Plan du cours
Session 1 (4h)
Module 1 – Fondamentaux S/4HANA pour les auditeurs (2h)
- Architecture de base (ABAP, Fiori, catalogues/rôles).
-
Changements majeurs par rapport à ECC :
- Partenaire d'affaires.
- Journal universel (ACDOCA).
- Workflows flexibles.
- Localisation de l'AIS aujourd'hui : transactions et équivalents dans Fiori.
Module 2 – Accès, rôles et SoD essentielle (2h)
- Utilisateurs, PFCG, SUIM, SU53, SU24 (autorisations par tcode).
- Catalogues et rôles Fiori (app-id, catalog, espace).
- Matrice SoD de base et constatations typiques (par exemple, création et libération dans le même rôle).
Session 2 (4h)
Module 3 – Journaux de sécurité et traces (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres, lecture.
- STAD/ST03N : statistiques d'utilisation, sessions et pics.
- Journalisation des accès en lecture (RAL) : concept et quand l'utiliser.
- Bonnes pratiques pour la conservation et l'exportation des preuves.
Module 4 – Changements de configuration et données sensibles (1h)
- SCU3 (documents de modification), SCC4 (politique de modification).
- Paramètres critiques (RZ10/RZ11) : lecture et preuves.
Session 3 (4h)
Module 5 – Contrôles de processus (FI/MM/SD) dans S/4 (4h)
- FI : tolérances, OB52 (périodes), séparation dans les écritures, approbation des journaux (workflow).
- MM : stratégies de libération, limites, fournisseur unique, changements de conditions.
- SD : limites de crédit (FSCM Credit Management), changements de prix/conditions.
- BP : contrôles sur la création/échange, sensibilité fiscale/bancaire.
- Techniques d'échantillonnage et de sélection basées sur les risques.
Session 4 (4h)
Module 6 – Laboratoire complet + rapport (3h)
- Élévation des rôles et accès d'un utilisateur critique.
- Traçage de l'opération (achat/vente) et obtention de preuves (SM20/SCU3).
- Documenter les constatations avec des captures et des exports.
- Préparation des dossiers de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle interne dans S/4.
- Priorisation des constatations et recommandations.
Livrables :
- Liste de contrôle de plus de 20 contrôles (FI/MM/SD/BP).
- Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
Pré requis
- Une compréhension des principes de base de l'audit
- Une expérience avec les systèmes SAP
- Une familiarité avec les cadres de conformité et de contrôle
Audience
- Auditeurs
- Spécialistes du contrôle interne
- Consultants en sécurité SAP
- Responsables de la conformité
Nos clients témoignent (4)
Apprentissage de l'enseignant
Collin Sampson
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique
J'ai apprécié le fait que le formateur soit très flexible et qu'il propose des informations sur des sujets qui n'étaient pas inclus dans le matériel initial. J'ai apprécié son expérience dans d'autres projets et les conseils et astuces issus de cette expérience. La formation était interactive et même si les exercices étaient prédéfinis, nous pouvions prendre l'exercice dans une autre direction que celle définie précédemment.
Maria-Cristina Socol - NTT DATA Romania S.A.
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique
Nous avons appris tellement de choses que nous ne connaissions pas avant.
Lebogang Kgosiesele - Lucara Botswana
Formation - SAP S/4 HANA PP (Production Planning)
Traduction automatique
Ayman était un formateur très bon. Il a expliqué nos doutes et était très facile à comprendre. Il a apporté des réponses satisfaisantes à toutes les questions que nous avons posées.
Anna Bytnar - ABB
Formation - SAP S/4 HANA SD (Sales and Distribution)
Traduction automatique