Modul 3 – Bezpečnostní protokoly a stopy v systému (3 hodiny)

  • Protokol pro audit zabezpečení (SM19/SM20): aktivace, filtry a čtení záznamů.
  • Nástroje STAD a ST03N: statistiky využití systému, počet aktivních relací a vrcholy zátěže.
  • Protokolování čtení dat (RAL): principy jeho fungování a situace, kdy jej použít.
  • Doporučené postupy pro uchovávání a export auditních důkazů.

Modul 4 – Změny v konfiguraci a citlivá data (1 hodina)

  • Nástroje SCU3 pro sledování změn dokumentů a SCC4 určený k nastavení zásad jejich kontroly.
  • Klíčové systémové parametry (RZ10/RZ11): jak je vyčíst a využít jako důkazy pro audit.

Sezení 3 (4 hodiny)

Modul 5 – Procesní kontroly v modulech FI, MM a SD v systému S/4 (4 hodiny)

  • FI: tolerance hodnot, nastavení období pomocí OB52, oddělení operací při zadávání účetních záznamů a schvalovací procesy.
  • MM: strategie uvolňování zakázek, limitní hodnoty, omezení vůči jednomu dodavateli a změny podmínek nákupu.
  • SD: stanovení úvěrových limitů (systém FSCM Credit Management) a možné změny cen či obchodních podmínek.
  • BP: kontroly při vytváření či úpravách partnerů, citlivé informace finanční a bankovní povahy.
  • Metody náhodného i cíleného výběru kontrol podle rizikovosti jednotlivých oblastí.

Sezení 4 (4 hodiny)

Modul 6 – Praktické cvičení a tvorba zpráv (3 hodiny)

  • Stanovení rozsahu oprávnění klíčového uživatele.
  • Sledování prováděných operací (např. nákupů a prodejů) a shromažďování příslušných důkazů pomocí nástrojů SM20 a SCU3.
  • Zdokumentování zjištění včetně exportu dat pro další analýzu.
  • Příprava pracovních dokumentů a zajištění jejich sledovatelnosti.

Modul 7 – Závěr a plán opatření (1 hodina)

  • Kontrolní seznam pro interní kontroly v prostředí S/4.
  • Určení priority zjištěných nedostatků a doporučené postupy jejich nápravy.

Výstupní materiály:

  • Seznam více než 20 kontrol v modulech FI, MM, SD a BP.
  • Praktický průvodce použitím nástrojů SM19/SM20, SUIM, SCU3 a STAD/ST03N.

Požadavky

  • Základní znalosti auditování
  • Praxe s systémy SAP
  • Seznámenost s rámci pro compliance a kontroly

Cílová skupina

  • Auditoři
  • Specialisté na interní kontroly
  • Konzultanti pro zabezpečení systémů SAP
  • Pracovníci odpovědní za compliance
 16 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie