Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Séance 1 (4h)
Module 1 – Fondamentaux R/3 pour les auditeurs (2h)
- Architecture de base (pile ABAP, SAP GUI, concept client).
- Differences clés par rapport aux systèmes hérités (conception modulaire : FI, MM, SD).
- Transactions classiques et navigation pour les audits.
Module 2 – Accès, rôles et SoD essentiels (2h)
- Gestion des utilisateurs et autorisations avec PFCG, SU01, SUIM, SU53, SU24.
- Conception de rôles et fonctions couramment auditées.
- Matrice SoD de base et constatations typiques (par exemple, création et approbation de factures dans le même rôle).
Séance 2 (4h)
Module 3 – Journaux et traces de sécurité (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres et rapports.
- STAD et ST03N : statistiques d'utilisation, sessions et analyse des charges de travail.
- Bonnes pratiques pour la conservation et l'exportation des preuves.
Module 4 – Changements de configuration et données sensibles (1h)
- SCU3 (documents de changement) et SCC4 (paramètres client).
- Paramètres critiques du système (RZ10/RZ11) : identification et surveillance.
Séance 3 (4h)
Module 5 – Contrôles des processus (FI/MM/SD) dans R/3 (4h)
- FI : tolérances, OB52 (périodes de saisie), approbations d'écritures comptables.
- MM : stratégies de libération, limites des commandes d'achat, contrôles sur un seul fournisseur.
- SD : limites de crédit, changements de tarification, surveillance des conditions.
- T techniques d'échantillonnage pour le test des processus.
Séance 4 (4h)
Module 6 – Laboratoire complet + reporting (3h)
- Examen des rôles et autorisations pour un utilisateur critique.
- Traces d'opérations (achat/vente) et obtention de preuves d'audit (SM20/SCU3).
- Documentation des constatations avec captures d'écran et exports.
- Préparation des documents de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle interne dans R/3.
- Priorisation des constatations et recommandations.
Livrables :
- Liste de 20+ contrôles (FI/MM/SD).
- Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
Résumé et étapes suivantes
Pré requis
- Une compréhension des principes de base d'audit
- Une expérience avec les systèmes SAP
- Une familiarité avec les cadres de conformité et de contrôle
Public visé
- Auditeurs
- Spécialistes du contrôle interne
- Consultants en sécurité SAP
- Officiers de conformité
16 Heures
Nos clients témoignent (2)
C'était direct et plus pratique
Lungelo Ndlela - SNG Grant Thornton
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique
Sa voix calme et maîtrisée, même s'il était parfois frustré par le système, mais il est resté zen…
Jeffery
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique