Plan du cours
Séance 1 (4h)
Module 1 – Fondamentaux R/3 pour les auditeurs (2h)
- Architecture de base (pile ABAP, SAP GUI, concept client).
 - Differences clés par rapport aux systèmes hérités (conception modulaire : FI, MM, SD).
 - Transactions classiques et navigation pour les audits.
 
Module 2 – Accès, rôles et SoD essentiels (2h)
- Gestion des utilisateurs et autorisations avec PFCG, SU01, SUIM, SU53, SU24.
 - Conception de rôles et fonctions couramment auditées.
 - Matrice SoD de base et constatations typiques (par exemple, création et approbation de factures dans le même rôle).
 
Séance 2 (4h)
Module 3 – Journaux et traces de sécurité (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres et rapports.
 - STAD et ST03N : statistiques d'utilisation, sessions et analyse des charges de travail.
 - Bonnes pratiques pour la conservation et l'exportation des preuves.
 
Module 4 – Changements de configuration et données sensibles (1h)
- SCU3 (documents de changement) et SCC4 (paramètres client).
 - Paramètres critiques du système (RZ10/RZ11) : identification et surveillance.
 
Séance 3 (4h)
Module 5 – Contrôles des processus (FI/MM/SD) dans R/3 (4h)
- FI : tolérances, OB52 (périodes de saisie), approbations d'écritures comptables.
 - MM : stratégies de libération, limites des commandes d'achat, contrôles sur un seul fournisseur.
 - SD : limites de crédit, changements de tarification, surveillance des conditions.
 - T techniques d'échantillonnage pour le test des processus.
 
Séance 4 (4h)
Module 6 – Laboratoire complet + reporting (3h)
- Examen des rôles et autorisations pour un utilisateur critique.
 - Traces d'opérations (achat/vente) et obtention de preuves d'audit (SM20/SCU3).
 - Documentation des constatations avec captures d'écran et exports.
 - Préparation des documents de travail et traçabilité.
 
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle interne dans R/3.
 - Priorisation des constatations et recommandations.
 
Livrables :
- Liste de 20+ contrôles (FI/MM/SD).
 - Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
 
Résumé et étapes suivantes
Pré requis
- Une compréhension des principes de base d'audit
 - Une expérience avec les systèmes SAP
 - Une familiarité avec les cadres de conformité et de contrôle
 
Public visé
- Auditeurs
 - Spécialistes du contrôle interne
 - Consultants en sécurité SAP
 - Officiers de conformité
 
Nos clients témoignent (4)
Apprentissage de l'enseignant
Collin Sampson
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique
J'ai apprécié le fait que le formateur soit très flexible et qu'il propose des informations sur des sujets qui n'étaient pas inclus dans le matériel initial. J'ai apprécié son expérience dans d'autres projets et les conseils et astuces issus de cette expérience. La formation était interactive et même si les exercices étaient prédéfinis, nous pouvions prendre l'exercice dans une autre direction que celle définie précédemment.
Maria-Cristina Socol - NTT DATA Romania S.A.
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique
Nous avons appris tellement de choses que nous ne connaissions pas avant.
Lebogang Kgosiesele - Lucara Botswana
Formation - SAP S/4 HANA PP (Production Planning)
Traduction automatique
Ayman était un formateur très bon. Il a expliqué nos doutes et était très facile à comprendre. Il a apporté des réponses satisfaisantes à toutes les questions que nous avons posées.
Anna Bytnar - ABB
Formation - SAP S/4 HANA SD (Sales and Distribution)
Traduction automatique