← Alle Module
smartReport icon

smartReport

Reporting von SoD-Risiken und kritischem Zugang in heterogenen IT-Umgebungen.

smartReport ermöglicht das Reporting über verschiedene IT-Systeme (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) für Zugänge im Kontext von Risiken für sichere Geschäftsprozesse. Die Anwendung ermöglicht schnelle und kosteneffiziente Identifikation und Eliminierung übermäßiger Berechtigungen.

auto_awesomeUnsere KI-Vision (in Entwicklung)

KI-Agenten in smartReport

3 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.

shield_lock

Ihr Governance Officer hält den Regler in der Hand

Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.

Off
Keine KI
Suggest
KI berät
Approve
Human Gate
Auto
Regelbasiert
Agent 1 von 3 . KI-Pruning von überschüssigem Zugriff

KI-Pruning von überschüssigem Zugriff

Der Agent vergleicht Rolleninhalte mit der tatsächlichen TX-Nutzung über 12 Monate und schlägt sichere Pruning-Kandidaten vor. Angriffsflächenreduktion ohne Workflow-Unterbrechung.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Role SAP_FI_SUPER - usage analysis
smartReport
SAP_FI_SUPER . 47 assigned users . 312 TX codes
OVERSIZED
94
Active TX
76
Low usage
142
Unused 12m
content_cut AI-recommended pruning (142 TX)
- SE38 . program execution . 0 uses in 365d
- SM30 . table maintenance . 0 uses
- SU01 . user admin . 0 uses
- RZ10 . profile maintenance . 0 uses
- STMS . transport mgmt . 0 uses
... 137 more
Estimated outcome

Pruning entfernt 45% der TX-Fläche der Rolle. Der Risikowert sinkt von 78 auf 41. Kein aktiver Benutzer verliert eine TX, die er in den letzten 12 Monaten verwendet hat.

Illustrativer Mockup aus dem smartReport Rollen-Analyzer. Pruning-Plan listet TX-Codes mit Nutzungsstatistiken; Benutzer übernimmt den vollen Plan oder schneidet manuell.

Was Sie sehen
  • looks_oneRollenprofil mit Aufteilung Aktiv / Geringe Nutzung / Ungenutzt.
  • looks_twoKI-empfohlene Pruning-Liste mit Nutzungsnachweis pro TX.
  • looks_3Geschätztes Ergebnis: TX-Oberflächenreduktion, Risk-Score-Abnahme.
  • looks_4Garantie: Kein aktiver Nutzer verliert eine TX, die er tatsächlich nutzt.
trending_up

Right-Size jede Rolle, kleinere Angriffsfläche

Weniger TX-Codes pro Rolle bedeutet weniger Pfade, falls Credentials kompromittiert werden. Audit-Findings zu übermäßigem Zugriff sinken deutlich.

Agent 2 von 3 . KI-Compliance-Vorhersage

KI-Compliance-Vorhersage

Der Agent prognostiziert wahrscheinliche Audit-Findings basierend auf Mustern aus früheren Audits und dem aktuellen Zustand. Sie wissen, was beim Audit auf Sie zukommt.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Audit forecast - SOX 404 readiness
smartReport
Q2 2026 audit . 47 days out
3 historical audits in model
7
Predicted findings
Basierend auf Mustern aus Audits 2024 und 2025 + aktueller Stand
89%
SoD - 12 unresolved Post and Approve conflicts
Same pattern triggered 2 findings in 2024. Likely audit citation.
71%
214 unused roles > 90 days
Auditors flagged 180+ unused last year. Likely repeat.
63%
FF reviews missing for 8 sessions
Dokumentierte Prüfungsnachweise fehlen - früherer Befundtyp.
If you act now

Resolving the top 3 issues drops predicted findings from 7 to 2. Time-to-fix estimate: 12 working days.

Illustrativer Mockup aus der smartReport Audit Forecast. Jedes vorhergesagte Finding hat eine Wahrscheinlichkeit und eine Aktion, die diese vor dem Audit senkt.

Was Sie sehen
  • looks_oneAnzahl vorhergesagter Findings + Tage bis zum Audit.
  • looks_twoJedes Finding zeigt Wahrscheinlichkeit und historische Basis.
  • looks_3Verknüpfte Remediationsaktionen mit Aufwandsschätzung.
  • looks_4Wenn Sie jetzt handeln Panel: Prognose nach Behebung der Top 3.
trending_up

Früh gefundene Probleme sind Routinearbeit

Probleme, die Wochen vor dem Audit behoben werden, sind Hausputz. Dieselben Probleme, die von externen Auditoren gefunden werden, werden zu formalen Findings.

Agent 3 von 3 . KI-Anomalieerkennung

KI-Anomalieerkennung

Der Agent baselined das normale Muster jedes Nutzers und meldet Abweichungen: Off-Hours, Berechtigungsspitzen, geografische Ausreißer, ungewöhnliche TX-Kombinationen.

tuneKI-Autonomiestufe
Off
Suggest
Approve
Autonomous
Anomaly feed - last 24h
smartReport
schedule
3
Off-hours
trending_up
2
Permission spike
public
1
Geo anomaly
priority_high
Permission spike . T. Kowalski
Granted 8 new high-risk TX codes in 2h. User profile baseline: 0 changes / month.
15 May 03:14 . confidence 0.92
schedule
Off-hours activity . J. Nowak
Logged in at 23:47 (typical: 08:00-17:00). Ran F-02, F-04, FB02 from new IP.
14 May 23:47 . confidence 0.78
public
Geo anomaly . M. Wisniewska
Login from CZ, previous 90d: only PL. Routine TX run, but worth confirming with user.
15 May 10:08 . confidence 0.65
visibility
Unusual TX combination . A. Lewicki
Ran SU01 then SE38 within 4 minutes. Pattern not seen in 365d history.
15 May 11:22 . confidence 0.71

Illustrativer Mockup aus dem smartReport Anomalie-Feed. Jeder Eintrag zeigt einen Confidence Score und die abweichende Baseline.

Was Sie sehen
  • looks_oneTageszähler nach Anomalietypen in einem kompakten Streifen.
  • looks_twoJede Anomalie mit Confidence Score und Baseline-Referenz.
  • looks_3Ein-Klick-Kontext: was erwartet wurde vs. was passiert ist.
  • looks_4Geleitet an SOC / Security-Team oder den Manager des betroffenen Nutzers.
trending_up

Insider-Threat-Signale früh sichtbar

Off-Hours-Arbeit und plötzliche Berechtigungsausweitung werden am Tag sichtbar, statt im nächsten Compliance-Review.

Kernfunktionen

check_circle

Multi-System-Unterstützung

SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - eine Reporting-Schicht über Silos.

check_circle

Diagnose des Berechtigungszustands

Vollbild: wer hat was, wo sind die SoD-Risiken, wo der Überschuss. Ausgangspunkt für Optimierung.

check_circle

Erkennung übermäßiger Berechtigungen

Reports zeigen Berechtigungen, die Benutzer halten, aber für ihre Rolle nicht wirklich brauchen.

check_circle

Cross-System SoD-Risiken

Cross-System SoD - z.B. Lieferantenanlage in SAP + Zahlungsfreigabe in einem anderen System.

check_circle

Auditor-fertige Exporte

PDF/Excel-Bericht mit klarer Struktur - fertiger Anhang für Audit-Dokumentation.

check_circle

Wiederholbare Verifizierung

Nach Anwendung von Fixes - ein Re-Run-Bericht zeigt Fortschritt. Sie messen, ob Maßnahmen wirken.

Wann lohnt es sich?

FAQ

Häufige Fragen zu smartReport

Welche Berichte enthält smartReport standardmäßig? expand_more

smartReport wird mit 10+ Compliance-Berichten ausgeliefert, die für SOX, ISO 27001, DSGVO und SAP-Audit-Best-Practices kalibriert sind. Wichtige Berichte: Benutzerzugriffsmatrix, SoD-Risikoübersicht, Firefighter-Sitzungszusammenfassung, Überprüfung privilegierter Zugriffe, Audit der Rollen-Benutzer-Zuordnung, Änderungsbeleg-Review, Berechtigungsdrift-Analyse, Risiko der Zugriffskonzentration. Alle Berichte sind in CSV-/Excel-/PDF-Format exportierbar und für die Arbeitspapiere externer Prüfer geeignet.

