Contattataci

Struttura del corso

Sessione 1 (4 ore)

Modulo 1 – Nozioni di base su R/3 per i revisori (2 ore)

  • Architettura di base del sistema (stack ABAP, interfaccia SAP GUI e concetto di client).
  • Diferenze principali rispetto ai sistemi precedenti (progettazione modulare: FI, MM, SD).
  • Transazioni standard e modalità di navigazione utili alle attività di revisione.

Modulo 2 – Accesso agli utenti, ruoli e elementi fondamentali della separazione dei compiti (SoD) (2 ore)

  • Gestione degli utenti e autorizzazioni tramite gli strumenti PFCG, SU01, SUIM, SU53 e SU24.
  • Progettazione dei ruoli e funzioni rilevanti per l’audit.
  • Principali matrici di separazione dei compiti e tipologie di irregolarità riscontrate (ad esempio, la possibilità che un medesimo utente generi e approvi fatture).

Sessione 2 (4 ore)

Modulo 3 – Log di sicurezza e tracciamento delle operazioni (3 ore)

  • Il Log di Audit per la Sicurezza (SM19/SM20): impostazione, filtraggio e generazione di report.
  • Gli strumenti STAD e ST03N: analisi dell’utilizzo del sistema, delle sessioni attive e della carico lavorativo.
  • Linee guida per la conservazione ed esportazione dei dati utilizzati come prove documentali.

Modulo 4 – Modifiche alla configurazione e protezione dei dati sensibili (1 ora)

  • Utilizzo di SCU3 per la gestione dei documenti di modifica e di SCC4 per le impostazioni del client.
  • RZ10 e RZ11: identificazione e monitoraggio di parametri critici per il corretto funzionamento e la sicurezza del sistema.

Sessione 3 (4 ore)

Modulo 5 – Controlli dei processi operativi (FI, MM, SD) in R/3 (4 ore)

  • FI: tolleranze ammesse nei calcoli, gestione dei periodi contabili tramite OB52 e modalità di approvazione delle registrazioni contabili.
  • MM: meccanismi di autorizzazione all’emissione di ordini d’acquisto, limitazioni economiche previste e controlli specifici legati ai fornitori unici.
  • SD: monitoraggio dei limiti creditizi concessi, variazioni nei prezzi contrattuali e sistemi per la verifica delle condizioni commerciali.
  • Tecniche di campionamento statistico utilizzabili per le verifiche a processo.

Sessione 4 (4 ore)

Modulo 6 – Esercitazione pratica e redazione dei report (3 ore)

  • Analisi dettagliata dei ruoli assegnati a un utente rilevante.
  • Tracciamento delle operazioni effettuate (acquisti, vendite) e raccolta di elementi utili alla verifica tramite SM20 e SCU3.
  • Documentazione sintetica dei risultati rilevati, completa anche con screenshot ed esportazioni richieste.
  • Redazione di schede operative e tracciabilità delle prove raccolte.

Modulo 7 – Chiusura del corso e pianificazione delle azioni correttive (1 ora)

  • Checklist dei principali indicatori di controllo presenti in R/3.
  • Pianificazione di interventi mirati e definizione delle priorità nel risolto degli aspetti critici individuati.

Output formativi:

  • Un elenco articolato, contenente oltre 20 controlli da monitorare nei moduli FI, MM e SD.
  • Una guida operativa per l’utilizzo degli strumenti SM19/SM20, SUIM, SCU3, STAD/ST03N.

Riepilogo e prossimi passi da intraprendere

Requisiti

  • Conoscenza di base dei principi fondamentali dell’audit
  • Esperienza nell’utilizzo dei sistemi SAP
  • Buona familiarità con i modelli normativi e i meccanismi di controllo interno

Destinatari

  • Revisori aziendali
  • Specialisti nella gestione dei controlli interni
  • Consulenti della sicurezza SAP
  • Responsabili della conformità normativa
 16 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative