← Wszystkie moduły
smartReport icon

smartReport

Raportowanie ryzyk SoD i krytycznych dostępów w heterogenicznych środowiskach IT.

smartReport pozwala na raportowanie w różnych systemach IT (SAP ERP, SAP S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM) dostępów w kontekście generowania zagrożeń dla bezpiecznej realizacji procesów biznesowych. Aplikacja umożliwia sprawną i efektywną kosztowo identyfikację oraz eliminację nadmiarowych uprawnień.

auto_awesome Nasza wizja AI (w budowie)

Agenci AI w smartReport

3 agenci obsługują rutynową pracę w tym module i eskalują tylko to, co wymaga człowieka. Każdy agent ma własny suwak autonomii - Twój governance officer wybiera ile agent robi i gdzie ludzie zostają w pętli.

shield_lock

Twój governance officer trzyma rękę na suwaku

Per agent, per środowisko, per poziom ryzyka - zaostrzaj lub luzuj autonomię bez redeployu kodu czy ticketów inżynierskich. Agent nigdy nie decyduje o własnym poziomie uprawnień. Decydują reguły biznesowe, a Twój zespół je posiada.

Off
Bez AI
Suggest
AI doradza
Approve
Bramka człowieka
Auto
Reguły rządzą
Agent 1 z 3 . Przycinanie nadmiarowego dostępu

AI Przycinanie nadmiarowego dostępu

Agent porównuje zawartość roli z faktycznym użyciem TX przez 12 miesięcy i proponuje bezpiecznych kandydatów do przycięcia. Redukcja powierzchni ataku bez psucia aktywnych workflow.

tune Poziom autonomii AI
Off
Suggest
Approve
Autonomous
Role SAP_FI_SUPER - usage analysis
smartReport
SAP_FI_SUPER . 47 assigned users . 312 TX codes
OVERSIZED
94
Active TX
76
Low usage
142
Unused 12m
content_cut AI-recommended pruning (142 TX)
- SE38 . program execution . 0 uses in 365d
- SM30 . table maintenance . 0 uses
- SU01 . user admin . 0 uses
- RZ10 . profile maintenance . 0 uses
- STMS . transport mgmt . 0 uses
... 137 more
Estimated outcome

Pruning usuwa 45% powierzchni TX roli. Ocena ryzyka spada z 78 do 41. Żaden aktywny użytkownik nie traci TX, którego używał w ciągu ostatnich 12 miesięcy.

Mockup ilustracyjny z analizatora ról smartReport. Plan pruningu listuje kody TX ze statystykami użycia; użytkownik adoptuje cały plan lub przycina ręcznie.

Co widzisz
  • looks_oneProfil roli z podziałem Aktywne / Małe użycie / Nieużywane.
  • looks_twoLista przycięć rekomendowana przez AI z dowodem użycia per TX.
  • looks_3Szacowany rezultat: redukcja powierzchni TX, spadek risk score.
  • looks_4Gwarancja: żaden aktywny użytkownik nie traci TX, którą faktycznie używa.
trending_up

Right-size każdej roli, mniejsza powierzchnia ataku

Mniej TX kodów per rola znaczy mniej ścieżek jeśli credentials trafią w złe ręce. Ustalenia audytowe o nadmiernym dostępie znacząco spadają.

Agent 2 z 3 . Predykcja zgodności

AI Predykcja zgodności

Agent przewiduje prawdopodobne ustalenia audytowe na bazie wzorców z poprzednich audytów i bieżącego stanu dostępu. Wchodzi do audytu wiedząc co nadchodzi.

tune Poziom autonomii AI
Off
Suggest
Approve
Autonomous
Audit forecast - SOX 404 readiness
smartReport
Q2 2026 audit . 47 days out
3 historical audits in model
7
Predicted findings
Na podstawie wzorców z audytów 2024 i 2025 + stan bieżący
89%
SoD - 12 unresolved Post and Approve conflicts
Same pattern triggered 2 findings in 2024. Likely audit citation.
71%
214 unused roles > 90 days
Auditors flagged 180+ unused last year. Likely repeat.
63%
FF reviews missing for 8 sessions
Brak udokumentowanych dowodów przeglądu - typ wcześniejszego finding.
If you act now

Resolving the top 3 issues drops predicted findings from 7 to 2. Time-to-fix estimate: 12 working days.

