Plan du cours
Session 1 (4h)
Module 1 – Fondamentaux S/4HANA pour les auditeurs (2h)
- Architecture de base (ABAP, Fiori, catalogues/rôles).
-
Changements majeurs par rapport à ECC :
- Partenaire d'affaires.
- Journal universel (ACDOCA).
- Workflows flexibles.
- Localisation de l'AIS aujourd'hui : transactions et équivalents dans Fiori.
Module 2 – Accès, rôles et SoD essentielle (2h)
- Utilisateurs, PFCG, SUIM, SU53, SU24 (autorisations par tcode).
- Catalogues et rôles Fiori (app-id, catalog, espace).
- Matrice SoD de base et constatations typiques (par exemple, création et libération dans le même rôle).
Session 2 (4h)
Module 3 – Journaux de sécurité et traces (3h)
- Journal d'audit de sécurité (SM19/SM20) : activation, filtres, lecture.
- STAD/ST03N : statistiques d'utilisation, sessions et pics.
- Journalisation des accès en lecture (RAL) : concept et quand l'utiliser.
- Bonnes pratiques pour la conservation et l'exportation des preuves.
Module 4 – Changements de configuration et données sensibles (1h)
- SCU3 (documents de modification), SCC4 (politique de modification).
- Paramètres critiques (RZ10/RZ11) : lecture et preuves.
Session 3 (4h)
Module 5 – Contrôles de processus (FI/MM/SD) dans S/4 (4h)
- FI : tolérances, OB52 (périodes), séparation dans les écritures, approbation des journaux (workflow).
- MM : stratégies de libération, limites, fournisseur unique, changements de conditions.
- SD : limites de crédit (FSCM Credit Management), changements de prix/conditions.
- BP : contrôles sur la création/échange, sensibilité fiscale/bancaire.
- Techniques d'échantillonnage et de sélection basées sur les risques.
Session 4 (4h)
Module 6 – Laboratoire complet + rapport (3h)
- Élévation des rôles et accès d'un utilisateur critique.
- Traçage de l'opération (achat/vente) et obtention de preuves (SM20/SCU3).
- Documenter les constatations avec des captures et des exports.
- Préparation des dossiers de travail et traçabilité.
Module 7 – Clôture et plan d'action (1h)
- Liste de contrôle interne dans S/4.
- Priorisation des constatations et recommandations.
Livrables :
- Liste de contrôle de plus de 20 contrôles (FI/MM/SD/BP).
- Guide rapide pour SM19/SM20, SUIM, SCU3, STAD/ST03N.
Pré requis
- Une compréhension des principes de base de l'audit
- Une expérience avec les systèmes SAP
- Une familiarité avec les cadres de conformité et de contrôle
Audience
- Auditeurs
- Spécialistes du contrôle interne
- Consultants en sécurité SAP
- Responsables de la conformité
Nos clients témoignent (2)
Connaissances de l'enseignant
Collin Sampson
Formation - SAP S/4HANA Overview (S4H00)
Traduction automatique
Les excellents documents et les compétences pédagogiques du formateur
Irina Kalapis - NTT DATA Romania S.A.
Formation - SAP S/4 Hana (S/4Hana)
Traduction automatique