Una biblioteca lista de más de 100 riesgos SoD y más de 50 accesos críticos - de expertos GRC.
Este módulo ofrece una librería completa para gestionar riesgos de Segregation of Duties (SoD) y accesos críticos al sistema. Construido sobre años de experiencia e insights de nuestros clientes, ayuda a agilizar proyectos enfocados en mejorar o rediseñar autorizaciones de usuario. Con más de 100 riesgos SoD and 50+ critical accesses, the library shortens implementation time and supports both standard and custom transactions.
3 agentes gestionan el trabajo rutinario en este módulo y escalan solo lo que necesita un humano. Cada agente tiene su propio dial de autonomía - tu governance officer elige cuánto hace el agente y dónde se quedan los humanos en el loop.
Por agente, por entorno, por nivel de riesgo - ajusta o relaja la autonomía sin volver a desplegar código o reentrenar modelos. Los controles se manejan a nivel de política, no de configuración de IA. Ejemplo: la autonomía de fireflighter puede establecerse en 'autoaprobar riesgo bajo, escalar riesgo medio, siempre manual para riesgo alto' - todo por interfaz de administrador de negocio.
El agente vigila cada cambio de rol y asignación. Los nuevos conflictos SoD emergen en minutos en lugar de esperar al ciclo mensual de reportes.
Mockup ilustrativo del feed de riesgos smartSoD. Los badges NEW marcan conflictos detectados desde la última visualización de la página.
Los conflictos que solían vivir en tu sistema durante semanas se detectan en minutos. Menos tiempo hasta el incidente, menor ventana de exposición.
El agente propone controles y mitigaciones concretos para riesgos SoD aceptados, extraídos de una librería de best-practice. Cada opción incluye estimación de esfuerzo y riesgo residual esperado.
Existing control MC-021 covers >100k. Lowering threshold to 50k closes the gap. Estimated effort: 2h policy update + workflow tweak.
Control detective - el revisor compara contabilizaciones vs. aprobaciones. Más esfuerzo, señal más débil than preventive MC-021A.
Opción preventiva más fuerte. Compensación: 3 usuarios pierden capacidad legítima de aprobación y necesitan workaround.
Mockup ilustrativo del detalle riesgo smartSoD. Las mitigaciones sugeridas por IA aparecen ranqueadas por esfuerzo y efecto; el usuario adopta o elige una alternativa.
External auditors get a concrete remediation plan, not a generic 'consider implementing a control' note. Findings close in days instead of audit cycles.
Agent proposes concrete fixes for SoD conflicts: split a role, remove a specific TX, apply a compensating control. Most cases have an obvious BEST option; humans decide the nuanced ones.
El usuario no ha ejecutado F-58 ni F110 en 6 meses. Los pagos los gestiona el equipo de AP. Retirar el acceso a F-58 cierra el conflicto sin impacto en el negocio.
Crea SAP_MM_VENDOR_DISPLAY (read-only) y mantén SAP_MM_VENDOR_EDIT para un grupo más pequeño. Mayor esfuerzo de refactor.
Existing manual control. Keeps both roles, requires monthly evidence. Weakest of the three.
Mockup ilustrativo del detalle conflicto smartSoD. El agente propone fixes ranqueados - eliminación de rol, split o control compensatorio - con esfuerzo e impacto.
Conflict tickets carry actionable proposals instead of generic action items. Role owners spend time deciding, not designing options.
Add 4-eyes approval rule on transaction FB02 for users in role FF_FI_01. Similar mitigation accepted 8 times in last 30 days.
Mockup ilustrativo. El SoD Monitoring Agent vigila cada cambio de rol en tiempo real y propone mitigaciones extraídas de una librería de best-practice.
Detecta nuevos conflictos en el momento en que aparecen, no en el próximo informe mensual.
Librería lista que cubre P2P, OTC, R2R, HR, Treasury - empieza el proyecto, no desde una página en blanco.
Lista predefinida de transacciones de alto riesgo (SAP_ALL, SE16, SM30, debugger) con contexto sobre por qué son críticas.
Mapping covers both standard SAP transactions and customer Z-transactions - easy to extend.
Cada riesgo descrito en contexto de proceso de negocio - intuitivo para auditores y process owners.
Para cada riesgo la librería sugiere controles mitigantes - qué hacer cuando la separación no es factible.
Library based on Big4, ITGC, COSO - starting point for organizational compliance documentation.
smartSoD cubre el mismo análisis de Segregación de Funciones que SAP GRC AC ARA, pero añade tres capacidades clave: (1) más de 125 riesgos SoD preconfigurados para ECC y S/4HANA listos para usar (frente a SAP GRC AC, que requiere un ruleset personalizado), (2) controles compensatorios sugeridos por IA basados en patrones de 15 entornos de clientes empresariales, (3) SoD multisistema que cubre SAP y no SAP mediante adaptador XML (SAP GRC AC es solo para SAP). Precio: desde 15.000 €/año frente a ~200.000 €/año de SAP GRC AC.
Sí. smartSoD incluye más de 125 riesgos SoD preconfigurados, calibrados tanto para SAP ECC 6.0 (transacciones GUI tradicionales) como para S/4HANA (aplicaciones Fiori y nuevos códigos de transacción). El ruleset se mantiene actualizado frente a los cambios reales de transacciones SAP: cuando SAP modifica un código de transacción en una nueva release, la regla SoD se actualiza automáticamente. Para los riesgos específicos de S/4HANA (por ejemplo, los nuevos flujos de pago basados en Fiori), las adiciones de reglas dedicadas forman parte de la cadencia estándar de releases.
smartSoD soporta el flujo completo de controles compensatorios: (1) identificación de los usuarios con combinaciones SoD tóxicas, (2) definición del control compensatorio (por ejemplo, revisión trimestral por un revisor independiente, flujo de doble aprobación, monitorización de excepciones), (3) revisión periódica de efectividad (que el control esté operando realmente). Hemos publicado un caso de estudio detallado sobre la efectividad de los controles mitigantes.
Despliegue SoD estándar: de 2 a 4 semanas desde el kick-off hasta el primer informe de riesgo. Tareas: ingesta del catálogo de roles SAP (semana 1), configuración y tuning del ruleset SoD (semana 2), clasificación del riesgo con los stakeholders de negocio (semana 3), primer informe trimestral de revisión (semana 4). El plan Professional (30.000 €/año) incluye los servicios de implementación. El plan Free cubre hasta 25 usuarios SAP para un piloto sin riesgo.
Sí, mediante el patrón de adaptador XML universal. smartSoD lee datos de usuarios, permisos y riesgos de cualquier sistema que pueda exportar al esquema XSD documentado. Tenemos clientes que ejecutan smartSoD sobre SAP + facturación + DWH Teradata + aplicaciones a medida en un único análisis SoD consolidado. Lea el caso de estudio Beyond SAP que cubre 8 sistemas no SAP.
Sí. smartSoD ha sido aceptado por auditores Big 4 (EY, KPMG, Deloitte, PwC) en múltiples auditorías financieras de grupos cotizados. La pista de auditoría incluye: versión de la regla SoD, combinaciones usuario-rol-permiso identificadas, controles compensatorios implantados y decisiones del revisor con marca de tiempo. Todas las exportaciones se entregan en formatos CSV/XML/PDF aceptables para los papeles de trabajo de los auditores externos.
Los tres resuelven el análisis SoD, pero cada uno encaja en escenarios distintos. Pathlock es el mayor proveedor estadounidense, con una checklist de funcionalidades más amplia y precios estadounidenses (habitualmente superiores a smartSoD). Xiting se centra en el rediseño de roles SAP, con SoD como subconjunto. smartSoD es la opción europea para organizaciones que priorizan la residencia de datos en la UE, precios transparentes (15.000-60.000 €/año) y arquitectura AI-first. Consulte las páginas dedicadas vs Pathlock y vs Xiting.
Sí: la demo interactiva está disponible sin registro. El plan Free cubre hasta 25 usuarios SAP con análisis SoD básico (25 presets de riesgo, smartReport): ideal para un piloto sin riesgo o un equipo pequeño. Suba a Professional (30.000 €/año, 800 usuarios) o Enterprise (a medida) cuando esté listo para escalar.
Try the interactive UX preview - no signup, no credit card.