Mockup ilustracyjny z prognozy audytu smartReport. Każdy przewidziany finding ma prawdopodobieństwo i akcję która go zmniejsza przed audytem.

Co widzisz
  • looks_oneLiczba przewidywanych ustaleń + dni do audytu.
  • looks_twoKażde ustalenie pokazuje prawdopodobieństwo i podstawę historyczną.
  • looks_3Powiązane akcje remediacji z szacunkiem nakładu.
  • looks_4Jeśli zadziałasz teraz panel: prognoza po naprawie top 3.
trending_up

Problemy wyłapane wcześnie to rutynowa praca

Problemy naprawione tygodnie przed audytem to porządkowanie. Te same problemy znalezione przez audytora zewnętrznego stają się formalnymi findings wymagającymi odpowiedzi zarządu.

Agent 3 z 3 . Wykrywanie anomalii

AI Wykrywanie anomalii

Agent baseline'uje normalny wzorzec każdego użytkownika i flaguje odchylenia: off-hours, skoki uprawnień, anomalie geograficzne, nietypowe kombinacje TX.

tune Poziom autonomii AI
Off
Suggest
Approve
Autonomous
Anomaly feed - last 24h
smartReport
schedule
3
Off-hours
trending_up
2
Permission spike
public
1
Geo anomaly
priority_high
Permission spike . T. Kowalski
Granted 8 new high-risk TX codes in 2h. User profile baseline: 0 changes / month.
15 May 03:14 . confidence 0.92
schedule
Off-hours activity . J. Nowak
Logged in at 23:47 (typical: 08:00-17:00). Ran F-02, F-04, FB02 from new IP.
14 May 23:47 . confidence 0.78
public
Geo anomaly . M. Wisniewska
Login from CZ, previous 90d: only PL. Routine TX run, but worth confirming with user.
15 May 10:08 . confidence 0.65
visibility
Unusual TX combination . A. Lewicki
Ran SU01 then SE38 within 4 minutes. Pattern not seen in 365d history.
15 May 11:22 . confidence 0.71

Mockup ilustracyjny z feedu anomalii smartReport. Każdy wpis pokazuje confidence score i baseline od którego odbiega.

Co widzisz
  • looks_oneDzienne liczniki według typu anomalii w kompaktowym strip.
  • looks_twoKażda anomalia ma confidence score i referencję do baseline.
  • looks_3Kontekst jednym kliknięciem: czego się spodziewano vs co się wydarzyło.
  • looks_4Kierowane do SOC / zespołu bezpieczeństwa lub do managera dotkniętego użytkownika.
trending_up

Sygnały insider threat wcześnie

Praca off-hours i nagłe skoki uprawnień stają się widoczne w dniu, w którym się dzieją, zamiast w trakcie następnego przeglądu compliance.

Kluczowe funkcje

check_circle

Wsparcie wielu systemów

SAP ERP, S/4 HANA, HCM, Active Directory, Teradata, MSSF15, SPECTRUM - jedno raportowanie ponad silosami.

check_circle

Diagnoza stanu uprawnień

Pełen obraz: kto ma jakie uprawnienia, gdzie są ryzyka SoD, gdzie nadmiarowość. Punkt startowy do optymalizacji.

check_circle

Identyfikacja nadmiarowości

Raporty pokazują uprawnienia które użytkownicy mają, ale których realnie nie potrzebują w swojej roli.

check_circle

Ryzyka SoD ponad systemami

Cross-system SoD - np. tworzenie dostawcy w SAP + zatwierdzenie płatności w innym systemie.

check_circle

Eksport do audytora

Raport w PDF/Excel z klarowną strukturą - gotowy załącznik do dokumentacji audytowej.

check_circle

Powtarzalna weryfikacja

Po wdrożeniu poprawek - ponowny raport pokazuje progres. Mierzysz czy działania przyniosły efekt.

Kiedy warto?

FAQ

Często zadawane pytania o smartReport

Jakie raporty smartReport zawiera od razu po wdrożeniu? expand_more

smartReport dostarczany jest z 10+ raportami compliance skalibrowanymi pod SOX, ISO 27001, RODO oraz najlepsze praktyki audytu SAP. Kluczowe raporty: macierz dostępów użytkowników, przegląd ryzyk SoD, podsumowanie sesji Firefighter, przegląd dostępów uprzywilejowanych, audyt przypisań rola-użytkownik, przegląd dokumentów zmian, analiza driftu uprawnień, ryzyko koncentracji dostępów. Wszystkie raporty są gotowe do eksportu w formatach CSV/Excel/PDF jako papiery robocze audytorów zewnętrznych.

Czy mogę tworzyć własne raporty w smartReport? expand_more

Tak. Definiowanie własnych raportów odbywa się przez kreator zapytań w stylu SQL działający na znormalizowanym modelu danych smartGRC (użytkownicy, role, uprawnienia, sesje, zdarzenia audytowe). Raporty mogą łączyć dane z wielu systemów SAP oraz systemów non-SAP (przez adapter XML). Własne raporty są harmonogramowane, dystrybuowane mailem i objęte ścieżką audytową.

Jak smartReport obsługuje dane z wielu systemów SAP? expand_more

smartReport normalizuje dane z wielu systemów SAP (ECC, S/4HANA, wiele mandantów) do jednego modelu danych. Raporty można zawęzić do pojedynczego systemu, klastra systemów (np. wszystkie produkcyjne) lub uruchomić cross-systemowo (np. użytkownicy z tą samą rolą w 5 systemach). Wdrożenie wielosystemowe jest zawarte w planach Professional i Enterprise.

Czy smartReport jest zgodny z SOX i RODO? expand_more

smartReport został zaprojektowany do wspierania wymagań raportowania SOX ITGC (zwłaszcza certyfikacji dostępów i dowodów segregacji obowiązków) oraz wymaganych przez RODO rejestrów przetwarzania danych. Każde wygenerowanie raportu jest objęte ścieżką audytową (kto uruchomił, kiedy, z jakimi parametrami). smartGRC jest zgodny z RODO by design, hostowany w centrach danych w UE.

Czy smartReport może zastąpić raportowanie SAP Solution Manager? expand_more

Częściowo. SAP Solution Manager obejmuje szerszy zakres, w tym monitoring systemów i zarządzanie zmianą. smartReport zastępuje komponenty zarządzania dostępem i raportowania audytowego Solution Manager nowoczesnym UX i lepszym cross-systemowym modelem danych. Większość klientów używa smartReport równolegle z Solution Manager, a nie zamiast niego.

Jak smartReport jest licencjonowany? expand_more

smartReport jest zawarty w planie Starter (15 tys. EUR/rok, do 400 użytkowników SAP) z 10+ raportami compliance. Plany Professional (30 tys. EUR/rok, 800 użytkowników) i Enterprise (cennik indywidualny, pełne governance) obejmują kreator własnych raportów i wsparcie wielosystemowe. Zobacz cennik.

Czy smartReport integruje się z naszą platformą BI/analityczną (Power BI, Tableau)? expand_more

Tak. smartReport udostępnia wszystkie dane raportów przez REST API oraz harmonogramowane eksporty CSV/Excel. Klienci integrują rozwiązanie z Power BI, Tableau, Qlik i podobnymi narzędziami do budowy dashboardów. REST API jest udokumentowane i wspiera uwierzytelnianie OAuth 2.0.

Czy mogę przetestować smartReport bez zobowiązań? expand_more

Tak: interaktywne demo zawiera interfejs smartReport z danymi przykładowymi. Plan Free obejmuje 3 podstawowe raporty (SoD, użytkownicy, role) dla maks. 25 użytkowników SAP.

Powiązany moduł

Współpracuje z smartSecurity

security
Nowy moduł

smartSecurity generuje wykrycia bezpieczeństwa — smartReport zamienia je w pakiety dowodów gotowych do audytu. Agent Compliance Advisor w smartSecurity mapuje każde wykrycie na kontrole NIS2, ISO 27001, RODO i DORA, a następnie kieruje je bezpośrednio do gotowych szablonów raportów tutaj.

Odkryj smartSecurity arrow_forward
Wspólny zakres
  • check_circleCiągły monitoring baseline → automatyczne mapowanie dowodów audytowych
  • check_circleRejestr podatności → priorytetyzowane CVSS podsumowanie zarządcze
  • check_circleNIS2, ISO 27001, RODO, DORA — jeden eksport, cztery frameworki

Gotowy zobaczyć na żywo?

Wypróbuj interaktywne demo - bez rejestracji, bez karty kredytowej.