Plan du cours

Séance 1 (4h)
Module 1 – Fondamentaux S/4HANA pour auditeurs (2h)
  • Architecture de base (ABAP, Fiori, catalogues/rôles).
  • Changements clés par rapport à ECC :
    • Partenaire d'affaires.
    • Journal universel (ACDOCA).
    • Workflows flexibles.
  • Localisation AIS aujourd'hui : transactions et équivalents dans Fiori.
Module 2 – Accès, rôles et SoD essentiels (2h)
  • Utilisateurs, PFCG, SUIM, SU53, SU24 (autorisations par tcode).
  • Catalogues et rôles Fiori (app-id, catalogue, espace).
  • Matrice SoD de base et résultats typiques (par exemple création et libération dans le même rôle).

Séance 2 (4h)
Module 3 – Logs et traces de sécurité (3h)
  • Journal d'audit de sécurité (SM19/SM20) : activation, filtres, lecture.
  • STAD/ST03N : statistiques d'utilisation, sessions et pics.
  • Enregistrement d'accès en lecture (RAL) : concept et utilisation.
  • Bonnes pratiques de conservation et d'exportation des preuves.
Module 4 – Modifications de configuration et données sensibles (1h)
  • SCU3 (documents de changement), SCC4 (politique de changement).
  • Paramètres critiques (RZ10/RZ11) : lecture et preuves.

Séance 3 (4h)
Module 5 – Contrôles des processus (FI/MM/SD) dans S/4 (4h)
  • FI :  tolérances, OB52 (périodes), ségrégation dans les entrées, validation des journaux (workflow).
  • MM :  stratégies de libération, limites, fournisseur unique, changements dans les conditions.
  • SD :  limites de crédit (FSCM Credit Management), changements des prix/conditions.
  • BP :  contrôles sur la création/échange, sensibilité fiscale/bancaire.
  • Techniques d'échantillonnage et de sélection axées sur le risque.

Séance 4 (4h)
Module 6 – Laboratoire complet + rapports (3h)
  • Élaboration des rôles et accès d'un utilisateur critique.
  • Suivi de l'opération (achat/vente) et obtention des preuves (SM20/SCU3).
  • Documentation des constats avec captures et exports.
  • Préparation des documents de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
  • Checklist des contrôles internes dans S/4.
  • Priorisation des constats et recommandations.
Produits livrés :
  • Checklist de plus de 20 contrôles (FI/MM/SD/BP).
  • Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.

Pré requis

  • Comprendre les principes de base de l'audit
  • Expérience avec les systèmes SAP
  • Connaissance des cadres de conformité et de contrôle

Public cible

  • Auditeurs
  • Spécialistes du contrôle interne
  • Consultants en sécurité SAP
  • Responsables de la conformité
 16 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires