Temario del curso

Sesión 1 (4h)

Módulo 1 – Fundamentos de R/3 para Auditores (2h)

  • Arquitectura básica (stack ABAP, SAP GUI, concepto de cliente).
  • Diferencias clave con respecto a sistemas legados (diseño modular: FI, MM, SD).
  • Transacciones clásicas y navegación para propósitos de auditoría.

Módulo 2 – Acceso, Roles y SoD Esencial (2h)

  • Gestión de usuarios y autorizaciones con PFCG, SU01, SUIM, SU53, SU24.
  • Diseño de roles y funciones comunes relevantes para la auditoría.
  • Matriz SoD básica y hallazgos típicos (por ejemplo, creación y aprobación de facturas en el mismo rol).

Sesión 2 (4h)

Módulo 3 – Registros de Seguridad y Rastros (3h)

  • Registro de Auditoría de Seguridad (SM19/SM20): activación, filtros y informes.
  • STAD y ST03N: estadísticas de uso, sesiones y análisis de carga de trabajo.
  • Buenas prácticas para la retención y exportación de evidencia.

Módulo 4 – Cambios de Configuración y Datos Sensibles (1h)

  • SCU3 (documentos de cambio) y SCC4 (configuraciones de cliente).
  • Parámetros críticos del sistema (RZ10/RZ11): identificación y monitoreo.

Sesión 3 (4h)

Módulo 5 – Controles de Proceso (FI/MM/SD) en R/3 (4h)

  • FI: tolerancias, OB52 (períodos de contabilización), aprobaciones de asientos contables.
  • MM: estrategias de liberación, límites de órdenes de compra, controles de un solo proveedor.
  • SD: límites de crédito, cambios en precios, monitoreo de condiciones.
  • Técnicas de muestreo para la prueba de procesos.

Sesión 4 (4h)

Módulo 6 – Laboratorio Integral + Informes (3h)

  • Revisión de roles y autorizaciones para un usuario crítico.
  • Rastreo de operaciones (compra/venta) y obtención de evidencia de auditoría (SM20/SCU3).
  • Documentación de hallazgos con capturas de pantalla y exportaciones.
  • Preparación de expedientes de trabajo y trazabilidad.

Módulo 7 – Clausura y Plan de Acción (1h)

  • Lista de verificación de control interno en R/3.
  • Priorización de hallazgos y recomendaciones.

Entregables:

  • Lista de 20+ controles (FI/MM/SD).
  • Guía rápida para SM19/SM20, SUIM, SCU3, STAD/ST03N.

Resumen y Próximos Pasos

Requerimientos

  • Comprender los principios básicos de la auditoría
  • Experiencia con sistemas SAP
  • Familiaridad con marcos de cumplimiento y control

Público

  • Auditors
  • Especialistas en control interno
  • Consultores de seguridad SAP
  • Oficiales de cumplimiento
 16 Horas

Testimonios (4)

Próximos cursos

Categorías Relacionadas