← Alla moduler
smartReview icon

smartReview

Åtkomstgranskningar över SAP, AD, S/4 HANA, HCM - med fokus på SoD-risker.

smartReview möjliggör intelligent granskning av behörigheter och åtkomst över olika IT-system (SAP ERP, S/4 HANA, HCM, Active Directory och andra). Fokus ligger på Segregation of Duties (SoD)-risker som användare har. Det stödjer beslutsfattaren genom att visa vilken åtkomst som använts ofta eller sällan - så att granskningar baseras på fakta, inte gissningar.

auto_awesomeVår AI-vision (under utveckling)

AI-agenter i smartReview

3 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.

shield_lock

Din governance officer äger ratten

Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.

Off
Ingen AI
Suggest
AI råder
Approve
Mänsklig grind
Auto
Regelstyrd
Agent 1 av 3 . AI Kontinuerlig åtkomstgranskning

AI Kontinuerlig åtkomstgranskning

Istället för kvartalskampanjer övervakar agenten varje roll-användartilldelning kontinuerligt och tar fram oanvända rättigheter i realtid. Kontinuerlig efterlevnad, ingen kvartalsslutsspike.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Kontinuerlig åtkomstgranskning - signaler i realtid
smartReview
Roles monitored
3,842
Unused > 90d
214
Auto-revoked this week
41
SAP_FI_END_USER assigned to T. Kowalski
Not used for 127 days . last login 14.12.2025
REVOKE SOON
Z_BASIS_DEBUG assigned to 12 users
Högrisk-roll, oanvänd i 180+ dagar
URGENT
SAP_MM_BUYER . 28 users . all active
Healthy usage pattern, no action needed
OK
Z_ARCH_DISPLAY . A. Nowak
No TX executed in 95 days . low business impact
PRUNE

Illustrativ mockup från smartReview-dashboarden. Liveindikatorer visar rollanvändningshälsa, med PRUNE/URGENT-märken från agentanalys.

Vad du ser
  • looks_oneHälsomått för alla övervakade roller i en dashboard.
  • looks_twoSignaler per rad: användningsgap, senaste login, rollkritikalitet.
  • looks_3Statusmärken: OK / PRUNE / REVOKE SOON / URGENT.
  • looks_4Ett-klick-drilldown i motiveringen för varje flaggad roll.
trending_up

Alltid aktuell, aldrig föråldrad

Externa revisorer ser dagens tillstånd, inte en snapshot från förra kvartalet. Findings om oanvänd åtkomst minskar eftersom problem upptäcks och löses fortlöpande.

Agent 2 av 3 . AI Auto-återkallelse

AI Auto-återkallelse

När en roll varit oanvänd för länge kör agenten en återkallandeplaybook: meddela, vänta på överklaganden, off-hours-schemaläggning, verkställ. Varje steg loggat. Reversibelt.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Auto-revocation queue
smartReview
5 DAYS LEFT
SAP_FI_DISPLAY . T. Kowalski
90d unused
notifications Owner notified 14 May. Appeal window: 5 days. Auto-revoke scheduled 20 May 09:00.
2 DAYS LEFT
Z_BASIS_DEBUG . 12 users
180d unused
notifications High-risk role . BASIS team approved bulk revocation. Scheduled 17 May 02:00 (off-hours).
REVOKED
SAP_HR_PA40 . M. Wisniewska
120d unused
check_circle Auto-revoked 12 May 02:00 . audit trail filed . no appeal received.
ON HOLD
SAP_SD_PRICING . A. Lewicki
95d unused
pending Appeal raised by user . business owner confirmed seasonal need . paused 60 days.

Illustrativ mockup från smartReview återkallningskön. Nedräkningsmärken visar tid till återkallning; poster växlar till REVOKED eller ON HOLD baserat på överklaganden.

Vad du ser
  • looks_oneNedräkningsmärke visar tid till återkallelse per roll.
  • looks_twoMeddelande + överklagandefönster före varje handling.
  • looks_3REVOKED-rader med fullständigt audit trail och tidsstämpel.
  • looks_4ON HOLD för legitima överklaganden - pausat enligt ägarens konfiguration.
trending_up

Least-privilege verkställt av kod

Oanvända roller sitter inte kvar i systemet i evighet och väntar på att någon märker. Audit trail är inbyggt i återkallandeflödet, inte påklistrat efteråt.

