Kontrollierter Notfallzugang zu SAP - mit Audit-Trail und Vier-Augen-Prinzip.
smartAccess erlaubt Administratoren und Beratern in besonderen Situationen (Vorfall, Geschäftsanforderung, Change) Zugriff auf weitreichende SAP-Berechtigungen, während das Risiko unter Kontrolle bleibt. Eingebaute Kontrollen ermöglichen es, jedes SAP-Audit zu bestehen und gleichzeitig notwendige Wartungsarbeiten durchzuführen.
3 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.
Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.
Routine-Firefighter-Anträge werden in Sekunden vorgenehmigt - basierend auf Benutzerhistorie, Transaktionsumfang und Risikokontext. Ihr Security-Team prüft nur Fälle, die wirklich eine menschliche Entscheidung erfordern.
Illustrativer Mockup aus smartAccess UX Preview. Das AI PRE-APPROVED-Badge kennzeichnet vom Agenten behandelte Anfragen. HUMAN REVIEW kennzeichnet an Security Officer geleitete Anfragen.
Die mittlere Zeit bis zum Zugriff bei Routineanfragen sinkt von Stunden/Tagen auf Sekunden. Die Arbeit Ihres Security Officers konzentriert sich auf Fälle, die wirklich zählen.
Nach jeder geschlossenen Sitzung analysiert der Agent das Transaktionsprotokoll, markiert Anomalien und erstellt den Auditbericht. 100% der Sitzungen werden geprüft, nicht nur die 5-10% Stichprobe, die Ihr Team heute manuell schafft.
Illustrativer Mockup aus smartAccess UX Preview. AI VERDICT-Badges kennzeichnen vom Agenten auto-auditierte Sitzungen. FLAGGED-Zeilen werden an menschliche Auditoren geleitet.
Heute auditieren die meisten Firmen 5-10% der FF-Sitzungen manuell. Der Agent prüft jede einzelne Sitzung innerhalb von Minuten nach Abschluss.
Der Agent erstellt die Geschäftsbegründung aus Ticket, Antragstellerhistorie und Scope. Antragsteller akzeptieren, bearbeiten oder regenerieren - nie vor einer leeren Textbox.
Illustrativer Mockup aus dem smartAccess Request-Formular. Die AI DRAFT-Box erscheint unter dem Begründungsfeld; Benutzer akzeptieren, bearbeiten oder regenerieren.
Antragsteller reichen in Sekunden mit konsistenter Qualität ein. Die Genehmigungswarteschlange schrumpft, weil die Begründungen klar genug für eine Entscheidung ohne Rückfrage sind.
Temporäre weite Berechtigungen, die nach Ablauf des Fensters automatisch verfallen. Kein manuelles Aufräumen.
Workflow erfordert Freigabe durch Business Manager und Security Officer vor Aktivierung der Session.
Jede Transaktion, jede Datenänderung in der Session erfasst - wer, wann, was, in welchem System.
Jede Session mit Geschäftsbegründung verknüpft (ServiceNow, JIRA, Vorfall) - audit-ready out-of-the-box.
Nach Sessionsende prüft ein dedizierter Firefighter-Controller das Log und bestätigt oder markiert den Vorfall.
Kontrollen für externe Audit-Anforderungen entworfen - einfache Stichproben, PDF/Excel-Export.
Beide verwalten Notfallzugriffe (Firefighter), smartAccess ergänzt jedoch drei Fähigkeiten, die SAP GRC AC nicht bietet: (1) KI-gestützte Session-Log-Prüfung, die riskante Transaktionen in Firefighter-Logs automatisch markiert (wir haben eine Fallstudie mit 6.500 Wörtern zu 6 Kontrollsignalen veröffentlicht, die die KI aufdeckt und die Menschen übersehen), (2) domänenübergreifendes JIT-Provisioning (SAP + Nicht-SAP in einem Workflow), (3) transparente Preise von 15.000-30.000 EUR/Jahr gegenüber rund 250.000 EUR/Jahr für die SAP GRC AC Enterprise-Lizenz.
