Reporting von SoD-Risiken und kritischem Zugang in heterogenen IT-Umgebungen.
smartReport ermöglicht das Reporting über verschiedene IT-Systeme (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) für Zugänge im Kontext von Risiken für sichere Geschäftsprozesse. Die Anwendung ermöglicht schnelle und kosteneffiziente Identifikation und Eliminierung übermäßiger Berechtigungen.
3 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.
Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.
Der Agent vergleicht Rolleninhalte mit der tatsächlichen TX-Nutzung über 12 Monate und schlägt sichere Pruning-Kandidaten vor. Angriffsflächenreduktion ohne Workflow-Unterbrechung.
Pruning entfernt 45% der TX-Fläche der Rolle. Der Risikowert sinkt von 78 auf 41. Kein aktiver Benutzer verliert eine TX, die er in den letzten 12 Monaten verwendet hat.
Illustrativer Mockup aus dem smartReport Rollen-Analyzer. Pruning-Plan listet TX-Codes mit Nutzungsstatistiken; Benutzer übernimmt den vollen Plan oder schneidet manuell.
Weniger TX-Codes pro Rolle bedeutet weniger Pfade, falls Credentials kompromittiert werden. Audit-Findings zu übermäßigem Zugriff sinken deutlich.
Der Agent prognostiziert wahrscheinliche Audit-Findings basierend auf Mustern aus früheren Audits und dem aktuellen Zustand. Sie wissen, was beim Audit auf Sie zukommt.
Resolving the top 3 issues drops predicted findings from 7 to 2. Time-to-fix estimate: 12 working days.
Illustrativer Mockup aus der smartReport Audit Forecast. Jedes vorhergesagte Finding hat eine Wahrscheinlichkeit und eine Aktion, die diese vor dem Audit senkt.
Probleme, die Wochen vor dem Audit behoben werden, sind Hausputz. Dieselben Probleme, die von externen Auditoren gefunden werden, werden zu formalen Findings.
Der Agent baselined das normale Muster jedes Nutzers und meldet Abweichungen: Off-Hours, Berechtigungsspitzen, geografische Ausreißer, ungewöhnliche TX-Kombinationen.
Illustrativer Mockup aus dem smartReport Anomalie-Feed. Jeder Eintrag zeigt einen Confidence Score und die abweichende Baseline.
Off-Hours-Arbeit und plötzliche Berechtigungsausweitung werden am Tag sichtbar, statt im nächsten Compliance-Review.
SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - eine Reporting-Schicht über Silos.
Vollbild: wer hat was, wo sind die SoD-Risiken, wo der Überschuss. Ausgangspunkt für Optimierung.
Reports zeigen Berechtigungen, die Benutzer halten, aber für ihre Rolle nicht wirklich brauchen.
Cross-System SoD - z.B. Lieferantenanlage in SAP + Zahlungsfreigabe in einem anderen System.
PDF/Excel-Bericht mit klarer Struktur - fertiger Anhang für Audit-Dokumentation.
Nach Anwendung von Fixes - ein Re-Run-Bericht zeigt Fortschritt. Sie messen, ob Maßnahmen wirken.
smartReport wird mit 10+ Compliance-Berichten ausgeliefert, die für SOX, ISO 27001, DSGVO und SAP-Audit-Best-Practices kalibriert sind. Wichtige Berichte: Benutzerzugriffsmatrix, SoD-Risikoübersicht, Firefighter-Sitzungszusammenfassung, Überprüfung privilegierter Zugriffe, Audit der Rollen-Benutzer-Zuordnung, Änderungsbeleg-Review, Berechtigungsdrift-Analyse, Risiko der Zugriffskonzentration. Alle Berichte sind in CSV-/Excel-/PDF-Format exportierbar und für die Arbeitspapiere externer Prüfer geeignet.
Ja. Die Definition eigener Berichte erfolgt über einen SQL-ähnlichen Query-Builder gegen das normalisierte smartGRC-Datenmodell (Benutzer, Rollen, Berechtigungen, Sitzungen, Audit-Ereignisse). Berichte können Daten aus mehreren SAP-Systemen sowie Nicht-SAP-Systemen (über XML-Adapter) kombinieren. Eigene Berichte lassen sich planen, per E-Mail verteilen und werden im Prüfpfad protokolliert.
smartReport normalisiert Daten aus mehreren SAP-Systemen (ECC, S/4HANA, mehrere Mandanten) in ein einheitliches Datenmodell. Berichte können auf ein einzelnes System, einen System-Cluster (z. B. alle Produktivsysteme) oder systemübergreifend (z. B. Benutzer mit derselben Rolle in 5 Systemen) eingegrenzt werden. Multi-System-Deployment ist in den Plänen Professional und Enterprise enthalten.
smartReport ist darauf ausgelegt, SOX-ITGC-Berichtspflichten (insbesondere Zugriffszertifizierung und Nachweise zur Funktionstrennung) sowie die nach DSGVO erforderlichen Verarbeitungsverzeichnisse zu unterstützen. Jede Berichtserstellung wird im Prüfpfad protokolliert (wer hat den Bericht wann mit welchen Parametern ausgeführt). smartGRC ist DSGVO-konform konzipiert und wird in EU-Rechenzentren gehostet.
Teilweise. Der SAP Solution Manager deckt einen breiteren Umfang ab, darunter Systemüberwachung und Change Management. smartReport ersetzt die Komponenten für Access Management und Audit-Reporting des Solution Managers durch eine moderne Benutzeroberfläche und ein besseres systemübergreifendes Datenmodell. Die meisten Kunden nutzen smartReport parallel zum Solution Manager und nicht als vollständigen Ersatz.
smartReport ist im Starter-Plan (15.000 €/Jahr, bis zu 400 SAP-Benutzer) mit 10+ Compliance-Berichten enthalten. Professional (30.000 €/Jahr, 800 Benutzer) und Enterprise (individuelle Preisgestaltung, vollständige Governance) umfassen den Custom-Report-Builder sowie Multi-System-Unterstützung. Siehe Preisstufen.
Ja. smartReport stellt alle Berichtsdaten über eine REST-API sowie geplante CSV-/Excel-Exporte bereit. Kunden integrieren die Daten in Power BI, Tableau, Qlik und vergleichbare Tools für ihr Dashboarding. Die REST-API ist dokumentiert und unterstützt OAuth 2.0-Authentifizierung.
Ja: Die interaktive Demo beinhaltet die smartReport-Oberfläche mit Beispieldaten. Der Free-Plan umfasst 3 Basisberichte (SoD, Benutzer, Rollen) für bis zu 25 SAP-Benutzer.
smartSecurity erzeugt die Sicherheitsbefunde — smartReport verwandelt sie in prüfungsbereite Evidenzpakete. Der Compliance Advisor-Agent in smartSecurity ordnet jeden Befund NIS2-, ISO 27001-, DSGVO- und DORA-Kontrollen zu und leitet ihn direkt in vorgefertigte Report-Vorlagen weiter.
smartSecurity erkunden arrow_forwardInteraktive Demo testen - keine Anmeldung, keine Kreditkarte.