Plan du cours
Séance 1 (4h)
Module 1 – Fondamentaux de S/4HANA pour les auditeurs (2h)
- Architecture de base (ABAP, Fiori, catalogues/rôles).
-
Changements clés par rapport à ECC :
- Business Partner.
- Journal universel (ACDOCA).
- Workflows flexibles.
- Emplacement de l'audit informatique aujourd'hui : transactions et équivalents dans Fiori.
Module 2 – Accès, rôles et SoD essentiels (2h)
- Utilisateurs, PFCG, SUIM, SU53, SU24 (autorisations par transaction).
- Catalogues et rôles Fiori (app-id, catalogue, espace).
- Matrice SoD de base et constatations typiques (par ex. création et approbation dans le même rôle).
Séance 2 (4h)
Module 3 – Journaux de sécurité et traces (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres, lecture.
- STAD/ST03N : statistiques d'utilisation, sessions et pics.
- Read Access Logging (RAL) : concept et cas d'utilisation.
- Bonnes pratiques pour la conservation et l'exportation des preuves.
Module 4 – Modifications de configuration et données sensibles (1h)
- SCU3 (documents de modification), SCC4 (politique de modification).
- Paramètres critiques (RZ10/RZ11) : lecture et obtention des preuves.
Séance 3 (4h)
Module 5 – Contrôles de processus (FI/MM/SD) dans S/4 (4h)
- FI : tolérances, OB52 (périodes), ségrégation dans les écritures, approbation des journaux (workflow).
- MM : stratégies de libération, limites, fournisseur unique, modifications des conditions.
- SD : Limites de crédit (Gestion du crédit FSCM), modifications des conditions/prix.
- BP : contrôles sur la création/échange, sensibilité fiscale/bancaire.
- Techniques d'échantillonnage et de sélection basées sur les risques.
Séance 4 (4h)
Module 6 – Atelier intégratif + rapport (3h)
- Accroître les rôles et l'accès d'un utilisateur critique.
- Suivre l'opération (achat/vente) et obtenir des preuves (SM20/SCU3).
- Documenter les constatations avec captures et exports.
- Préparation des notes de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle des contrôles internes dans S/4.
- Hiérarchisation des constatations et recommandations.
Livrables :
- Liste de contrôle de plus de 20 contrôles (FI/MM/SD/BP).
- Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
Pré requis
- Une compréhension des principes de base de l'audit
- De l'expérience avec les systèmes SAP
- Une connaissance des cadres de conformité et de contrôle
Public cible
- Auditeurs
- Spécialistes des contrôles internes
- Consultants en sécurité SAP
- Responsables de la conformité
Nos clients témoignent (2)
C'était direct et plus pratique
Lungelo Ndlela - SNG Grant Thornton
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique
Sa voix calme et maîtrisée, même s'il était parfois frustré par le système, mais il est resté zen…
Jeffery
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique