Kontakt aufnehmen

Schulungsübersicht

Grundlagen von R/3 für Auditorinnen und Auditor

  • Grundlegende Architektur (ABAP-Stack, SAP GUI, Client-Konzept).
  • Wesentliche Unterschiede zu Legacy-Systemen (modulares Design: FI, MM, SD).
  • Klassische Transaktionen und Navigation zu Auditzwecken.

Zugriff, Rollen und wesentliche SoD

  • Benutzerverwaltung und Berechtigungen mit PFCG, SU01, SUIM, SU53, SU24.
  • Rollendesign und gängige, auditrelevante Funktionen.
  • Grundlegende SoD-Matrix und typische Befunde (z. B. Erstellung und Genehmigung von Rechnungen innerhalb derselben Rolle).

Sicherheitsprotokolle und Traces

  • Sicherheits-Audit-Log (SM19/SM20): Aktivierung, Filter und Berichterstattung.
  • STAD und ST03N: Nutzungsstatistiken, Sitzungen und Lastanalyse.
  • Gute Praktiken für die Aufbewahrung und den Export von Beweismitteln.

Konfigurationsänderungen und sensible Daten

  • SCU3 (Änderungsdokumente) und SCC4 (Client-Einstellungen).
  • Kritische Systemparameter (RZ10/RZ11): Identifikation und Überwachung.

Prozesskontrollen (FI/MM/SD) in R/3

  • FI: Toleranzen, OB52 (Buchungspериode), Genehmigungen von Buchungssätzen.
  • MM: Freigabe-Strategien, Auftragslimits, Einzel-Lieferanten-Kontrollen.
  • SD: Kreditlimits, Preisänderungen, Konditionsüberwachung.
  • Stichprobenverfahren für die Prozessprüfung.

Umfassendes Labor + Berichterstattung

  • Überprüfung von Rollen und Berechtigungen für einen kritischen Benutzer.
  • Verfolgung von Vorgängen (Kauf/Verkauf) und Erhebung von Audit-Beweismitteln (SM20/SCU3).
  • Dokumentation der Befunde mit Screenshots und Exporten.
  • Vorbereitung der Arbeitspapiere und Nachvollziehbarkeit.

Abschluss und Aktionsplan

  • Checkliste für interne Kontrollen in R/3.
  • Priorisierung der Befunde und Empfehlungen.

Lieferungen

  • Checkliste mit über 20 Kontrollen (FI/MM/SD).
  • Schnellleitfaden für SM19/SM20, SUIM, SCU3, STAD/ST03N.

Voraussetzungen

  • Grundkenntnisse in auditrelevanten Prinzipien
  • Erfahrung mit SAP-Systemen
  • Vertrautheit mit Compliance- und Kontrollrahmenwerken

Zielgruppe

  • Auditorinnen und Auditor
  • Spezialisten für interne Kontrollen
  • SAP-Sicherheitsberater
  • Compliance-Beauftragte
 16 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien