← Tutti i moduli
smartSoD icon

smartSoD

Una libreria pronta di 100+ rischi SoD e 50+ accessi critici - da esperti GRC.

Questo modulo offre una libreria completa per gestire rischi Segregation of Duties (SoD) e accessi critici al sistema. Costruita su anni di esperienza e insight dai nostri clienti, aiuta a snellire progetti focalizzati sul miglioramento o redesign delle autorizzazioni utente. Con più di 100 rischi SoD e 50+ accessi critici, la libreria riduce il tempo di implementazione e supporta sia transazioni standard che custom.

auto_awesomeLa nostra visione AI (in sviluppo)

Agenti AI in smartSoD

3 agenti gestiscono il lavoro di routine in questo modulo ed escalano solo ciò che richiede un umano. Ogni agente ha la sua manopola di autonomia - il tuo governance officer sceglie quanto fa l'agente e dove gli umani restano nel loop.

shield_lock

Il tuo governance officer possiede la manopola

Per agente, per ambiente, per livello di rischio - stringi o allenta l'autonomia senza ridistribuire codice o aprire ticket di ingegneria. L'agente non decide mai del proprio livello di permessi. Le regole di business decidono, e il tuo team possiede le regole.

Off
Nessuna AI
Suggest
AI consiglia
Approve
Cancello umano
Auto
Regole governano
Agente 1 di 3 . Monitoraggio rischio SoD in tempo reale AI

Monitoraggio rischio SoD in tempo reale AI

L'agente osserva ogni cambio di ruolo e assegnazione. Nuovi conflitti SoD emergono entro minuti invece di aspettare il ciclo mensile di reporting.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Live SoD risk feed
smartSoD
Open risks
23
New today
3
Critical
2
Mitigated
156
NEW . 4 min ago
RISK-FI-04 . Registrazione e approvazione fattura
Triggered by role change on Z_FI_SUPER (added F-04). 12 users now in conflict.
NEW . 47 min ago
RISK-MM-02 . Vendor and Payment
New assignment: T. Kowalski received SAP_MM_VENDOR (already had SAP_FI_PAY).
2h ago
RISK-HR-01 . Hire and Pay
Detected . 2 users flagged . mitigation MC-031 already in place.
3h ago
RISK-SD-03 . Quote and Discount
Auto-resolved by removing SAP_SD_DISCOUNT_OVERRIDE from 3 users.

Mockup illustrativo dal feed rischi smartSoD. I badge NEW segnano conflitti rilevati dall'ultima visualizzazione della pagina.

Cosa vedi
  • looks_oneDashboard live con contatori open / new / critical / mitigated.
  • looks_twoBadge NEW sui conflitti rilevati dall'ultima visualizzazione.
  • looks_3Contesto trigger: quale cambio di ruolo o assegnazione l'ha causato.
  • looks_4Auto-risoluzione per casi triviali (es. ruolo rimosso prima del danno).
trending_up

Zero-day detection batte i report mensili

Conflitti che vivevano settimane nel tuo sistema sono presi in minuti. Meno tempo all'incidente, finestra di esposizione più piccola.

Agente 2 di 3 . Designer AI di mitigazione

Designer AI di mitigazione

L'agente propone controlli e mitigazioni concrete per rischi SoD accettati, da una libreria di best practice. Ogni opzione con stima di sforzo e rischio residuo atteso.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Risk RISK-FI-04 - mitigation designer
smartSoD
Registrazione e approvazione fattura
12 utenti . 4 ruoli . accettato (rischio residuo . necessita mitigazione)
auto_awesome AI-suggested mitigations
MC-021A . 4 occhi manuale su importi > 50k RECOMMENDED

Existing control MC-021 covers >100k. Lowering threshold to 50k closes the gap. Estimated effort: 2h policy update + workflow tweak.

MC-049 . Monthly review of postings by F-04 users ALT

Controllo investigativo - il revisore confronta registrazioni vs. approvazioni. Più sforzo, segnale più debole than preventive MC-021A.

MC-072 . Block F-04 in critical company codes ALT

Opzione preventiva più forte. Compromesso: 3 utenti perdono la capacità legittima di approvazione e necessitano workaround.