Kann ich in smartReport eigene Berichte erstellen? expand_more

Ja. Die Definition eigener Berichte erfolgt über einen SQL-ähnlichen Query-Builder gegen das normalisierte smartGRC-Datenmodell (Benutzer, Rollen, Berechtigungen, Sitzungen, Audit-Ereignisse). Berichte können Daten aus mehreren SAP-Systemen sowie Nicht-SAP-Systemen (über XML-Adapter) kombinieren. Eigene Berichte lassen sich planen, per E-Mail verteilen und werden im Prüfpfad protokolliert.

Wie verarbeitet smartReport Daten aus mehreren SAP-Systemen? expand_more

smartReport normalisiert Daten aus mehreren SAP-Systemen (ECC, S/4HANA, mehrere Mandanten) in ein einheitliches Datenmodell. Berichte können auf ein einzelnes System, einen System-Cluster (z. B. alle Produktivsysteme) oder systemübergreifend (z. B. Benutzer mit derselben Rolle in 5 Systemen) eingegrenzt werden. Multi-System-Deployment ist in den Plänen Professional und Enterprise enthalten.

Ist smartReport SOX- und DSGVO-konform? expand_more

smartReport ist darauf ausgelegt, SOX-ITGC-Berichtspflichten (insbesondere Zugriffszertifizierung und Nachweise zur Funktionstrennung) sowie die nach DSGVO erforderlichen Verarbeitungsverzeichnisse zu unterstützen. Jede Berichtserstellung wird im Prüfpfad protokolliert (wer hat den Bericht wann mit welchen Parametern ausgeführt). smartGRC ist DSGVO-konform konzipiert und wird in EU-Rechenzentren gehostet.

Kann smartReport das Reporting im SAP Solution Manager ersetzen? expand_more

Teilweise. Der SAP Solution Manager deckt einen breiteren Umfang ab, darunter Systemüberwachung und Change Management. smartReport ersetzt die Komponenten für Access Management und Audit-Reporting des Solution Managers durch eine moderne Benutzeroberfläche und ein besseres systemübergreifendes Datenmodell. Die meisten Kunden nutzen smartReport parallel zum Solution Manager und nicht als vollständigen Ersatz.

Wie wird smartReport lizenziert? expand_more

smartReport ist im Starter-Plan (15.000 €/Jahr, bis zu 400 SAP-Benutzer) mit 10+ Compliance-Berichten enthalten. Professional (30.000 €/Jahr, 800 Benutzer) und Enterprise (individuelle Preisgestaltung, vollständige Governance) umfassen den Custom-Report-Builder sowie Multi-System-Unterstützung. Siehe Preisstufen.

Lässt sich smartReport in unsere BI-/Analytics-Plattform (Power BI, Tableau) integrieren? expand_more

Ja. smartReport stellt alle Berichtsdaten über eine REST-API sowie geplante CSV-/Excel-Exporte bereit. Kunden integrieren die Daten in Power BI, Tableau, Qlik und vergleichbare Tools für ihr Dashboarding. Die REST-API ist dokumentiert und unterstützt OAuth 2.0-Authentifizierung.

Kann ich smartReport unverbindlich testen? expand_more

Ja: Die interaktive Demo beinhaltet die smartReport-Oberfläche mit Beispieldaten. Der Free-Plan umfasst 3 Basisberichte (SoD, Benutzer, Rollen) für bis zu 25 SAP-Benutzer.

Verwandtes Modul

Funktioniert mit smartSecurity

security
Neues Modul

smartSecurity erzeugt die Sicherheitsbefunde — smartReport verwandelt sie in prüfungsbereite Evidenzpakete. Der Compliance Advisor-Agent in smartSecurity ordnet jeden Befund NIS2-, ISO 27001-, DSGVO- und DORA-Kontrollen zu und leitet ihn direkt in vorgefertigte Report-Vorlagen weiter.

smartSecurity erkunden arrow_forward
Gemeinsame Abdeckung
  • check_circleKontinuierliche Baseline-Überwachung → automatisch zugeordnete Audit-Nachweise
  • check_circleSchwachstellenregister → CVSS-priorisiertes Executive Summary
  • check_circleNIS2, ISO 27001, DSGVO, DORA — ein Export, vier Frameworks

Bereit für eine Live-Vorführung?

Interaktive Demo testen - keine Anmeldung, keine Kreditkarte.