Zugriffsreviews über SAP, AD, S/4 HANA, HCM - mit Fokus auf SoD-Risiken.
smartReview ermöglicht intelligente Reviews von Berechtigungen und Zugriffen über verschiedene IT-Systeme (SAP ERP, S/4 HANA, HCM, Active Directory und andere). Der Fokus liegt auf den SoD-Risiken, die Benutzer halten. Es unterstützt den Entscheider, indem es zeigt, welche Zugriffe häufig oder selten genutzt wurden - damit Reviews auf Fakten basieren, nicht auf Vermutungen.
3 Agenten erledigen die Routinearbeit in diesem Modul und eskalieren nur, was einen Menschen braucht. Jeder Agent hat seinen eigenen Autonomie-Regler - Ihr Governance Officer entscheidet, wie viel der Agent erledigt und wo der Mensch in der Schleife bleibt.
Pro Agent, pro Umgebung, pro Risikostufe - Autonomie strenger oder lockerer einstellen, ohne Code-Deployment oder Engineering-Tickets. Der Agent entscheidet nie über seine eigene Berechtigungsstufe. Geschäftsregeln entscheiden, und Ihr Team besitzt die Regeln.
Statt Quartalskampagnen überwacht der Agent jede Rollen-Benutzer-Zuweisung kontinuierlich und meldet ungenutzte Berechtigungen in Echtzeit. Kontinuierliche Compliance, kein Quartalsendstress.
Illustrativer Mockup aus dem smartReview Dashboard. Live-Signale zeigen Rollennutzungs-Health, mit PRUNE/URGENT-Badges aus Agent-Analyse.
Externe Auditoren sehen den heutigen Zustand, nicht einen Snapshot vom letzten Quartal. Findings zu ungenutztem Zugriff sinken, weil Probleme laufend behoben werden.
Wenn eine Rolle zu lange ungenutzt war, führt der Agent ein Widerrufs-Playbook aus: benachrichtigen, Einspruchsfenster, Off-Hours-Planung, ausführen. Jeder Schritt protokolliert. Reversibel.
Illustratives Mockup aus der smartReview-Widerrufsqueue. Countdown-Badges zeigen die Zeit bis zum Widerruf; Einträge wechseln zu REVOKED oder ON HOLD basierend auf Einsprüchen.
Ungenutzte Rollen sitzen nicht ewig im System und warten darauf, dass jemand bemerkt. Audit Trail ist in den Widerrufsflow eingebaut, nicht nachträglich angeklebt.
Prüfer sehen ein KI-Verdict und Begründung, bevor sie ihre endgültige Entscheidung treffen. Schnellere Reviews, höhere Konsistenz - weil alle anhand derselben Evidenz bewerten.
Benutzer hat sowohl POSTING als auch APPROVE - ein P2P-SoD-Konflikt (RISK-FI-04). Der Benutzer hat in 30/90 Tagen gebucht, aber nie seine eigenen Buchungen genehmigt (durch manuelle Kontrolle MC-021 mitigiert). Sauberste Lösung: SAP_FI_APPROVE aus dem Rollenprofil dieses Benutzers entfernen und Manager-Genehmigung über BRM-Workflow zuweisen. Restrisiko: gering. Empfehlung: Zugriff mit derselben Mitigation Control für den nächsten 90-Tage-Review-Zyklus genehmigen.
Illustrativer Mockup aus dem smartReview Zertifizierungs-Flow. Das AI SUGGESTION Panel zeigt Verdict + Begründung neben Accept / Keep / Need more info.
Prüfer bearbeiten 100+ Items in der Zeit, die früher für 20 nötig war. Entscheidungen konvergieren, weil dieselbe Evidenz jedes Mal gleich präsentiert wird.
SAP ERP, S/4 HANA, HCM, Active Directory, Custom-Systeme - alles pro Benutzer in einer Ansicht gesammelt.
Sehen Sie, welche Berechtigungen intensiv, selten oder nie genutzt wurden. Entscheidungen auf Basis von Fakten.
Reviewer sieht, welche Berechtigungen einen SoD-Konflikt erzeugen - einfach zu entscheiden, was zu entziehen ist.
Manager / Security Officer / Process Owner - jeder reviewt seinen Teil, das System orchestriert.
Jede Entscheidung mit Kontext erfasst - wer, wann, warum. Audit-Material ohne Vorbereitung.