Mockup illustrativo dal dettaglio rischio smartSoD. Le mitigazioni AI-suggerite appaiono classificate per effort ed effetto; l'utente adotta o sceglie un'alternativa.

Cosa vedi
  • looks_oneMitigazioni suggerite dall'AI classificate per sforzo ed effetto.
  • looks_twoConsapevolezza dei controlli esistenti - estende MC-021 invece di inventare MC-021A da zero.
  • looks_3Ogni opzione mostra: stima sforzo, rischio residuo atteso, trade-off.
  • looks_4Il risk owner sceglie; la selezione popola automaticamente il registro mitigazioni.
trending_up

Findings chiusi più velocemente, con remediation migliore

Gli auditor esterni ricevono un piano concreto di rimedi, non un generico 'considera un controllo mitigante'. I findings si chiudono in giorni invece di cicli di audit.

Agente 3 di 3 . Consulente AI per risoluzione conflitti

Consulente AI per risoluzione conflitti

L'agente propone correzioni concrete per conflitti SoD: dividere un ruolo, rimuovere una TX, applicare un controllo compensatorio. La maggior parte dei casi ha un'opzione BEST evidente.

tuneLivello di autonomia AI
Off
Suggest
Approve
Autonomous
Conflict RISK-MM-02 - resolution options
smartSoD
Fornitore e Pagamento - T. Kowalski
Holds SAP_MM_VENDOR (FK01/FK02) + SAP_FI_PAY (F-58/F110). Single user could create a fraudulent vendor and pay it.
construction AI-proposed fixes (most to least preferred)
Fix 1: Remove SAP_FI_PAY BEST

L'utente non ha eseguito F-58 o F110 negli ultimi 6 mesi. I pagamenti sono gestiti dal team AP. Rimuovere l'accesso F-58 chiude il conflitto senza impatto sul business.

Fix 2: Split SAP_MM_VENDOR ALT

Crea SAP_MM_VENDOR_DISPLAY (read-only) e mantieni SAP_MM_VENDOR_EDIT per un gruppo più piccolo. Effort di refactor maggiore.

Fix 3: Apply MC-018 (4-eyes payment release) DETECTIVE

Existing manual control. Keeps both roles, requires monthly evidence. Weakest of the three.

Mockup illustrativo dal dettaglio conflitto smartSoD. L'agente propone fix classificati - rimozione ruolo, split o controllo compensativo - con effort e impatto.

Cosa vedi
  • looks_oneConflitto spiegato in termini business leggibili.
  • looks_twoCorrezioni proposte dall'AI classificate BEST / ALT / DETECTIVE.
  • looks_3Ogni opzione mostra trade-off, chi perde cosa, sforzo.
  • looks_4Il risk owner può applicare, inviare al proprietario del ruolo o riscrivere manualmente.
trending_up

Da 'aggiungi un controllo' a remediation specifica

I ticket di conflitto portano proposte concrete invece di action item generici. I proprietari di ruoli decidono invece di progettare opzioni.

Funzionalità chiave

check_circle

100+ rischi SoD out-of-the-box

Libreria pronta che copre P2P, OTC, R2R, HR, Treasury - avvio progetto, non da pagina bianca.

check_circle

50+ voci di accesso critico

Lista predefinita di transazioni ad alto rischio (SAP_ALL, SE16, SM30, debugger) con contesto sul perché sono critiche.

check_circle

Transazioni standard & custom

Il mapping copre sia transazioni SAP standard che Z-transazioni dei clienti - facile da estendere.

check_circle

Mapping ai processi

Ogni rischio descritto nel contesto del processo business - intuitivo per auditor e process owner.

check_circle

Controlli mitiganti

Per ogni rischio la libreria suggerisce controlli mitiganti - cosa fare quando la separazione non è fattibile.

check_circle

Baseline di compliance

Libreria basata su Big4, ITGC, COSO - punto di partenza per documentazione di compliance organizzativa.

Casi d'uso tipici

FAQ

Domande frequenti su smartSoD

smartSoD rispetto a SAP GRC Access Control SoD - qual è la differenza? expand_more

smartSoD copre la stessa analisi di Segregation of Duties di SAP GRC AC ARA ma aggiunge tre capacità chiave: (1) oltre 125 rischi SoD precompilati per ECC e S/4HANA pronti all'uso (mentre SAP GRC AC richiede un ruleset personalizzato), (2) controlli compensativi suggeriti dall'AI basati su pattern provenienti da 15 landscape di clienti enterprise, (3) SoD cross-sistema che copre SAP più sistemi non-SAP tramite adattatore XML (SAP GRC AC è solo SAP). Prezzi: a partire da 15K€/anno contro circa 200K€/anno per SAP GRC AC.

smartSoD funziona su SAP S/4HANA ed ECC? expand_more

Sì. smartSoD viene fornito con oltre 125 rischi SoD precompilati e calibrati sia per SAP ECC 6.0 (transazioni GUI tradizionali) che per S/4HANA (app Fiori più nuovi codici transazione). Il ruleset è mantenuto rispetto alle modifiche effettive delle transazioni SAP: quando SAP modifica un codice transazione in una nuova release, la regola SoD si aggiorna automaticamente. Per rischi specifici di S/4HANA (ad es. nuovi workflow di pagamento basati su Fiori), aggiunte dedicate di regole fanno parte della cadenza di rilascio standard.

Come gestite i controlli compensativi in smartSoD? expand_more

smartSoD supporta l'intero workflow di controllo compensativo: (1) identificazione degli utenti con combinazioni SoD tossiche, (2) definizione del controllo compensativo (ad es. revisione trimestrale da parte di un revisore indipendente, workflow di doppia approvazione, monitoraggio delle eccezioni), (3) revisione periodica dell'efficacia (il controllo è effettivamente operativo). Abbiamo pubblicato un case study dettagliato sull'efficacia dei controlli mitiganti.

Quali sono i tempi di implementazione per smartSoD? expand_more

Deployment SoD standard: 2-4 settimane dal kick-off al primo report di rischio. Attività: caricamento del catalogo dei ruoli SAP (settimana 1), configurazione e tuning del ruleset SoD (settimana 2), classificazione dei rischi con gli stakeholder di business (settimana 3), primo report di revisione trimestrale (settimana 4). Il piano Professional (30K€/anno) include i servizi di implementazione. Il piano Free copre fino a 25 utenti SAP per un pilota senza rischi.

smartSoD può analizzare anche sistemi non-SAP? expand_more

Sì, tramite il pattern di adattatore XML universale. smartSoD legge dati di utenti, permessi e rischi da qualsiasi sistema in grado di esportare lo schema XSD documentato. Abbiamo clienti che eseguono smartSoD su SAP più billing più Teradata DWH più applicazioni custom in un'unica analisi SoD consolidata. Leggere il case study Beyond SAP che copre 8 sistemi non-SAP.

Gli auditor esterni accettano i report di rischio di smartSoD? expand_more

Sì. smartSoD è stato accettato dagli auditor Big 4 (EY, KPMG, Deloitte, PwC) in molteplici audit finanziari di gruppi quotati in borsa. L'audit trail include: versione della regola SoD, combinazioni utente-ruolo-permesso identificate, controlli compensativi in essere, decisioni dei revisori con timestamp. Tutte le esportazioni sono in formati CSV/XML/PDF accettabili per le carte di lavoro degli auditor esterni.

Come si confronta smartSoD con Pathlock e Xiting per l'analisi SoD? expand_more

Tutti e tre gestiscono l'analisi SoD, ma ciascuno si adatta a scenari differenti. Pathlock è il vendor statunitense più grande con una checklist di funzionalità più ampia e prezzi USA (tipicamente più alti di smartSoD). Xiting si concentra sul redesign dei ruoli SAP con SoD come sottoinsieme. smartSoD è la scelta europea per le organizzazioni che danno priorità alla data residency UE, a prezzi trasparenti (15K€-60K€/anno) e a un'architettura AI-first. Vedere le pagine dedicate vs Pathlock e vs Xiting.

Posso testare smartSoD senza impegno? expand_more

Sì: la demo interattiva è accessibile senza registrazione. Il piano Free copre fino a 25 utenti SAP con analisi SoD di base (25 preset di rischio, smartReport) - perfetto per un pilota senza rischi o un piccolo team. Si può fare upgrade a Professional (30K€/anno, 800 utenti) o Enterprise (custom) quando si è pronti a scalare.

Pronto a vederlo dal vivo?

Prova la demo interattiva - nessuna registrazione, nessuna carta.