Das aktuelle Programm für die GRC Days ist fertig. Jetzt Early-Bird-Ticket sichern und sparen!

KI-Einsatz und Berechtigungstests für SAP-Prüfungen

Workshop
24. November 2026
09:00-16:00 Uhr
Atlantic Hotel Heidelberg
Dieser Workshop besteht aus zwei Teilen. Am Vormittag führt Sie Marcus Herold in den Einsatz von KI-Tools bei der SAP-Sicherheitsprüfung ein. Am Nachmittag geht es um das Konzept der Berechtigungsstresstests als Alternative zur klassischen Berechtigungsanalyse.

Teil I: KI-Einsatz für SAP-Sicherheitsprüfungen

Künstliche Intelligenz revolutioniert die SAP-Sicherheitsprüfung. In diesem Teil des Workshops lernen Sie, wie Sie modernste State-of-the-Art-KI-Tools wie Gemini, Claude (inkl. Claude Code), NotebookLM und Perplexity effektiv und datenschutz­konform für SAP-Audits einsetzen. Sie erfahren, wie Sie KI bei der Analyse von Berechtigungsstrukturen, der Erstellung von Prüfberichten und der Identifikation von Sicherheitsrisiken unterstützt.

Besonderer Fokus liegt auf praxisnahen Interfaces: Neben klassischen Chat-Oberflächen tauchen Sie in die Arbeit mit Command Line Interfaces (CLIs) und autonomen KI-Agents ein. Von der automatisierten Analyse von SAP-Tabellen über die Generierung von SQL-Abfragen bis zur Erstellung professioneller Prüfungsdokumentation – Sie lernen die Grenzen und Möglich­keiten aktueller KI-Systeme kennen und entwickeln eigene Strategien für Ihre Audit-Praxis.
Der Workshop ist als interaktive Live-Demonstration konzipiert. Gearbeitet wird ausschließlich mit top-aktuellen Tools und Modellen. Alle Lösungen werden live vorgeführt und deren Nutzung Schritt für Schritt erklärt – von der Weboberfläche bis zur Konsole. Alle Demonstrationen erfolgen mit anonymisierten/fiktiven Daten.

Teil II: Stresstests für SAP-Berechtigungen

Ein Stresstest für SAP-Berechtigungen simuliert reale Angriffs­szenarien und deckt Schwachstellen auf, die klassische Berechtigungsanalysen übersehen.
In diesem Workshop erleben Sie live, wie ein Prüfer mit weitreichenden Berechtigungen systematisch die Grenzen des SAP-Systems auslotet.
Sie lernen die komplette Vorgehensweise von der tabellen­orientierten Voranalyse über die Identifikation kritischer Transaktionen bis zur praktischen Testdurchführung kennen.

Besonderer Fokus liegt auf sensiblen Daten der Finanz­buchhaltung und des Personalwesens – den „Kronjuwelen" Ihres Unternehmens. Anhand konkreter Live-Demonstrationen, Screenshots und detaillierter Prüfungshandlungen erarbeiten Sie sich das Wissen, um diese Methodik in Ihrem eigenen Unternehmen einzusetzen.

Der Workshop ist als interaktive Live-Demonstration konzipiert. Alle Schritte werden am Beispielsystem gezeigt und gemeinsam analysiert.

Vorkenntnisse

  • Grundkenntnisse des SAP-Berechtigungskonzepts (Rollen, Profile, Berechtigungsobjekte)
  • Anwenden von Transaktionen
  • Grundkenntnisse in den SAP-Modulen FI oder HCM hilfreich, aber nicht erforderlich

Lernziele

KI-Einsatz für SAP-Sicherheitsprüfungen

  • Überblick über relevante KI-Tools für SAP-Auditing
  • Datenschutzkonforme Nutzung von KI-Systemen
  • Souveräner Umgang mit verschiedenen KI-Interfaces (Chat, CLI wie Claude Code, Agents)
  • Entwicklung effektiver Prompting-Strategien für Audit-Aufgaben
  • Verständnis für automatisierte Workflows durch KI-Agenten im Audit-Kontext

Stresstests für SAP-Berechtigungen

  • Tabellenorientierte Prüftechnik für SAP-Berechtigungen verstehen
  • Unterschiede zwischen klassischer Berechtigungsanalyse und Stresstest
  • Systematische Voranalyse von Berechtigungsstrukturen
  • Kritische Transaktionen und Tabellenzugriffsberechtigungen identifizieren
  • Praktische Testszenarien für sensible Stammdaten
  • Schwachstellen in Berechtigungskonzepten erkennen und dokumentieren

Agenda

KI-Einsatz für SAP-Sicherheitsprüfungen

  • Einführung: KI im SAP-Audit
  • Prompting-Grundlagen für Auditor*innen
  • KI-gestützte Berechtigungsanalyse
  • Prüfungsdokumentation mit KI
  • Spezialwerkzeuge in der Praxis
  • Grenzen, Risiken und Best Practices

Stresstests für SAP-Berechtigungen

  • Tabellenorientierte Prüftechnik für SAP-Berechtigungen
  • Unterschiede zwischen klassischer Berechtigungsanalyse und Stresstest
  • Systematische Voranalyse von Berechtigungsstrukturen
  • Kritische Transaktionen und Tabellenzugriffsberechtigungen identifizieren
  • Praktische Testszenarien für sensible Stammdaten
  • Schwachstellen in Berechtigungskonzepten erkennen und dokumentieren

 

Speaker

 

Marcus Herold
Marcus Herold ist stell­vertretender Leiter SAP im Bereich Audit & Consulting bei der IBS Schreiber GmbH. Er verfügt über umfang­reiche Erfahrung in der Leitung von Prüfungen in der gesamten SAP-Landschaft sowie in den Bereichen SAP-Sicherheit und Berechtigungs­wesen. Ein besonderer Schwer­punkt seiner Arbeit liegt auf dem Einsatz von Data Science und Künstlicher Intelligenz im Prüfungs­wesen, wo er über tiefgreifende praktische Expertise in der Identifizierung von Schwach­stellen und Risiken verfügt. Seine fachliche Expertise umfasst insbesondere die SAP-Module Basis und FI sowie die Implemen­tierung interner Kontroll­systeme (IKS). Als Experte für KI-gestützte und daten­analytische Methoden im Prüfungs­wesen gibt er sein Wissen regelmäßig in Seminaren, Webinaren, Fach­vorträgen und Publikationen weiter.