Struttura del corso
Sessione 1 (4 ore)
Modulo 1 – Nozioni di base su R/3 per i revisori (2 ore)
- Architettura di base del sistema (stack ABAP, interfaccia SAP GUI e concetto di client).
- Diferenze principali rispetto ai sistemi precedenti (progettazione modulare: FI, MM, SD).
- Transazioni standard e modalità di navigazione utili alle attività di revisione.
Modulo 2 – Accesso agli utenti, ruoli e elementi fondamentali della separazione dei compiti (SoD) (2 ore)
- Gestione degli utenti e autorizzazioni tramite gli strumenti PFCG, SU01, SUIM, SU53 e SU24.
- Progettazione dei ruoli e funzioni rilevanti per l’audit.
- Principali matrici di separazione dei compiti e tipologie di irregolarità riscontrate (ad esempio, la possibilità che un medesimo utente generi e approvi fatture).
Sessione 2 (4 ore)
Modulo 3 – Log di sicurezza e tracciamento delle operazioni (3 ore)
- Il Log di Audit per la Sicurezza (SM19/SM20): impostazione, filtraggio e generazione di report.
- Gli strumenti STAD e ST03N: analisi dell’utilizzo del sistema, delle sessioni attive e della carico lavorativo.
- Linee guida per la conservazione ed esportazione dei dati utilizzati come prove documentali.
Modulo 4 – Modifiche alla configurazione e protezione dei dati sensibili (1 ora)
- Utilizzo di SCU3 per la gestione dei documenti di modifica e di SCC4 per le impostazioni del client.
- RZ10 e RZ11: identificazione e monitoraggio di parametri critici per il corretto funzionamento e la sicurezza del sistema.
Sessione 3 (4 ore)
Modulo 5 – Controlli dei processi operativi (FI, MM, SD) in R/3 (4 ore)
- FI: tolleranze ammesse nei calcoli, gestione dei periodi contabili tramite OB52 e modalità di approvazione delle registrazioni contabili.
- MM: meccanismi di autorizzazione all’emissione di ordini d’acquisto, limitazioni economiche previste e controlli specifici legati ai fornitori unici.
- SD: monitoraggio dei limiti creditizi concessi, variazioni nei prezzi contrattuali e sistemi per la verifica delle condizioni commerciali.
- Tecniche di campionamento statistico utilizzabili per le verifiche a processo.
Sessione 4 (4 ore)
Modulo 6 – Esercitazione pratica e redazione dei report (3 ore)
- Analisi dettagliata dei ruoli assegnati a un utente rilevante.
- Tracciamento delle operazioni effettuate (acquisti, vendite) e raccolta di elementi utili alla verifica tramite SM20 e SCU3.
- Documentazione sintetica dei risultati rilevati, completa anche con screenshot ed esportazioni richieste.
- Redazione di schede operative e tracciabilità delle prove raccolte.
Modulo 7 – Chiusura del corso e pianificazione delle azioni correttive (1 ora)
- Checklist dei principali indicatori di controllo presenti in R/3.
- Pianificazione di interventi mirati e definizione delle priorità nel risolto degli aspetti critici individuati.
Output formativi:
- Un elenco articolato, contenente oltre 20 controlli da monitorare nei moduli FI, MM e SD.
- Una guida operativa per l’utilizzo degli strumenti SM19/SM20, SUIM, SCU3, STAD/ST03N.
Riepilogo e prossimi passi da intraprendere
Requisiti
- Conoscenza di base dei principi fondamentali dell’audit
- Esperienza nell’utilizzo dei sistemi SAP
- Buona familiarità con i modelli normativi e i meccanismi di controllo interno
Destinatari
- Revisori aziendali
- Specialisti nella gestione dei controlli interni
- Consulenti della sicurezza SAP
- Responsabili della conformità normativa
Recensioni (2)
Era diretto e più pratico
Lungelo Ndlela - SNG Grant Thornton
Corso - SAP S/4 Hana (S/4Hana)
Traduzione automatica
La sua voce calma e raccolta, anche se a tratti frustrato dal sistema, ma è riuscito a mantenere la compostezza...
Jeffery
Corso - SAP S/4HANA Overview (S4H00)
Traduzione automatica