Ja. smartAccess ist die Plattform hinter unserer veröffentlichten Fallstudie „Firefighter AI vs. Human: 6:0" - 6 Monate produktive SAP S/4HANA-Firefighter-Daten, 600 Sessions, 11 Notfallkonten, 2,55 Mio. Audit-Log-Einträge. KI-Agenten prüfen Session-Logs und decken Risikomuster auf, die das klassische Session-für-Session-Review übersieht. Der Firefighter-Workflow umfasst Anfrage → Genehmigung → zeitlich begrenzte Vergabe → Log-Review → Zertifizierung.
Ja. smartAccess stellt Standing Access für Routinearbeiten und JIT-Zugriff für eskalierte Vorgänge (Firefighter, Massendatenänderungen, Zahlläufe) bereit. Zeitlich begrenzte Vergaben (4 Stunden / 8 Stunden / 24 Stunden) werden nach Ablauf automatisch entzogen. Genehmigungs-Workflows unterstützen je nach Risikoklasse einfache, doppelte (Vier-Augen-Prinzip) und dreifache Genehmigung.
smartAccess konsumiert Identitätsdaten aus jedem IAM über den universellen XML-Adapter oder direkte Konnektoren. Das gängigste Muster: das IAM steuert den Identitätslebenszyklus und die Bereitstellung der Basisrollen; smartAccess steuert eskalierte Zugriffsanfragen, Firefighter-Vergaben und SoD-Analytik. Wir haben produktive Kunden, die smartAccess mit SailPoint, Okta, Azure AD und Oracle IDM betreiben.
smartGRC wird von der GRC Solutions Sp. z o.o. entwickelt; die Schwester-Beratungspraxis GRC Advisory ist ISO 27001-zertifiziert und verfügt über mehr als 15 Jahre Erfahrung in SAP Security. smartAccess ist darauf ausgelegt, SOX-ITGC (insbesondere die Zahlungsfreigabe-Kontrolle), ISO 27001 A.9.4.4 (privilegierte Hilfsprogramme) und das Vier-Augen-Prinzip zu unterstützen. Audit-Trails werden in Formaten exportiert, die Big 4-Prüfer akzeptieren.
Standard-SAP-Firefighter-Rollout: 4-6 Wochen bis zur ersten produktiven Session. Multi-System-Rollout (SAP + Nicht-SAP-Eskalationszugriff): 8-10 Wochen. Kritische Pfade: Übernahme des Rollenkatalogs (Woche 1-2), Konfiguration des Genehmigungs-Workflows (Woche 2-3), Firefighter-Policy und Risikoklassen (Woche 3-4), Pilot mit 1-2 Teams (Woche 4-5), vollständiger Roll-out (Woche 5-6).
Ja. smartAccess integriert sich mit smartSoD und führt eine Risikoprüfung vor der Vergabe durch: würde die Rollenvergabe eine toxische SoD-Kombination erzeugen (z. B. „Kreditor anlegen + Zahlung freigeben"), wird die Anfrage blockiert oder zur Prüfung kompensierender Kontrollen eskaliert. Die Prüfung erfolgt zum Zeitpunkt der Anfrage, nicht im Nachhinein, sodass Risiken verhindert statt nur erkannt werden.
Ja: die interaktive Demo ist ohne Registrierung und ohne Vertriebsgespräch zugänglich. Zusätzlich zeigt der 60-Sekunden-ROI-Rechner die Einsparungen gegenüber SAP GRC AC oder Pathlock auf Basis Ihrer eigenen Benutzerzahl.
smartAccess kontrolliert, wer hereinkommt und wie lange — smartSecurity beobachtet, was passiert, sobald sie drin sind. Firefighter- und JIT-Zuweisungen aus smartAccess fließen direkt in den Baseline Monitor: Jede Erhöhung wird gegen den Sicherheits-Benchmark geprüft, und kritische Berechtigungen für die Bestätigung des Eigentümers markiert.
smartSecurity erkunden arrow_forwardInteraktive Demo testen - keine Anmeldung, keine Kreditkarte.