← Tous les modules
smartReport icon

smartReport

Reporting des risques SoD et des accès critiques dans des environnements IT hétérogènes.

smartReport permet le reporting sur divers systèmes IT (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) des accès dans le contexte des risques pour l'exécution sécurisée des processus métier. L'application permet l'identification et l'élimination rapides et économiques des permissions excessives.

auto_awesomeNotre vision IA (en développement)

Agents IA dans smartReport

3 agents gèrent le travail de routine dans ce module et n'escaladent que ce qui nécessite un humain. Chaque agent a sa propre molette d'autonomie - votre governance officer choisit ce que fait l'agent et où les humains restent dans la boucle.

shield_lock

Votre governance officer tient la molette

Par agent, par environnement, par niveau de risque - resserrez ou desserrez l'autonomie sans redéployer de code ni ouvrir de ticket d'ingénierie. L'agent ne décide jamais de son propre niveau de permission. Les règles métier décident, et votre équipe possède les règles.

Off
Pas d'IA
Suggest
IA conseille
Approve
Porte humaine
Auto
Règles régissent
Agent 1 sur 3 . Élagage IA de l'accès excessif

Élagage IA de l'accès excessif

L'agent compare le contenu des rôles à l'usage TX réel sur 12 mois et propose des candidats à élaguer en sécurité. Réduction de surface d'attaque sans casser les workflows actifs.

tuneNiveau d'autonomie IA
Off
Suggest
Approve
Autonomous
Role SAP_FI_SUPER - usage analysis
smartReport
SAP_FI_SUPER . 47 assigned users . 312 TX codes
OVERSIZED
94
Active TX
76
Low usage
142
Unused 12m
content_cut AI-recommended pruning (142 TX)
- SE38 . program execution . 0 uses in 365d
- SM30 . table maintenance . 0 uses
- SU01 . user admin . 0 uses
- RZ10 . profile maintenance . 0 uses
- STMS . transport mgmt . 0 uses
... 137 more
Estimated outcome

Le pruning supprime 45% de la surface TX du rôle. Le score de risque passe de 78 à 41. Aucun utilisateur actif ne perd une TX qu'il a utilisée au cours des 12 derniers mois.

Mockup illustratif de l'analyzer de rôles smartReport. Le plan pruning liste les codes TX avec statistiques d'usage ; l'utilisateur adopte le plan complet ou ajuste à la main.

Ce que vous voyez
  • looks_oneProfil de rôle avec répartition Actif / Faible usage / Inutilisé.
  • looks_twoListe d'élagage recommandée par l'IA avec preuve d'usage par TX.
  • looks_3Résultat estimé: réduction de surface TX, baisse du risk score.
  • looks_4Garantie: aucun utilisateur actif ne perd une TX qu'il utilise réellement.
trending_up

Bon dimensionnement de chaque rôle, surface d'attaque plus petite

Moins de codes TX par rôle = moins de chemins si un credential est compromis. Les findings sur accès excessif diminuent fortement.

Agent 2 sur 3 . Prédiction de conformité IA

Prédiction de conformité IA

L'agent prédit les findings d'audit probables d'après les patterns des audits précédents et l'état actuel des accès. Vous arrivez à l'audit en sachant ce qui vient.

tuneNiveau d'autonomie IA
Off
Suggest
Approve
Autonomous
Audit forecast - SOX 404 readiness
smartReport
Q2 2026 audit . 47 days out
3 historical audits in model
7
Predicted findings
Sur la base des schémas des audits 2024 et 2025 + état actuel
89%
SoD - 12 unresolved Post and Approve conflicts
Same pattern triggered 2 findings in 2024. Likely audit citation.
71%
214 unused roles > 90 days
Auditors flagged 180+ unused last year. Likely repeat.
63%
FF reviews missing for 8 sessions
Preuves documentées de revue manquantes - type de finding antérieur.
If you act now

Résoudre les 3 problèmes principaux réduit les findings prévus de 7 à 2. Estimation du temps de correction : 12 working days.

Mockup illustratif de l'audit forecast smartReport. Chaque finding prédit a une probabilité et une action qui la réduit avant audit.

Ce que vous voyez
  • looks_oneNombre de findings prédits + jours avant audit.
  • looks_twoChaque finding montre probabilité et base historique.
  • looks_3Actions de remédiation liées avec estimation d'effort.
  • looks_4Panneau Si vous agissez maintenant: prévision après correction du top 3.
trending_up

Les problèmes attrapés tôt sont du travail de routine

Les problèmes corrigés des semaines avant l'audit sont du ménage. Les mêmes problèmes trouvés par les auditeurs externes deviennent des findings formels.

Agent 3 sur 3 . Détection d'anomalies IA

Détection d'anomalies IA

L'agent baseline le pattern normal de chaque utilisateur et flague les écarts: off-hours, pics de permissions, anomalies géo, combinaisons TX inhabituelles.

tuneNiveau d'autonomie IA
Off
Suggest
Approve
Autonomous
Anomaly feed - last 24h
smartReport
schedule
3
Off-hours
trending_up
2
Permission spike
public
1
Geo anomaly
priority_high
Permission spike . T. Kowalski
Granted 8 new high-risk TX codes in 2h. User profile baseline: 0 changes / month.
15 May 03:14 . confidence 0.92
schedule
Off-hours activity . J. Nowak
Logged in at 23:47 (typical: 08:00-17:00). Ran F-02, F-04, FB02 from new IP.
14 May 23:47 . confidence 0.78
public
Geo anomaly . M. Wisniewska
Login from CZ, previous 90d: only PL. Routine TX run, but worth confirming with user.
15 May 10:08 . confidence 0.65
visibility
Unusual TX combination . A. Lewicki
Ran SU01 then SE38 within 4 minutes. Pattern not seen in 365d history.
15 May 11:22 . confidence 0.71

Mockup illustratif du feed d'anomalies smartReport. Chaque entrée montre un score de confiance et la baseline dont elle dévie.

Ce que vous voyez
  • looks_oneCompteurs quotidiens par type d'anomalie dans un strip compact.
  • looks_twoChaque anomalie a un score de confiance et référence à la baseline.
  • looks_3Contexte en un clic: ce qui était attendu vs ce qui s'est passé.
  • looks_4Routé au SOC / équipe sécurité ou au manager de l'utilisateur concerné.
trending_up

Signaux d'insider threat remontés tôt

Le travail off-hours et l'expansion soudaine de permissions deviennent visibles le jour même au lieu du prochain review de conformité.

Fonctionnalités clés

check_circle

Support multi-système

SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - une couche de reporting au-delà des silos.

check_circle

Diagnostic de l'état des autorisations

Image complète : qui a quoi, où sont les risques SoD, où l'excès. Point de départ pour l'optimisation.

check_circle

Détection des permissions excessives

Les rapports montrent les permissions que les utilisateurs détiennent mais dont ils n'ont pas réellement besoin pour leur rôle.

check_circle

Risques SoD cross-système

SoD cross-système - ex. création fournisseur dans SAP + approbation paiement dans un autre système.

check_circle

Exports prêts pour l'auditeur

Rapport PDF/Excel avec structure claire - pièce jointe prête pour la documentation d'audit.

check_circle

Vérification reproductible

Après application des corrections - un rapport relancé montre les progrès. Vous mesurez si les actions ont fonctionné.

Quand est-ce pertinent ?

FAQ

Questions fréquentes sur smartReport

Quels rapports smartReport inclut-il dès l'installation ? expand_more

smartReport est livré avec plus de 10 rapports de conformité calibrés pour SOX, ISO 27001, RGPD et les bonnes pratiques d'audit SAP. Rapports clés : matrice d'accès utilisateur, vue d'ensemble des risques SoD, résumé des sessions Firefighter, revue des accès privilégiés, audit des affectations rôle-utilisateur, revue des documents de modification, analyse de la dérive d'autorisation, risque de concentration des accès. Tous les rapports sont exportables aux formats CSV, Excel et PDF pour les dossiers de travail des auditeurs externes.

Puis-je créer des rapports personnalisés dans smartReport ? expand_more

Oui. La définition des rapports personnalisés utilise un générateur de requêtes de type SQL sur le modèle de données normalisé de smartGRC (utilisateurs, rôles, permissions, sessions, événements d'audit). Les rapports peuvent combiner des données issues de plusieurs systèmes SAP et de systèmes non-SAP (via adaptateur XML). Les rapports personnalisés sont planifiables, distribuables par e-mail et suivis dans la piste d'audit.

Comment smartReport gère-t-il les données issues de plusieurs systèmes SAP ? expand_more

smartReport normalise les données issues de plusieurs systèmes SAP (ECC, S/4HANA, plusieurs mandants) en un modèle de données unique. Les rapports peuvent être limités à un seul système, à un cluster de systèmes (par exemple toute la production) ou être multi-systèmes (par exemple les utilisateurs ayant le même rôle sur 5 systèmes). Le déploiement multi-systèmes est inclus dans les plans Professional et Enterprise.

smartReport est-il conforme SOX et RGPD ? expand_more

smartReport est conçu pour répondre aux exigences de reporting SOX ITGC (notamment la certification des accès et les preuves de séparation des tâches) ainsi qu'aux registres de traitement de données requis par le RGPD. Toute génération de rapport est tracée dans la piste d'audit (qui a exécuté le rapport, quand, avec quels paramètres). smartGRC est conforme RGPD par conception et hébergé dans des datacenters européens.

smartReport peut-il remplacer le reporting SAP Solution Manager ? expand_more

Partiellement. SAP Solution Manager couvre un périmètre plus large incluant le monitoring système et la gestion des changements. smartReport remplace les composants de gestion des accès et de reporting d'audit de Solution Manager par une UX moderne et un meilleur modèle de données multi-systèmes. La plupart des clients utilisent smartReport en parallèle de Solution Manager plutôt qu'en remplacement.

Comment smartReport est-il licencié ? expand_more

smartReport est inclus dans le plan Starter (15 000 €/an, jusqu'à 400 utilisateurs SAP) avec plus de 10 rapports de conformité. Les plans Professional (30 000 €/an, 800 utilisateurs) et Enterprise (tarification personnalisée, gouvernance complète) incluent le générateur de rapports personnalisés et le support multi-systèmes. Voir les paliers tarifaires.

smartReport s'intègre-t-il avec notre plateforme BI/analytique (Power BI, Tableau) ? expand_more

Oui. smartReport expose toutes les données de rapport via une API REST et des exports CSV/Excel planifiés. Les clients l'intègrent avec Power BI, Tableau, Qlik et autres outils similaires pour le dashboarding. L'API REST est documentée et prend en charge l'authentification OAuth 2.0.

Puis-je tester smartReport sans engagement ? expand_more

Oui : la démo interactive inclut l'interface smartReport avec des données d'exemple. Le plan Free couvre 3 rapports de base (SoD, utilisateurs, rôles) pour jusqu'à 25 utilisateurs SAP.

Module associé

Fonctionne avec smartSecurity

security
Nouveau module

smartSecurity génère les constats de sécurité — smartReport les transforme en dossiers de preuves prêts pour l'audit. L'agent Compliance Advisor dans smartSecurity mappe chaque constat aux contrôles NIS2, ISO 27001, RGPD et DORA et le transmet directement aux modèles de rapports prédéfinis.

Explorer smartSecurity arrow_forward
Couverture combinée
  • check_circleSurveillance baseline continue → preuves d'audit auto-mappées
  • check_circleRegistre des vulnérabilités → executive summary priorisé par CVSS
  • check_circleNIS2, ISO 27001, RGPD, DORA — un export, quatre référentiels

Prêt à le voir en direct?

Essayez la démo interactive - pas d'inscription, pas de carte.