Struttura del corso
Sessione 1 (4 ore)
Modulo 1 – Concetti fondamentali di S/4HANA per i revisori (2 ore)
- Architettura di base: ABAP, Fiori, cataloghi e ruoli.
-
Principali differenze rispetto a ECC:
- Il concetto di Business Partner.
- Il Universal Journal (ACDOCA).
- Flussi di lavoro flessibili e personalizzabili.
- Localizzazione degli strumenti di audit: transazioni classiche e loro corrispondenti in ambiente Fiori.
Modulo 2 – Accesso, ruoli e separazione dei compiti (SoD) (2 ore)
- Gestione degli utenti, PFCG, SUIM, SU53, SU24 per la definizione delle autorizzazioni.
- Cataloghi e ruoli in ambiente Fiori (identificativo dell’app, catalogo, spazio).
- Matrice di base relativa alla separazione dei compiti e tipologie comuni di irregolarità riscontrate (ad esempio: la stessa persona ha autorizzazioni sia per creare che approvare transazioni).
Sessione 2 (4 ore)
Modulo 3 – Log di sicurezza e tracciamento delle attività (3 ore)
- Il Security Audit Log (SM19/SM20): procedura di attivazione, utilizzo dei filtri e lettura dei dati.
- Strumenti STAD/ST03N per analisi statistiche sull’utilizzo del sistema: numero di sessioni, picchi di attività.
- Read Access Logging (RAL): concetti fondamentali e casi d’uso pratici.
- Best practice per la conservazione ed esportazione delle prove raccolte.
Modulo 4 – Modifiche alla configurazione e gestione dei dati sensibili (1 ora)
- Strumenti SCU3 per il monitoraggio delle modifiche documentate, SCC4 per l’impostazione e la regolamentazione di tali cambiamenti.
- Parametri critici del sistema (RZ10/RZ11): come visualizzarli e utilizzarli a scopo probatorio.
Sessione 3 (4 ore)
Modulo 5 – Controlli operativi nei moduli FI, MM, SD e BP di S/4 (4 ore)
- FI: Gestione delle tolleranze, definizione dei periodi contabili tramite OB52, separazione dei compiti negli inserimenti di dati, meccanismi di approvazione dei giornali contabili mediante workflow.
- MM: Strategie di autorizzazione e limitazione delle operazioni, controllo riguardo a fornitori unici, gestione corretta delle modifiche alle condizioni contrattuali.
- SD: Impostazione di limiti creditizi (grazie al modulo FSCM Credit Management), monitoraggio e regolamentazione degli interventi riguardanti i prezzi e le condizioni contrattuali.
- BP: Controlli specifici sull’inserimento e la modifica dei dati, con particolare attenzione agli aspetti fiscali e bancari sensibili.
- Tecniche di campionamento basate sui rischi per identificare eventuali anomalie nei processi analizzati.
Sessione 4 (4 ore)
Modulo 6 – Laboratorio pratico e redazione di report (3 ore)
- Creazione di ruoli utente con diritti specifici in base a criteri di analisi.
- Esecuzione e tracciamento completo delle operazioni acquisti/vendite, ottenendo così le prove documentate (SM20/SCU3).
- Documentazione dettagliata dei risultati emersi, con esportazione di dati utili alla relazione finale.
- Preparazione di documentazione tecnica e strumenti di tracciabilità necessari per il lavoro svolto.
Modulo 7 – Chiusura del corso e piano d’azione (1 ora)
- Checklist di controllo specifica per ambienti S/4.
- Metodologia efficace per l’ordine di priorità delle scoperte e la formulazione di raccomandazioni operative.
Materiali forniti:
- Checklist contenente oltre 20 controlli verificabili nei moduli FI, MM, SD e BP.
- Guida pratica veloce sull’utilizzo di SM19/SM20, SUIM, SCU3, STAD/ST03N per l’analisi delle informazioni raccolte.
Requisiti
- Conoscenza di base dei principi della revisione contabile
- Esperienza nell’utilizzo di sistemi SAP
- Familiarità con i modelli organizzativi di controllo e conformità
Destinatari
- Revisori contabili
- Specialisti in controllo interno
- Consulenti di sicurezza SAP
- Responsabili della conformità
Recensioni (2)
Era diretto e più pratico
Lungelo Ndlela - SNG Grant Thornton
Corso - SAP S/4 Hana (S/4Hana)
Traduzione automatica
La sua voce calma e raccolta, anche se a tratti frustrato dal sistema, ma è riuscito a mantenere la compostezza...
Jeffery
Corso - SAP S/4HANA Overview (S4H00)
Traduzione automatica