Quartalsweise / halbjährlich / jährlich - das System startet die Kampagne, erinnert, eskaliert Verzögerungen.
smartReview deckt dieselben Rezertifizierungsfunktionen ab wie SAP GRC AC, ergänzt jedoch drei zentrale Fähigkeiten, die SAP GRC AC nicht bietet: (1) KI-Vorschläge (Genehmigen/Entziehen/Prüfen) auf Basis tatsächlicher Nutzungsmuster, (2) Reviews jenseits von SAP über einen universellen XML-Adapter (Billing, DWH, CRM, Eigenentwicklungen), (3) transparente Preise ab 15.000 EUR/Jahr gegenüber rund 250.000 EUR/Jahr bei SAP GRC AC. smartReview ist der moderne Ersatz für SAP GRC AC bei den meisten mittelständischen und Großunternehmen.
Ja. smartReview wurde bei mehreren Enterprise-Kunden über SAP hinaus eingesetzt, unter anderem bei einer großen Telco-Medien-Gruppe für 8 Nicht-SAP-Systeme (Billing, Teradata DWH, CRM, Nebenbuch, Kundendatei) auf einer einzigen Plattform. Das Verfahren basiert auf einem universellen XML-Adapter (XSD-Schema), mit dem sich jedes System, das Benutzer-, Berechtigungs- oder Risikodaten exportiert, innerhalb weniger Tage anbinden lässt.
Vollständige Fallstudie lesen: 8 Nicht-SAP-Systeme, eine Plattformarrow_forward
smartReview ist im Professional-Plan (ab 30.000 EUR/Jahr, bis zu 800 SAP-Benutzer) und im Enterprise-Plan (individuelle Preise, vollständige Governance) enthalten. Sämtliche Implementierungskosten sind in der Jahresgebühr inkludiert - keine versteckten Kosten, keine Überraschungen nach Vertragsabschluss. Zum Vergleich: klassische Enterprise-GRC-Plattformen beginnen bei rund 250.000 EUR/Jahr.
Ja. smartGRC wird von der GRC Solutions Sp. z o.o. entwickelt; die Schwester-Beratungspraxis GRC Advisory ist ISO 27001-zertifiziert, verfügt über mehr als 15 Jahre Erfahrung in SAP Security und 15 unterzeichnete Kundenreferenzen. smartReview ist darauf ausgelegt, SOX-, ISO 27001- und DSGVO-Audits sowie gleichwertige Anforderungen (z. B. Bankenregulatoren EU-weit) zu unterstützen.
Für eine Standard-SAP-Einführung: 4-8 Wochen vom Kick-off bis zur ersten produktiven Review-Kampagne. Für ein Multi-System-Rollout (SAP + Nicht-SAP): 10-12 Wochen, einschließlich Konfiguration des XML-Adapters für jedes hinzugefügte System. Das interne Audit-Team wird in 1-2 parallelen Wochen zur Konfiguration von Risiken und Kampagnen geschult.
Ja. smartReview kann Identitäts- und Berechtigungsdaten aus jedem IDM über den XML-Adapter (dokumentiertes XSD-Schema) konsumieren. In der Praxis kombinieren unsere Kunden smartReview ohne Dualismus mit Oracle IDM, SailPoint und One Identity: smartReview übernimmt das Risiko in Geschäftssprache, das IDM den technischen Lebenszyklus der Konten.
Ja. smartReview wurde von Big 4-Prüfern in mehreren Jahresabschlussprüfungen börsennotierter Gruppen akzeptiert, insbesondere über den vollständigen Audit-Trail: wer hat geprüft, wann, was wurde gesehen, was wurde entschieden und mit welchem Nachweis. Sämtliche Exporte erfolgen in einem Standardformat (CSV/XML), das für die Arbeitspapiere externer Prüfer geeignet ist.
Ja: die interaktive Demo ist ohne Registrierung und ohne Kreditkarte zugänglich. Sie sehen die vollständige Oberfläche mit repräsentativen Demodaten. Wenn Sie das Tool lieber auf Ihren eigenen Daten sehen möchten, organisieren wir eine 30-minütige Video-Session mit einem Senior Consultant - direkte Buchung über die Kontaktseite.
Interaktive Demo testen - keine Anmeldung, keine Kreditkarte.