Prenez contact avec nous

Plan du cours

Séance 1 (4h)

Module 1 – Fondamentaux de R/3 pour les auditeurs (2h)

  • Architecture de base (pile ABAP, SAP GUI, concept de client).
  • Différences clés par rapport aux systèmes hérités (conception modulaire : FI, MM, SD).
  • Transactions classiques et navigation à des fins d'audit.

Module 2 – Accès, rôles et SoD essentiels (2h)

  • Gestion des utilisateurs et autorisations avec PFCG, SU01, SUIM, SU53, SU24.
  • Conception des rôles et fonctions courantes pertinentes pour l'audit.
  • Matrice de base de la séparation des tâches et constatations typiques (par ex., création et approbation d'une facture au sein d'un même rôle).

Séance 2 (4h)

Module 3 – Journaux de sécurité et traces (3h)

  • Journal d'audit de sécurité (SM19/SM20) : activation, filtres et rapport.
  • STAD et ST03N : statistiques d'utilisation, sessions et analyse de la charge de travail.
  • Bonnes pratiques pour la conservation et l'exportation des preuves.

Module 4 – Modifications de configuration et données sensibles (1h)

  • SCU3 (documents de modification) et SCC4 (paramètres du client).
  • Paramètres système critiques (RZ10/RZ11) : identification et surveillance.

Séance 3 (4h)

Module 5 – Contrôles de processus (FI/MM/SD) dans R/3 (4h)

  • FI : tolérances, OB52 (périodes d'écriture), approbations des écritures comptables.
  • MM : stratégies de libération, limites des bons de commande, contrôles fournisseur par fournisseur.
  • SD : limites de crédit, modifications tarifaires, surveillance des conditions.
  • Techniques d'échantillonnage d'audit pour les tests de processus.

Séance 4 (4h)

Module 6 – Laboratoire intégrateur + Rapport (3h)

  • Revue des rôles et autorisations pour un utilisateur critique.
  • Tracabilité des opérations (achat/vente) et obtention de preuves d'audit (SM20/SCU3).
  • Documenter les constatations avec des captures d'écran et des exports.
  • Préparation des papiers de travail et traçabilité.

Module 7 – Clôture et plan d'action (1h)

  • Liste de vérification du contrôle interne dans R/3.
  • Priorisation des constatations et recommandations.

Livrables :

  • Liste de vérification de plus de 20 contrôles (FI/MM/SD).
  • Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.

Résumé et prochaines étapes

Pré requis

  • Compréhension des principes de base de l'audit
  • Expérience avec les systèmes SAP
  • Connaissance des cadres de référence en matière de conformité et de contrôle

Public cible

  • Auditeurs
  • Spécialistes du contrôle interne
  • Consultants en sécurité SAP
  • Responsables de la conformité
 16 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires