Prüfung des SAP® Moduls SD (Vertrieb)

KURZBESCHREIBUNG DER DIENSTLEISTUNG:

Analyse der Dokumentationen

  • Analyse und Bewertung der Dokumentationen und Verfahrensanweisungen zu den Geschäftsprozessen im Modul Vertrieb
  • Analyse und Bewertung der Berechtigungsdokumentation, der Datenschutzanweisungen und des Datensicherungskonzeptes
  • Prüfung und Auswertung der Umsetzung des Berechtigungskonzeptes und des betrieblichen internen Kontrollsystems (IKS)

Prüfung am SAP Systems

  • Scannen des SAP® Systems mit „CheckAud® for SAP® Systems“
  • Prüfung und Bewertung der Berechtigungen im Bereich der Stammdaten (Materialstamm, Kunden und Geschäftspartner)
  • Prüfung der Zugriffsrechte auf Konditionen und Preisfindung
  • Prüfung des Kreditmanagements hinsichtlich Berechtigungen und Funktionstrennungen
  • Prüfung und Bewertung der Auftragsabwicklung hinsichtlich Berechtigungen, Funktionstrennungen und Freigabeverfahren (Kundenanfrage/-angebot – Kundenauftrag - Faktura)
  • Prüfung und Bewertung der Berechtigungen im Bereich Gutschriften und Retouren
  • Analyse und Bewertung des Bereichs Kundenservice Berechtigungen und Funktionstrennungen
  • Prozessübergreifende Prüfungen von Berechtigungen

Auswertungen

  • Detaillierte Auswertungen und Dokumentation der Analysen
  • Management-Summary zur Gesamteinschätzung der Analyseergebnisse
  • Aufzeigen der Schwachstellen und Risiken
  • Maßnahmekatalog mit Empfehlungen zur Behebung der Schwachstellen und zur Verbesserung der Sicherheit und Transparenz in den Geschäftsprozessen.
  • Abgleich der Vorgaben des IKS mit dem ISTZustand des SAP®-Systems.

NUTZEN FÜR DEN KUNDEN:

  • Durch den Einsatz von „CheckAud® for SAP® Systems“ genaueste und umfassende Informationen zu den Berechtigungsstrukturen im Modul
    Vertrieb.
  • Darstellung der Sicherheitslücken und Risiken im Bereich der Zugriffrechte
  • Empfehlungen für Maßnahmen zur Behebung von Sicherheitslücken
  • Revisionsgerechte Aufbereitung der Analyseergebnisse und Maßnahmendarstellung

VORGEHENSWEISE:

Voraussetzungen

  • Installation des Scan-Tools von „CheckAud® for SAP® Systems“ auf einer Workstation
  • Benennung der zu prüfenden SAP® Systeme / Mandanten
  • Einrichten eines Benutzers in den zu prüfenden SAP® Mandanten mit lesenden Zugriffsrechten (Rollen können von der IBS geliefert werden)
  • Zugang und Einsichtmöglichkeit der Dokumentationen
  • Verfügbarkeit der notwendigen Ansprechpartner

Durchführung

  • Vereinbarung über die zu prüfenden Systeme, Module, Teilbereiche, Prozesse und organisatorischen Verfahren
  • Terminabstimmung für die Vor-Ort-Termine und die Berichtserstellung
  • Durchführung der Interviews und der Analysen vor Ort
  • Erstellung und Abstimmung des Berichtes im IBS-eigenen Format (oder auf Wunsch im unternehmenseigenen Format) und, wenn gewünscht, Abschlusspräsentation
  • Die Berater der IBS Schreiber GmbH stehen nach der Prüfung weiterhin für alle Fragen zur Verfügung