Plan du cours
Séance 1 (4h)
Module 1 – Fondamentaux R/3 pour les auditeurs (2h)
- Architecture de base (pile ABAP, SAP GUI, concept client).
- Differences clés par rapport aux systèmes hérités (conception modulaire : FI, MM, SD).
- Transactions classiques et navigation pour les audits.
Module 2 – Accès, rôles et SoD essentiels (2h)
- Gestion des utilisateurs et autorisations avec PFCG, SU01, SUIM, SU53, SU24.
- Conception de rôles et fonctions couramment auditées.
- Matrice SoD de base et constatations typiques (par exemple, création et approbation de factures dans le même rôle).
Séance 2 (4h)
Module 3 – Journaux et traces de sécurité (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres et rapports.
- STAD et ST03N : statistiques d'utilisation, sessions et analyse des charges de travail.
- Bonnes pratiques pour la conservation et l'exportation des preuves.
Module 4 – Changements de configuration et données sensibles (1h)
- SCU3 (documents de changement) et SCC4 (paramètres client).
- Paramètres critiques du système (RZ10/RZ11) : identification et surveillance.
Séance 3 (4h)
Module 5 – Contrôles des processus (FI/MM/SD) dans R/3 (4h)
- FI : tolérances, OB52 (périodes de saisie), approbations d'écritures comptables.
- MM : stratégies de libération, limites des commandes d'achat, contrôles sur un seul fournisseur.
- SD : limites de crédit, changements de tarification, surveillance des conditions.
- T techniques d'échantillonnage pour le test des processus.
Séance 4 (4h)
Module 6 – Laboratoire complet + reporting (3h)
- Examen des rôles et autorisations pour un utilisateur critique.
- Traces d'opérations (achat/vente) et obtention de preuves d'audit (SM20/SCU3).
- Documentation des constatations avec captures d'écran et exports.
- Préparation des documents de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle interne dans R/3.
- Priorisation des constatations et recommandations.
Livrables :
- Liste de 20+ contrôles (FI/MM/SD).
- Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
Résumé et étapes suivantes
Pré requis
- Une compréhension des principes de base d'audit
- Une expérience avec les systèmes SAP
- Une familiarité avec les cadres de conformité et de contrôle
Public visé
- Auditeurs
- Spécialistes du contrôle interne
- Consultants en sécurité SAP
- Officiers de conformité
Nos clients témoignent (4)
Connaissances de l'enseignant
Collin Sampson
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique
J'ai apprécié le fait que le formateur était très flexible et offrait des informations sur des sujets qui n'étaient pas inclus dans le matériel initial. J'ai aimé son expérience dans d'autres projets ainsi que les astuces et conseils issus de cette expérience. La formation était interactive et, bien que les exercices aient été préétablis, nous pouvions diriger l'exercice dans une autre direction que celle initialement définie.
Maria-Cristina Socol - NTT DATA Romania S.A.
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique
Nous avons appris tellement de choses que nous ne connaissions pas auparavant.
Lebogang Kgosiesele - Lucara Botswana
Formation - SAP S/4 HANA PP (Production Planning)
Traduction automatique
Ayman était un très bon formateur. Il a clarifié nos doutes et était très facile à comprendre. Il a donné des réponses satisfaisantes à toutes les questions que nous avons posées.
Anna Bytnar - ABB
Formation - SAP S/4 HANA SD (Sales and Distribution)
Traduction automatique