Prüfung des SAP® Moduls SD (Vertrieb)
KURZBESCHREIBUNG DER DIENSTLEISTUNG:
Analyse der Dokumentationen
- Analyse und Bewertung der Dokumentationen und Verfahrensanweisungen zu den Geschäftsprozessen im Modul Vertrieb
- Analyse und Bewertung der Berechtigungsdokumentation, der Datenschutzanweisungen und des Datensicherungskonzeptes
- Prüfung und Auswertung der Umsetzung des Berechtigungskonzeptes und des betrieblichen internen Kontrollsystems (IKS)
Prüfung am SAP Systems
- Scannen des SAP® Systems mit „CheckAud® for SAP® Systems“
- Prüfung und Bewertung der Berechtigungen im Bereich der Stammdaten (Materialstamm, Kunden und Geschäftspartner)
- Prüfung der Zugriffsrechte auf Konditionen und Preisfindung
- Prüfung des Kreditmanagements hinsichtlich Berechtigungen und Funktionstrennungen
- Prüfung und Bewertung der Auftragsabwicklung hinsichtlich Berechtigungen, Funktionstrennungen und Freigabeverfahren (Kundenanfrage/-angebot – Kundenauftrag - Faktura)
- Prüfung und Bewertung der Berechtigungen im Bereich Gutschriften und Retouren
- Analyse und Bewertung des Bereichs Kundenservice Berechtigungen und Funktionstrennungen
- Prozessübergreifende Prüfungen von Berechtigungen
Auswertungen
- Detaillierte Auswertungen und Dokumentation der Analysen
- Management-Summary zur Gesamteinschätzung der Analyseergebnisse
- Aufzeigen der Schwachstellen und Risiken
- Maßnahmekatalog mit Empfehlungen zur Behebung der Schwachstellen und zur Verbesserung der Sicherheit und Transparenz in den Geschäftsprozessen.
- Abgleich der Vorgaben des IKS mit dem ISTZustand des SAP®-Systems.
NUTZEN FÜR DEN KUNDEN:
- Durch den Einsatz von „CheckAud® for SAP® Systems“ genaueste und umfassende Informationen zu den Berechtigungsstrukturen im Modul
Vertrieb. - Darstellung der Sicherheitslücken und Risiken im Bereich der Zugriffrechte
- Empfehlungen für Maßnahmen zur Behebung von Sicherheitslücken
- Revisionsgerechte Aufbereitung der Analyseergebnisse und Maßnahmendarstellung
VORGEHENSWEISE:
Voraussetzungen
- Installation des Scan-Tools von „CheckAud® for SAP® Systems“ auf einer Workstation
- Benennung der zu prüfenden SAP® Systeme / Mandanten
- Einrichten eines Benutzers in den zu prüfenden SAP® Mandanten mit lesenden Zugriffsrechten (Rollen können von der IBS geliefert werden)
- Zugang und Einsichtmöglichkeit der Dokumentationen
- Verfügbarkeit der notwendigen Ansprechpartner
Durchführung
- Vereinbarung über die zu prüfenden Systeme, Module, Teilbereiche, Prozesse und organisatorischen Verfahren
- Terminabstimmung für die Vor-Ort-Termine und die Berichtserstellung
- Durchführung der Interviews und der Analysen vor Ort
- Erstellung und Abstimmung des Berichtes im IBS-eigenen Format (oder auf Wunsch im unternehmenseigenen Format) und, wenn gewünscht, Abschlusspräsentation
- Die Berater der IBS Schreiber GmbH stehen nach der Prüfung weiterhin für alle Fragen zur Verfügung

