Kursplan

Sessjon 1 (4t)

Modul 1 – Grunnleggende R/3 for revisorer (2t)

  • Grunnleggende arkitektur (ABAP-stakk, SAP GUI, klientkonsept).
  • Viktige forskjeller fra gamle systemer (modulært design: FI, MM, SD).
  • Klassiske transaksjoner og navigasjon til revisjonsformål.

Modul 2 – Tilgang, roller og grunnleggende SoD (2t)

  • Brukerhåndtering og autorisasjoner med PFCG, SU01, SUIM, SU53, SU24.
  • Rolledesign og vanlige audit-relevante funksjoner.
  • Grunnleggende SoD-matrise og typiske funn (for eksempel fakturaoppretting og godkjenning i samme rolle).

Sessjon 2 (4t)

Modul 3 – Sikkerhetslogg og spor (3t)

  • Sikkerhetsauditlogg (SM19/SM20): aktivering, filtrering og rapportgenerering.
  • STAD og ST03N: bruksstatistikk, økter og arbeidsbelastningsanalyse.
  • Gode praksiser for bevisbevaring og eksport.

Modul 4 – Konfigurasjonendringer og følsomme data (1t)

  • SCU3 (endringsdokumenter) og SCC4 (klientinnstillinger).
  • Kritiske systemparametere (RZ10/RZ11): identifikasjon og overvåkning.

Sessjon 3 (4t)

Modul 5 – Prosesskontroller (FI/MM/SD) i R/3 (4t)

  • FI: toleranser, OB52 (posteringsperioder), journalpostgodkjenninger.
  • MM: frigivelsesstrategier, innkjøpsordrelimitter, enkeltleverandørkontroller.
  • SD: kredittgrenser, prisforslag, betingelsesovervåkning.
  • Auditprøveteknikker for prosessprøving.

Sessjon 4 (4t)

Modul 6 – Omfattende laboratorium + rapport (3t)

  • Gjennomgang av roller og autorisasjoner for en kritisk bruker.
  • Spore operasjoner (innkjøp/salg) og få auditbevis (SM20/SCU3).
  • Dokumenter funn med skjermbilder og eksporteringer.
  • Forberedelse av arbeidspapirer og sporbarhet.

Modul 7 – Avslutning og handlingsplan (1t)

  • Interne kontrollsjekkliste i R/3.
  • Prioritering av funn og anbefalinger.

Leveranser:

  • Sjekkliste med 20+ kontroller (FI/MM/SD).
  • Hurtigveiledning til SM19/SM20, SUIM, SCU3, STAD/ST03N.

Oppsummering og neste skritt

Krav

  • Forståelse av grunnleggende revisjonsprinsipper
  • Erfaring med SAP-systemer
  • Kjennskap til samtykkes- og kontrollrammeverk

Målgruppe

  • Revisorer
  • Spesialister i intern kontroll
  • SAP-sikkerhetskonsulenter
  • Samtykkesoffiserer
 16 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier