← Tutti i moduli
smartAccess icon

smartAccess

Accesso di emergenza controllato a SAP - con audit trail e approvazione a quattro occhi.

smartAccess permette ad amministratori e consulenti, in situazioni particolari (incidente, richiesta business, change), di ottenere accesso ad ampie autorizzazioni SAP, mantenendo il rischio sotto controllo. I controlli integrati ti permettono di superare qualsiasi audit SAP mentre completi il lavoro di manutenzione necessario.

auto_awesomeLa nostra visione AI (in sviluppo)

Agenti AI in smartAccess

3 agenti gestiscono il lavoro di routine in questo modulo ed escalano solo ciò che richiede un umano. Ogni agente ha la sua manopola di autonomia - il tuo governance officer sceglie quanto fa l'agente e dove gli umani restano nel loop.

shield_lock

Il tuo governance officer possiede la manopola

Per agente, per ambiente, per livello di rischio - stringi o allenta l'autonomia senza ridistribuire codice o aprire ticket di ingegneria. L'agente non decide mai del proprio livello di permessi. Le regole di business decidono, e il tuo team possiede le regole.

Off
Nessuna AI
Suggest
AI consiglia
Approve
Cancello umano
Auto
Regole governano
Agente 1 di 3 . Pre-Approvazione AI per accesso d'emergenza

Pre-Approvazione AI per accesso d'emergenza

Richieste firefighter di routine pre-approvate in secondi basandosi su cronologia utente, ambito di transazioni e contesto di rischio. Il tuo team di sicurezza esamina solo i casi che richiedono davvero una decisione umana.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Emergency access schedules
smartAccess
RESERVED
REQ-042815 · J. Nowak · FF_FI_01
FI corrections, month-end close · 20.04 06:00-10:00
auto_awesome AI PRE-APPROVED
RESERVED
REQ-042814 · M. Wisniewska · FF_MM_02
Order workflow failure · 20.04 05:30-09:30
auto_awesome AI PRE-APPROVED
PENDING
REQ-042802 · P. Kuriata · FF_BASIS_01
Failure after kernel update · scope wider than typical
escalator_warning HUMAN REVIEW
RESERVED
REQ-042816 · J. Nowak · FF_FI_02
Plan: retro-corrections · 20.04 14:00-18:00
auto_awesome AI PRE-APPROVED

Mockup illustrativo dalla UX preview smartAccess. Il badge AI PRE-APPROVED segna richieste gestite dall'agente. HUMAN REVIEW segna richieste instradate a un security officer.

Cosa vedi
  • looks_oneBadge AI PRE-APPROVED sulle richieste di routine che rispettano le regole.
  • looks_twoPannello di motivazione: cronologia, match di ambito, link ticket, confidence score.
  • looks_3Righe HUMAN REVIEW escalano al Security Officer con annotazioni.
  • looks_4Ogni decisione registrata, reversibile, pronta per l'audit.
trending_up

Da giorni a minuti

Il tempo mediano di accesso per richieste di routine scende da ore/giorni a secondi. Il carico del Security Officer si concentra sui casi che contano davvero.

Agente 2 di 3 . Audit AI delle sessioni d'emergenza

Audit AI delle sessioni d'emergenza

Dopo ogni sessione chiusa, l'agente analizza il log delle transazioni, segnala anomalie e genera il report di audit. 100% delle sessioni riviste, non solo il campione 5-10% che il tuo team gestisce manualmente oggi.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Closed emergency sessions - audit verdicts
smartAccess
AUDITED
SESS-09124 . J. Nowak . FF_FI_01
12 TX . 15:00-16:30 . all in scope
verified AI VERDICT 0.91
FLAGGED
SESS-09125 . P. Kuriata . FF_BASIS_01
47 TX vs typical 8-12 . off-hours . SE38 used
flag ESCALATE
AUDITED
SESS-09126 . M. Wisniewska . FF_MM_02
9 TX . within declared scope . ticket linked
verified AI VERDICT 0.88
AUDITED
SESS-09127 . A. Lewicki . FF_SD_01
5 TX . price list maintenance . clean
verified AI VERDICT 0.95

Mockup illustrativo dalla UX preview smartAccess. I badge AI VERDICT segnano sessioni auto-auditate dall'agente. Le righe FLAGGED instradano a un auditor umano.

Cosa vedi
  • looks_oneBadge AI REVIEWED su ogni sessione chiusa, indipendentemente dall'esito.
  • looks_twoPannello verdetto agente con confidence score e ragionamento spiegabile.
  • looks_3Transazioni marcate verde / ambra / rosso in base a match policy e anomaly score.
  • looks_4L'auditor può Accettare o Sostituire - decisione registrata.
trending_up

Da campionamento a 100% di copertura

Oggi la maggior parte delle aziende audita 5-10% delle sessioni FF manualmente. L'agente esamina ogni sessione entro minuti dalla chiusura.

Agente 3 di 3 . Assistente AI alla giustificazione

Assistente AI alla giustificazione

L'agente scrive la giustificazione di business dal ticket, dalla cronologia del richiedente e dall'ambito. I richiedenti accettano, modificano o rigenerano - mai davanti a una textbox vuota.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Nuova richiesta di accesso d'emergenza
smartAccess
Requester
J. Nowak
FF role
FF_FI_01
Window
20.04 06:00-10:00
Ticket
SNOW-12842
auto_awesome AI DRAFT
Month-end close - FI corrections to clear stuck postings on document type SA in company code 1000. Required for period-end financial reporting. Linked to incident SNOW-12842 raised by Controlling at 04:50. Similar incidents handled in Mar 2026 and Feb 2026 by the same user. Scope limited to FB02, FB08, F-04.
history Drafted from 3 similar past incidents + ticket SNOW-12842

Mockup illustrativo dal form richiesta smartAccess. Il box AI DRAFT appare sotto il campo giustificazione; gli utenti accettano, modificano o rigenerano.

Cosa vedi
  • looks_oneBadge AI DRAFT sotto il campo giustificazione.
  • looks_twoNarrativa estratta da ticket, incidenti simili e profilo del richiedente.
  • looks_3Tre azioni: Accetta e invia, Modifica, Rigenera - l'umano sempre in controllo.
  • looks_4La coda di approvazione riceve giustificazioni pronte per l'audit, non campi vuoti.
trending_up

30 secondi, non 5 minuti

I richiedenti inviano in secondi con qualità coerente. La coda di approvazione si riduce perché le giustificazioni sono chiare per decidere senza chiarimenti.

Funzionalità chiave

check_circle

Sessioni firefighter a tempo

Accesso ampio temporaneo che scade automaticamente alla fine della finestra. Nessuna pulizia manuale.

check_circle

Approvazione a quattro occhi

Il workflow richiede l'approvazione del business manager e del Security Officer prima dell'attivazione della sessione.

check_circle

Log attività completo

Ogni transazione, ogni modifica dati nella sessione registrata - chi, quando, cosa, in quale sistema.

check_circle

Motivo & numero ticket

Ogni sessione collegata a una giustificazione business (ServiceNow, JIRA, incidente) - audit-ready out-of-the-box.

check_circle

Sign-off del reviewer

Dopo la sessione, un controller firefighter dedicato rivede il log e approva o segnala l'incidente.

check_circle

SOX, ITGC, GDPR ready

Controlli progettati per requisiti di audit esterno - sampling facile, export PDF/Excel.

Casi d'uso tipici

FAQ

Domande frequenti su smartAccess

smartAccess vs SAP GRC Access Control - quale è migliore per l'accesso di emergenza? expand_more

Entrambi gestiscono l'accesso di emergenza (Firefighter), ma smartAccess aggiunge tre capacità che mancano a SAP GRC AC: (1) review AI dei log di sessione che segnala automaticamente le transazioni rischiose nei log Firefighter (abbiamo scritto un caso studio di 6.500 parole su 6 segnali di controllo che l'AI fa emergere e che gli umani non vedono), (2) provisioning JIT cross-domain (SAP + non-SAP in un unico workflow), (3) prezzi trasparenti 15K€-30K€/anno contro ~250K€/anno per la licenza enterprise SAP GRC AC.

smartAccess supporta workflow Firefighter / accesso di emergenza? expand_more

Sì. smartAccess è la piattaforma dietro il nostro caso studio pubblicato "Firefighter AI vs Human: 6:0" - 6 mesi di dati Firefighter in produzione su SAP S/4HANA, 600 sessioni, 11 account di emergenza, 2,55M voci di audit log. Gli agenti AI rivedono i log di sessione e fanno emergere pattern di rischio che la classica review sessione-per-sessione non vede. Il workflow Firefighter include richiesta → approvazione → concessione a tempo limitato → review del log → certificazione.

Leggi il caso studio Firefighter AIarrow_forward

smartAccess può gestire il provisioning di accesso just-in-time (JIT)? expand_more

Sì. smartAccesso pernisce accesso permanente per il lavoro di routine e accesso JIT per operazioni elevate (Firefighter, modifiche di massa, pagamenti). Le concessioni a tempo limitato (4 ore / 8 ore / 24 ore) si auto-revocano dopo la finestra. I workflow di approvazione supportano approvazione singola, doppia (quattro occhi) e tri-party a seconda della classe di rischio.

Come si integra smartAccess con il nostro IAM esistente (SailPoint, Okta, Azure AD)? expand_more

smartAccess consuma dati di identità da qualsiasi IAM tramite l'adattatore XML universale o connettori diretti. Il pattern più comune: l'IAM possiede il ciclo di vita dell'identità e il provisioning dei ruoli di base; smartAccess possiede le richieste di accesso elevato, le concessioni Firefighter e l'analisi SoD. Abbiamo clienti in produzione che usano smartAccess con SailPoint, Okta, Azure AD e Oracle IDM.

smartAccess è conforme a SOC 2 / ISO 27001 / SOX? expand_more

smartGRC è realizzato da GRC Solutions Sp. z o.o., con la pratica di consulenza gemella GRC Advisory certificata ISO 27001, oltre 15 anni di esperienza in SAP Security. smartAccess è progettato per supportare SOX ITGC (in particolare il controllo di autorizzazione pagamenti), ISO 27001 A.9.4.4 (programmi di utility privilegiati) e il principio dei quattro occhi. Gli audit trail sono esportabili in formati accettati dagli auditor Big 4.

Quali sono i tempi di implementazione di smartAccess? expand_more

Deployment Firefighter SAP standard: 4-6 settimane fino alla prima sessione di produzione. Deployment multi-sistema (accesso elevato SAP + non-SAP): 8-10 settimane. Percorsi critici: ingestione del catalogo ruoli (settimana 1-2), configurazione del workflow di approvazione (settimana 2-3), policy Firefighter e classi di rischio (settimana 3-4), pilota con 1-2 team (settimana 4-5), rollout completo (settimana 5-6).

smartAccess blocca i rischi SoD tossici durante il provisioning? expand_more

Sì. smartAccess si integra con smartSoD per eseguire un controllo del rischio pre-provisioning: quando la concessione di un ruolo creerebbe una combinazione SoD tossica (ad esempio, "creare fornitore + approvare pagamento"), la richiesta viene bloccata o escalata per la review dei controlli compensativi. Il controllo avviene al momento della richiesta, non a posteriori, quindi i rischi vengono prevenuti invece che rilevati.

Possiamo testare smartAccess senza una chiamata commerciale? expand_more

Sì: la demo interattiva è accessibile senza registrazione, nessuna chiamata commerciale richiesta. Inoltre il calcolatore ROI di 60 secondi mostra i risparmi rispetto al prezzo di SAP GRC AC o Pathlock sul proprio numero di utenti.

Modulo correlato

Funziona con smartSecurity

security
Nuovo modulo

smartAccess controlla chi entra e per quanto tempo — smartSecurity osserva cosa accade una volta dentro. Le concessioni Firefighter e JIT da smartAccess passano direttamente nel Baseline Monitor: ogni elevazione viene verificata rispetto al benchmark di sicurezza e le autorizzazioni critiche vengono segnalate per il riconoscimento del proprietario.

Esplora smartSecurity arrow_forward
Copertura combinata
  • check_circleConcessione Firefighter → auto-verificata rispetto alla baseline di sicurezza
  • check_circleRegistro autorizzazioni critiche — ogni account SAP_ALL / S_A.SYSTEM tracciato
  • check_circleAccesso di emergenza + registro vulnerabilità = audit trail completo

Pronto a vederlo dal vivo?

Prova la demo interattiva - nessuna registrazione, nessuna carta.