Contacta con nosotros

Temario del curso

Sesión 1 (4h)

Módulo 1 – Fundamentos de S/4HANA para Auditores (2h)

  • Arquitectura básica (ABAP, Fiori, catálogos/roles).
  • Cambios clave frente a ECC:
    • Business Partner (Socio Empresarial).
    • Journal Universal (ACDOCA).
    • Flujos de trabajo flexibles.
  • Ubicación de la auditoría de sistemas (AIS) hoy en día: transacciones y equivalentes en Fiori.

Módulo 2 – Acceso, roles y SoD esencial (2h)

  • Usuarios, PFCG, SUIM, SU53, SU24 (autorizaciones por transacción).
  • Catálogos y roles de Fiori (app-id, catálogo, espacio).
  • Matriz básica de SoD y hallazgos típicos (por ejemplo, creación y aprobación en el mismo rol).

Sesión 2 (4h)

Módulo 3 – Registros de seguridad y trazas (3h)

  • Registro de Auditoría de Seguridad (SM19/SM20): activación, filtros y lectura.
  • STAD/ST03N: estadísticas de uso, sesiones y picos de actividad.
  • Read Access Logging (RAL): concepto y cuándo utilizarlo.
  • Buenas prácticas para la retención y exportación de evidencia.

Módulo 4 – Cambios de configuración y datos sensibles (1h)

  • SCU3 (documentos de cambio), SCC4 (política de cambios).
  • Parámetros críticos (RZ10/RZ11): lectura y obtención de evidencia.

Sesión 3 (4h)

Módulo 5 – Controles de proceso (FI/MM/SD) en S/4 (4h)

  • FI: tolerancias, OB52 (períodos), segregación en asientos, aprobación de diario (flujo de trabajo).
  • MM: estrategias de liberación, límites, proveedores únicos, cambios en condiciones.
  • SD: Límites de crédito (Gestión de Créditos FSCM), cambios en precios/condiciones.
  • BP: controles en la creación/intercambio, sensibilidad fiscal/bancaria.
  • Técnicas de muestreo y selección basadas en el riesgo.

Sesión 4 (4h)

Módulo 6 – Laboratorio integral + informes (3h)

  • Concesión de roles y acceso a un usuario crítico.
  • Trazado de una operación (compra/venta) y obtención de evidencia (SM20/SCU3).
  • Documentación de hallazgos con capturas y exportaciones.
  • Preparación de papeles de trabajo y trazabilidad.

Módulo 7 – Cierre y plan de acción (1h)

  • Lista de verificación de controles internos en S/4.
  • Priorización de hallazgos y recomendaciones.

Entregables:

  • Lista de verificación con más de 20 controles (FI/MM/SD/BP).
  • Guía rápida de SM19/SM20, SUIM, SCU3, STAD/ST03N.

Requerimientos

  • Comprensión de los principios básicos de auditoría.
  • Experiencia con sistemas SAP.
  • Familiaridad con marcos de cumplimiento y controles.

Público objetivo

  • Auditores.
  • Especialistas en controles internos.
  • Consultores de seguridad de SAP.
  • Oficiales de cumplimiento.
 16 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas