Prüfung des SAP® Berechtigungskonzepts

IT-Revision & Digitalisierung - Aufbaustufe

Veranstaltungsdetails

Nr.:
2019252
9 freie Plätze
Termin:
27. - 28.11.2019, 09:30-16:30 Uhr
Seminarort:
SAP SE
Dietmar-Hopp-Allee 20
69190 Walldorf
Referenten:
Maria Drießen
Hans-Willi Jackmuth
Stunden:
14.0 Stunden CPE
0.0 Stunden Ethik-CPE
Gebühr:
1.060,00 € für Mitglieder
1.135,00 € für Nichtmitglieder


IT-Revision & Digitalisierung - Aufbaustufe

Beschreibung

Das Seminar richtet sich an Revisoren, die Berechtigungen und Berechtigungskonzepte in SAP®-Systemen prüfen und bewerten wollen. Es werden prüfungsrelevante Anforderungen definiert und vertiefend weitere Prüfungsansätze ausgearbeitet. Prüfungswürdige kritische Berechtigungsobjekte werden erläutert und auf Vorhandensein im SAP®-System geprüft. Hierzu werden neben den Standardanforderungen (Berechtigungen und Funktionstrennung) auch Varianten von Berechtigungskonzepten prüfbar dargestellt. Das Ergebnis dieses Seminars ist ein praxisorientierter Prüfleitfaden für die Revision.

Seminarinhalte

Programm

  • Grundlagen des SAP®-Berechtigungskonzepts
    • Struktur und Elemente
    • Benutzer, Rollen und Berechtigungen
    • Benutzerspezifische Menüs
    • Benutzerverwaltung
    • Rechtliche Anforderungen
  • Prüfungshandlungen und Auswertungsmöglichkeiten
    • Anspruch der Revision der „verbalen“ Beschreibung in Dokumenten
    • Informationssystem der SAP® (Benutzer, Berechtigungen, Vergleiche, Änderungen)
    • Definition und Prüfung auf „Kritikalität“
  • Abbildung des 4-Augen-Prinzips durch Funktionstrennung im System
    • Definition und Bewertung von „kritischen Rechten“
    • Prüfung von „kritischen Rechten“ auf Basis einer Musterdatei
    • Kritische Rechte und kritische Kombinationen – ein Widerspruch?
    • Erstellen einer Funktionstrennungsmatrix (SoD)
    • Prüfung auf Einhaltung von Funktionstrennungen
  • Konzeption eines Soll-/Ist-Vergleiches durch vorhandene Bordmittel
    • Dokumentation und deren Grenzen in Konzepten
    • Systemüberwachung durch Standardreports und Einbindung in regelmäßige Jobketten
  • Diskussion eines Revisionskonzepts
    • Einmalige / wiederkehrende Prüfungen vs. permanente Überwachung
    • Umsetzung von Konzepten in GRC-Tools

Seminarziel

Nach dem Seminar können Sie:

  • die Grundlagen des SAP®-Berechtigungskonzepts verstehen,

  • Prüfungsansätze selbstständig entwickeln,

  • kritische Berechtigungen/-kombinationen innerhalb des Unternehmens prüfen.

Referenten

Maria Drießen

  Maria Drießen

Seit Beginn ihrer Anstellung bei der addResults GmbH im Jahre 2016, befasst Sie sich neben klassischen Revisionen vor allem mit dem Audit von SAP®-Systemen und Datenanalysen. Zur Unterstützung dieser Tätigkeit hat sie im Jahr 2020 erfolgreich die Prüfung zum „SAP Certified Application Associate“ im Bereich Financial Accounting absolviert.

Bei der addResults GmbH ist Sie in zahlreichen Projekten in unterschiedlichen Branchen tätig. Dabei unterstützt sie beispielweise ihre Kunden bei der Einhaltung von aufsichtsrechtlichen Vorgaben, bei der Etablierung von Continuous Audit Strukturen in SAP® oder bei strukturierten Analysen von SAP®-Daten.

Im Jahr 2021 begann Sie nebenberuflich an der Hochschule für Oekonomie & Management (FOM) Ihren Master im Studiengang Business Consulting & Digital Management. Diesen schloss Sie im Dezember 2023 mit dem Grad Master of Science erfolgreich ab.

Hans-Willi Jackmuth

  Hans-Willi Jackmuth

Hans-Willi Jackmuth befasst sich seit fast drei Jahrzehnten intensiv mit der Optimierung der Unternehmenssteuerung. In Banken verantwortete er in leitender Position die Interne Revision, bevor er sich im Jahr 2001 als Berater weiter spezialisierte. Seine Schwerpunkte liegen auf ganzheitlichen Themen der Internen Revision, des GRC (Governance, Risk und Compliance), der IT-Analyse inkl. SAP®-Audits/ISO 27001 und der Datenanalytik.

Als Geschäftsführer der addResults GmbH berät Hans-Willi Jackmuth mit seinen Teams und in einem Netzwerk von Spezialisten, um individuelle, hochwertige Ergebnisse entstehen zu lassen. Als Gründungsmitglied des PRECRIME NETWORK bildet Hans-Willi Jackmuth mit seinen Partnern Synergieeffekte in häufig komplexen Mandaten zur Prävention und Aufdeckung von Wirtschaftskriminalität. Daneben agiert Hans-Willi Jackmuth als Autor und Trainer und initiiert neue Ideen und Konzepte für die Branche, insbesondere eines Digitalisierungstools WeDit im Rahmen der Softwareimplementierung für alle Revisionsprozesse.

Alternative Termine

Zu diesem Seminar gibt es keine alternativen Termine.


Die Veranstaltung wurde Ihrem Warenkorb hinzugefügt.

Die Veranstaltung ist bereits in Ihrem Warenkorb!

Weitere Veranstaltung buchen Zum Warenkorb