Kontakt aufnehmen

Schulungsübersicht

Sitzung 1 (4h)

Modul 1 – R/3-Fundamente für Prüfungsberufe (2h)

  • Basisarchitektur (ABAP-Stack, SAP GUI, Mandantenkonzept).
  • Hauptunterschiede zu Legacy-Systemen (modulares Design: FI, MM, SD).
  • Klassische Transaktionen und Navigation für Auditzwecke.

Modul 2 – Zugang, Rollen und essentielle SoD (2h)

  • Nutzerverwaltung und Berechtigungen mit PFCG, SU01, SUIM, SU53, SU24.
  • Rollen-Design und häufig auditrelevante Funktionen.
  • Basis SoD-Matrix und typische Befunde (z. B. Rechnungserstellung und -genehmigung in derselben Rolle).

Sitzung 2 (4h)

Modul 3 – Sicherheitsprotokolle und Traces (3h)

  • Sicherheits-Audit-Log (SM19/SM20): Aktivierung, Filter und Berichterstellung.
  • STAD und ST03N: Nutzungstatistiken, Sitzungen und Arbeitslastanalyse.
  • Gute Praktiken für Beweissicherung und Export.

Modul 4 – Konfigurationsänderungen und sensible Daten (1h)

  • SCU3 (Änderungsdokumente) und SCC4 (Mandanteneinstellungen).
  • Kritische Systemparameter (RZ10/RZ11): Identifikation und Überwachung.

Sitzung 3 (4h)

Modul 5 – Prozess-Controls (FI/MM/SD) in R/3 (4h)

  • FI: Toleranzen, OB52 (Buchungsperioden), Buchungsbeleggenehmigungen.
  • MM: Freigabestrategien, Bestelllimits, Einzel-Lieferanten-Controls.
  • SD: Kreditlimits, Preisänderungen, Bedingungsüberwachung.
  • Audit-Sampling-Techniken für Prozessprüfungen.

Sitzung 4 (4h)

Modul 6 – Umfassendes Labor + Berichterstellung (3h)

  • Rollen und Berechtigungen für einen kritischen Nutzer überprüfen.
  • Vorgänge nachverfolgen (Kauf/Verkauf) und Audit-Beweise erhalten (SM20/SCU3).
  • Befunde mit Screenshots und Exporten dokumentieren.
  • Vorbereitung der Arbeitspapiere und Nachverfolgbarkeit.

Modul 7 – Abschluss und Maßnahmenplan (1h)

  • Checkliste interner Controls in R/3.
  • Priorisierung von Befunden und Empfehlungen.

Liefergegenstände:

  • Checkliste mit über 20 Controls (FI/MM/SD).
  • Schnellreferenz zu SM19/SM20, SUIM, SCU3, STAD/ST03N.

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von Prüfungsprinzipien
  • Erfahrung mit SAP-Systemen
  • Bekanntschaft mit Compliance- und Control-Frameworks

Zielgruppe

  • Prüfer
  • Interne Kontrollspezialisten
  • SAP-Sicherheitskonsultanten
  • Compliance-Beauftragte
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien