Prenez contact avec nous

Plan du cours

Séance 1 (4h)

Module 1 – Fondamentaux de S/4HANA pour les auditeurs (2h)

  • Architecture de base (ABAP, Fiori, catalogues/rôles).
  • Changements clés par rapport à ECC :
    • Business Partner.
    • Journal universel (ACDOCA).
    • Workflows flexibles.
  • Emplacement de l'audit informatique aujourd'hui : transactions et équivalents dans Fiori.

Module 2 – Accès, rôles et SoD essentiels (2h)

  • Utilisateurs, PFCG, SUIM, SU53, SU24 (autorisations par transaction).
  • Catalogues et rôles Fiori (app-id, catalogue, espace).
  • Matrice SoD de base et constatations typiques (par ex. création et approbation dans le même rôle).

Séance 2 (4h)

Module 3 – Journaux de sécurité et traces (3h)

  • Journal d'audit de sécurité (SM19/SM20) : activation, filtres, lecture.
  • STAD/ST03N : statistiques d'utilisation, sessions et pics.
  • Read Access Logging (RAL) : concept et cas d'utilisation.
  • Bonnes pratiques pour la conservation et l'exportation des preuves.

Module 4 – Modifications de configuration et données sensibles (1h)

  • SCU3 (documents de modification), SCC4 (politique de modification).
  • Paramètres critiques (RZ10/RZ11) : lecture et obtention des preuves.

Séance 3 (4h)

Module 5 – Contrôles de processus (FI/MM/SD) dans S/4 (4h)

  • FI : tolérances, OB52 (périodes), ségrégation dans les écritures, approbation des journaux (workflow).
  • MM : stratégies de libération, limites, fournisseur unique, modifications des conditions.
  • SD : Limites de crédit (Gestion du crédit FSCM), modifications des conditions/prix.
  • BP : contrôles sur la création/échange, sensibilité fiscale/bancaire.
  • Techniques d'échantillonnage et de sélection basées sur les risques.

Séance 4 (4h)

Module 6 – Atelier intégratif + rapport (3h)

  • Accroître les rôles et l'accès d'un utilisateur critique.
  • Suivre l'opération (achat/vente) et obtenir des preuves (SM20/SCU3).
  • Documenter les constatations avec captures et exports.
  • Préparation des notes de travail et traçabilité.

Module 7 – Clôture et plan d'action (1h)

  • Liste de contrôle des contrôles internes dans S/4.
  • Hiérarchisation des constatations et recommandations.

Livrables :

  • Liste de contrôle de plus de 20 contrôles (FI/MM/SD/BP).
  • Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.

Pré requis

  • Une compréhension des principes de base de l'audit
  • De l'expérience avec les systèmes SAP
  • Une connaissance des cadres de conformité et de contrôle

Public cible

  • Auditeurs
  • Spécialistes des contrôles internes
  • Consultants en sécurité SAP
  • Responsables de la conformité
 16 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires