Reporting SoD risks and critical access across heterogeneous IT environments.
smartReport enables reporting across various IT systems (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) of access in the context of risks to safe business process execution. The application enables fast and cost-effective identification and elimination of excessive permissions.
3 agentes gestionan el trabajo rutinario en este módulo y escalan solo lo que necesita un humano. Cada agente tiene su propio dial de autonomía - tu governance officer elige cuánto hace el agente y dónde se quedan los humanos en el loop.
Por agente, por entorno, por nivel de riesgo - ajusta o relaja la autonomía sin volver a desplegar código o reentrenar modelos. Los controles se manejan a nivel de política, no de configuración de IA. Ejemplo: la autonomía de fireflighter puede establecerse en 'autoaprobar riesgo bajo, escalar riesgo medio, siempre manual para riesgo alto' - todo por interfaz de administrador de negocio.
Agent compares role contents against actual TX usage over 12 months and proposes safe pruning candidates. Attack surface reduction without breaking active workflows.
El pruning elimina el 45% de la superficie TX del rol. La puntuación de riesgo baja de 78 a 41. Ningún usuario activo pierde una TX que haya usado en los últimos 12 meses.
Mockup ilustrativo del analyzer de roles smartReport. El plan de pruning lista códigos TX con estadísticas de uso; el usuario adopta el plan completo o ajusta a mano.
Fewer TX codes per role means fewer paths if a credential is compromised. Audit findings on excessive access drop significantly.
El agente predice findings de auditoría probables basándose en patterns de auditorías anteriores y el estado actual de accesos. Entra en la auditoría sabiendo lo que viene.
Resolver los 3 problemas principales reduce los hallazgos previstos de 7 a 2. Estimación de tiempo de corrección: 12 working days.
Mockup ilustrativo del audit forecast smartReport. Cada finding predicho tiene probabilidad y una acción que la reduce antes de la auditoría.
Problems fixed weeks before an audit are housekeeping. The same issues found by external auditors become formal findings requiring management response.
Agent baselines each user's normal pattern and flags deviations: off-hours, permission spikes, geographic outliers, unusual TX combinations.
Mockup ilustrativo del feed de anomalías smartReport. Cada entrada muestra un confidence score y la baseline de la que desvía.
El trabajo fuera de horas y la expansión repentina de permisos se hacen visibles el día que ocurren en lugar de durante la próxima revisión de compliance.
Zero usage by any of 142 users in last 12 months. Safe to prune. Estimated risk reduction: ~25% of attack surface.
Illustrative mockup. The Excess Access Pruning Agent compares role contents to actual transaction usage and recommends safe removals.
Role catalog shrinks over time. Audit surface area drops. Compliance reviews get faster.
SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - one reporting layer across silos.
Panorama completo: quién tiene qué, dónde están los riesgos SoD, dónde el exceso. Punto de partida para la optimización.
Los informes muestran los permisos que los usuarios tienen pero que en realidad no necesitan para su rol.
Cross-system SoD - e.g. vendor creation in SAP + payment approval in a different system.
Informe PDF/Excel con estructura clara - adjunto listo para documentación de auditoría.
After fixes are applied - a re-run report shows progress. You measure whether actions worked.
smartReport incluye más de 10 informes de cumplimiento calibrados para SOX, ISO 27001, RGPD y mejores prácticas de auditoría SAP. Informes clave: matriz de accesos de usuario, resumen de riesgos SoD, resumen de sesiones Firefighter, revisión de accesos privilegiados, auditoría de asignaciones rol-usuario, revisión de documentos de cambio, análisis de drift de autorizaciones y riesgo de concentración de accesos. Todos los informes se exportan listos para usar en CSV/Excel/PDF para los papeles de trabajo de los auditores externos.
Sí. La definición de informes personalizados utiliza un generador de consultas tipo SQL sobre el modelo de datos normalizado de smartGRC (usuarios, roles, permisos, sesiones, eventos de auditoría). Los informes pueden combinar datos de varios sistemas SAP y de sistemas no SAP (mediante adaptador XML). Los informes personalizados se programan, se distribuyen por email y se trazan en la pista de auditoría.
smartReport normaliza los datos de varios sistemas SAP (ECC, S/4HANA, varios mandantes) en un único modelo de datos. Los informes pueden acotarse a un único sistema, a un clúster de sistemas (por ejemplo, todo productivo) o cruzar sistemas (por ejemplo, usuarios con el mismo rol en 5 sistemas). El despliegue multisistema está incluido en los planes Professional y Enterprise.
smartReport está diseñado para soportar los requisitos de reporting ITGC de SOX (especialmente la certificación de accesos y la evidencia de segregación de funciones) y los registros de tratamiento de datos exigidos por el RGPD. Toda la generación de informes queda trazada en la pista de auditoría (quién ejecutó el informe, cuándo y con qué parámetros). smartGRC cumple con el RGPD por diseño y se aloja en centros de datos de la UE.
Parcialmente. SAP Solution Manager cubre un ámbito más amplio que incluye monitorización de sistemas y gestión de cambios. smartReport sustituye los componentes de gestión de accesos y reporting de auditoría de Solution Manager con una UX moderna y un mejor modelo de datos multisistema. La mayoría de clientes utilizan smartReport junto con Solution Manager en lugar de reemplazarlo.
smartReport está incluido en el plan Starter (15.000 €/año, hasta 400 usuarios SAP) con más de 10 informes de cumplimiento. Los planes Professional (30.000 €/año, 800 usuarios) y Enterprise (precio a medida, gobierno completo) incluyen el generador de informes personalizados y soporte multisistema. Consulte los planes de precios.
Sí. smartReport expone todos los datos de informes mediante API REST y exportaciones programadas en CSV/Excel. Nuestros clientes integran con Power BI, Tableau, Qlik y herramientas similares para dashboarding. La API REST está documentada y soporta autenticación OAuth 2.0.
Sí: la demo interactiva incluye la interfaz de smartReport con datos de ejemplo. El plan Free cubre 3 informes básicos (SoD, usuarios, roles) para hasta 25 usuarios SAP.
smartSecurity genera los hallazgos de seguridad — smartReport los transforma en paquetes de evidencia listos para auditoría. El agente Compliance Advisor en smartSecurity mapea cada hallazgo a controles NIS2, ISO 27001, RGPD y DORA y los dirige directamente a plantillas de reporte prediseñadas.
Explorar smartSecurity arrow_forwardTry the interactive UX preview - no signup, no credit card.