← All modules
smartReport icon

smartReport

Reporting SoD risks and critical access across heterogeneous IT environments.

smartReport enables reporting across various IT systems (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) of access in the context of risks to safe business process execution. The application enables fast and cost-effective identification and elimination of excessive permissions.

auto_awesome Nuestra visión IA (in development)

AI agents in smartReport

3 agentes gestionan el trabajo rutinario en este módulo y escalan solo lo que necesita un humano. Cada agente tiene su propio dial de autonomía - tu governance officer elige cuánto hace el agente y dónde se quedan los humanos en el loop.

shield_lock

Your governance officer owns the dial

Por agente, por entorno, por nivel de riesgo - ajusta o relaja la autonomía sin volver a desplegar código o reentrenar modelos. Los controles se manejan a nivel de política, no de configuración de IA. Ejemplo: la autonomía de fireflighter puede establecerse en 'autoaprobar riesgo bajo, escalar riesgo medio, siempre manual para riesgo alto' - todo por interfaz de administrador de negocio.

Off
No AI
Suggest
AI advises
Approve
Human gate
Auto
Rules-governed
Agent 1 of 3 . Excess Access Pruning

Poda IA de accesos excesivos

Agent compares role contents against actual TX usage over 12 months and proposes safe pruning candidates. Attack surface reduction without breaking active workflows.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Role SAP_FI_SUPER - usage analysis
smartReport
SAP_FI_SUPER . 47 assigned users . 312 TX codes
OVERSIZED
94
Active TX
76
Low usage
142
Unused 12m
content_cut AI-recommended pruning (142 TX)
- SE38 . program execution . 0 uses in 365d
- SM30 . table maintenance . 0 uses
- SU01 . user admin . 0 uses
- RZ10 . profile maintenance . 0 uses
- STMS . transport mgmt . 0 uses
... 137 more
Estimated outcome

El pruning elimina el 45% de la superficie TX del rol. La puntuación de riesgo baja de 78 a 41. Ningún usuario activo pierde una TX que haya usado en los últimos 12 meses.

Mockup ilustrativo del analyzer de roles smartReport. El plan de pruning lista códigos TX con estadísticas de uso; el usuario adopta el plan completo o ajusta a mano.

What you see
  • looks_oneRole profile with Active / Low usage / Unused breakdown.
  • looks_twoAI-recommended pruning list with usage evidence per TX.
  • looks_3Estimated outcome: TX surface reduction, risk score drop.
  • looks_4Guarantee: no active user loses a TX they actually use.
trending_up

Right-size every role, smaller attack surface

Fewer TX codes per role means fewer paths if a credential is compromised. Audit findings on excessive access drop significantly.

Agent 2 of 3 . Compliance Prediction

Predicción IA de cumplimiento

El agente predice findings de auditoría probables basándose en patterns de auditorías anteriores y el estado actual de accesos. Entra en la auditoría sabiendo lo que viene.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Audit forecast - SOX 404 readiness
smartReport
Q2 2026 audit . 47 days out
3 historical audits in model
7
Predicted findings
Basado en patrones de auditorías 2024 y 2025 + estado actual
89%
SoD - 12 unresolved Post and Approve conflicts
Same pattern triggered 2 findings in 2024. Likely audit citation.
71%
214 unused roles > 90 days
Auditors flagged 180+ unused last year. Likely repeat.
63%
FF reviews missing for 8 sessions
Faltan evidencias documentadas de revisión - tipo de hallazgo anterior.
If you act now

Resolver los 3 problemas principales reduce los hallazgos previstos de 7 a 2. Estimación de tiempo de corrección: 12 working days.

Mockup ilustrativo del audit forecast smartReport. Cada finding predicho tiene probabilidad y una acción que la reduce antes de la auditoría.

What you see
  • looks_onePredicted-findings count + days-to-audit.
  • looks_twoEach finding shows probability and historical basis.
  • looks_3Linked remediation actions with effort estimate.
  • looks_4If you act now panel: forecast after fixing the top 3.
trending_up

Issues caught early are routine work

Problems fixed weeks before an audit are housekeeping. The same issues found by external auditors become formal findings requiring management response.

Agent 3 of 3 . Anomaly Detection

Detección IA de anomalías

Agent baselines each user's normal pattern and flags deviations: off-hours, permission spikes, geographic outliers, unusual TX combinations.

tune AI autonomy level
Off
Suggest
Approve
Autonomous
Anomaly feed - last 24h
smartReport
schedule
3
Off-hours
trending_up
2
Permission spike
public
1
Geo anomaly
priority_high
Permission spike . T. Kowalski
Granted 8 new high-risk TX codes in 2h. User profile baseline: 0 changes / month.
15 May 03:14 . confidence 0.92
schedule
Off-hours activity . J. Nowak
Logged in at 23:47 (typical: 08:00-17:00). Ran F-02, F-04, FB02 from new IP.
14 May 23:47 . confidence 0.78
public
Geo anomaly . M. Wisniewska
Login from CZ, previous 90d: only PL. Routine TX run, but worth confirming with user.
15 May 10:08 . confidence 0.65
visibility
Unusual TX combination . A. Lewicki
Ran SU01 then SE38 within 4 minutes. Pattern not seen in 365d history.
15 May 11:22 . confidence 0.71

Mockup ilustrativo del feed de anomalías smartReport. Cada entrada muestra un confidence score y la baseline de la que desvía.

What you see
  • looks_oneDaily counts across anomaly types in a compact strip.
  • looks_twoEach anomaly has confidence score and baseline reference.
  • looks_3One-click context: what was expected vs what happened.
  • looks_4Routed to SOC / security team or to the affected user's manager.
trending_up

Insider-threat signals surfaced early

El trabajo fuera de horas y la expansión repentina de permisos se hacen visibles el día que ocurren en lugar de durante la próxima revisión de compliance.

Key features

smartReport · Excess access analysis
work
Z_FI_POSTING_FULL
48 transactions assigned · 142 users · last 90 days
auto_awesome PRUNING CANDIDATE
auto_awesome
Agent recommends removing 12 of 48 transactions

Zero usage by any of 142 users in last 12 months. Safe to prune. Estimated risk reduction: ~25% of attack surface.

Transaction usage (top of list)
FB60
128 use KEEP
FB01
96 use KEEP
SE38
0 use PRUNE
SU01
0 use PRUNE
more_horiz 10 more PRUNE candidates + 34 KEEP

Illustrative mockup. The Excess Access Pruning Agent compares role contents to actual transaction usage and recommends safe removals.

What you see
  • looks_oneRole tagged PRUNING CANDIDATE when agent finds clear safe-removal candidates.
  • looks_twoEach TX evaluated by usage: KEEP vs PRUNE.
  • looks_3Role owner can accept the whole plan or review TX by TX.
trending_up

Least-privilege at scale

Role catalog shrinks over time. Audit surface area drops. Compliance reviews get faster.

check_circle

Multi-system support

SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - one reporting layer across silos.

check_circle

Authorization state diagnosis

Panorama completo: quién tiene qué, dónde están los riesgos SoD, dónde el exceso. Punto de partida para la optimización.

check_circle

Excess permission detection

Los informes muestran los permisos que los usuarios tienen pero que en realidad no necesitan para su rol.

check_circle

Cross-system SoD risks

Cross-system SoD - e.g. vendor creation in SAP + payment approval in a different system.

check_circle

Auditor-ready exports

Informe PDF/Excel con estructura clara - adjunto listo para documentación de auditoría.

check_circle

Repeatable verification

After fixes are applied - a re-run report shows progress. You measure whether actions worked.

When does it make sense?

FAQ

Preguntas frecuentes sobre smartReport

¿Qué informes incluye smartReport listos para usar? expand_more

smartReport incluye más de 10 informes de cumplimiento calibrados para SOX, ISO 27001, RGPD y mejores prácticas de auditoría SAP. Informes clave: matriz de accesos de usuario, resumen de riesgos SoD, resumen de sesiones Firefighter, revisión de accesos privilegiados, auditoría de asignaciones rol-usuario, revisión de documentos de cambio, análisis de drift de autorizaciones y riesgo de concentración de accesos. Todos los informes se exportan listos para usar en CSV/Excel/PDF para los papeles de trabajo de los auditores externos.

¿Puedo crear informes personalizados en smartReport? expand_more

Sí. La definición de informes personalizados utiliza un generador de consultas tipo SQL sobre el modelo de datos normalizado de smartGRC (usuarios, roles, permisos, sesiones, eventos de auditoría). Los informes pueden combinar datos de varios sistemas SAP y de sistemas no SAP (mediante adaptador XML). Los informes personalizados se programan, se distribuyen por email y se trazan en la pista de auditoría.

¿Cómo gestiona smartReport los datos de varios sistemas SAP? expand_more

smartReport normaliza los datos de varios sistemas SAP (ECC, S/4HANA, varios mandantes) en un único modelo de datos. Los informes pueden acotarse a un único sistema, a un clúster de sistemas (por ejemplo, todo productivo) o cruzar sistemas (por ejemplo, usuarios con el mismo rol en 5 sistemas). El despliegue multisistema está incluido en los planes Professional y Enterprise.

¿Cumple smartReport con SOX y RGPD? expand_more

smartReport está diseñado para soportar los requisitos de reporting ITGC de SOX (especialmente la certificación de accesos y la evidencia de segregación de funciones) y los registros de tratamiento de datos exigidos por el RGPD. Toda la generación de informes queda trazada en la pista de auditoría (quién ejecutó el informe, cuándo y con qué parámetros). smartGRC cumple con el RGPD por diseño y se aloja en centros de datos de la UE.

¿Puede smartReport sustituir el reporting de SAP Solution Manager? expand_more

Parcialmente. SAP Solution Manager cubre un ámbito más amplio que incluye monitorización de sistemas y gestión de cambios. smartReport sustituye los componentes de gestión de accesos y reporting de auditoría de Solution Manager con una UX moderna y un mejor modelo de datos multisistema. La mayoría de clientes utilizan smartReport junto con Solution Manager en lugar de reemplazarlo.

¿Cómo se licencia smartReport? expand_more

smartReport está incluido en el plan Starter (15.000 €/año, hasta 400 usuarios SAP) con más de 10 informes de cumplimiento. Los planes Professional (30.000 €/año, 800 usuarios) y Enterprise (precio a medida, gobierno completo) incluyen el generador de informes personalizados y soporte multisistema. Consulte los planes de precios.

¿Se integra smartReport con nuestra plataforma de BI/analítica (Power BI, Tableau)? expand_more

Sí. smartReport expone todos los datos de informes mediante API REST y exportaciones programadas en CSV/Excel. Nuestros clientes integran con Power BI, Tableau, Qlik y herramientas similares para dashboarding. La API REST está documentada y soporta autenticación OAuth 2.0.

¿Puedo probar smartReport sin compromiso? expand_more

Sí: la demo interactiva incluye la interfaz de smartReport con datos de ejemplo. El plan Free cubre 3 informes básicos (SoD, usuarios, roles) para hasta 25 usuarios SAP.

Módulo relacionado

Trabaja con smartSecurity

security
Nuevo módulo

smartSecurity genera los hallazgos de seguridad — smartReport los transforma en paquetes de evidencia listos para auditoría. El agente Compliance Advisor en smartSecurity mapea cada hallazgo a controles NIS2, ISO 27001, RGPD y DORA y los dirige directamente a plantillas de reporte prediseñadas.

Explorar smartSecurity arrow_forward
Cobertura combinada
  • check_circleMonitorización baseline continua → evidencias de auditoría auto-mapeadas
  • check_circleRegistro de vulnerabilidades → executive summary priorizado por CVSS
  • check_circleNIS2, ISO 27001, RGPD, DORA — una exportación, cuatro marcos

Ready to see it live?

Try the interactive UX preview - no signup, no credit card.