Agent 3 av 3 . AI Beslutsmedpilot

AI Beslutsmedpilot

Granskare ser ett AI-domslut och resonemang innan slutligt beslut. Snabbare granskningar, högre konsistens - eftersom alla bedömer samma evidens.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Access certification - reviewer queue
smartReview
JN
J. Nowak . Finance Controller
Reviewing access to: SAP_FI_POSTING + SAP_FI_APPROVE
psychology AI SUGGESTION confidence 0.76
Rekommendation: ÅTERKALLA en roll

Användaren har både POSTING och APPROVE - en P2P SoD-konflikt (RISK-FI-04). Användaren har bokfört inom 30/90 dagar men aldrig godkänt sina egna bokningar (mitigerat av manuell kontroll MC-021). Renaste fix: ta bort SAP_FI_APPROVE från denna användares rollprofil och tilldela chefsgodkännande via BRM-workflow. Restrisk: låg. Rekommendation: godkänn åtkomst med samma mitigation control för nästa 90-dagars review-cykel.

SoD conflict MC-021 applies No usage gap risk

Illustrativ mockup från smartReview-certifieringsflödet. AI SUGGESTION-panelen visar utlåtande + motivering bredvid Accept / Keep / Need more info.

Vad du ser
  • looks_oneAI SUGGESTION-panel med domslut och confidence score.
  • looks_twoResonemang: historik, konflikter, mitigerande kontroller redan på plats.
  • looks_3Tre handlingar: Acceptera AI / Behåll båda / Behöver mer info.
  • looks_4Granskaren beslutar varje gång - AI flyttar aldrig kön själv.
trending_up

Granskningar 5x snabbare, beslut mer konsekventa

Granskare hanterar 100+ items på tiden som tidigare gick åt 20. Beslut konvergerar eftersom samma evidens presenteras likadant varje gång.

Nyckelfunktioner

check_circle

Multi-system i en granskning

SAP ERP, S/4 HANA, HCM, Active Directory, anpassade system - allt samlat per användare i en vy.

check_circle

Användningsstatistik

Se vilka behörigheter som använts intensivt, sällan eller aldrig. Beslut baserade på fakta.

check_circle

SoD-riskfokus

Granskaren ser vilka behörigheter som genererar en SoD-konflikt - lätt att avgöra vad som ska återkallas.

check_circle

Godkännandeflöde

Chef / Security Officer / Process Owner - var och en granskar sin del, systemet orkestrerar.

check_circle

Fullständig granskningskedja

Varje beslut registrerat med kontext - vem, när, varför. Granskningsmaterial utan förberedelse.

check_circle

Återkommande kampanjer

Kvartalsvis / halvårsvis / årlig - systemet startar kampanjen, påminner, eskalerar förseningar.

Typiska användningsfall

FAQ

Vanliga frågor om smartReview

smartReview vs SAP GRC Access Control - vad är skillnaden? expand_more

smartReview täcker samma omcertifieringsfunktioner som SAP GRC AC men lägger till tre viktiga funktioner som SAP GRC AC saknar: (1) AI-förslag (Godkänn/Återkalla/Undersök) baserat på faktiska användningsmönster, (2) granskningar bortom SAP via universell XML-adapter (fakturering, DWH, CRM, anpassade applikationer), (3) transparent prissättning från 15 000 EUR/år jämfört med cirka 250 000 EUR/år för SAP GRC AC. smartReview är den moderna ersättaren för SAP GRC AC för de flesta medelstora och stora organisationer.

Fungerar smartReview på icke-SAP-system? expand_more

Ja. smartReview har utökats bortom SAP hos flera företagskunder, inklusive en stor telekom- och mediekoncern som täcker 8 icke-SAP-system (fakturering, Teradata DWH, CRM, redovisningsreskontra, kundregister) på en enda plattform. Mönstret bygger på en universell XML-adapter (XSD-schema) som låter alla system som exporterar användar-, behörighets- och riskdata integreras på några dagar.

Läs hela fallstudien: 8 icke-SAP-system, en plattformarrow_forward

Hur mycket kostar smartReview? expand_more

smartReview ingår i Professional-planen (från 30 000 EUR/år, upp till 800 SAP-användare) och Enterprise-planen (anpassad prissättning, fullständig styrning). Alla implementeringskostnader ingår i den årliga avgiften - inga dolda kostnader, inga överraskningar efter kontraktet. Som jämförelse börjar klassiska GRC-plattformar för företag på cirka 250 000 EUR/år.

Se alla prisnivåerarrow_forward

Är smartReview ISO 27001-certifierat och GDPR-kompatibelt? expand_more

Ja. smartGRC byggs av GRC Solutions Sp. z o.o., med systerkonsultverksamheten GRC Advisory ISO 27001-certifierad, 15+ års erfarenhet av SAP Security, 15 signerade kundreferenser. smartReview är utformat för att stödja SOX-, ISO 27001-, GDPR-revisioner och motsvarande skyldigheter (t.ex. banktillsynsmyndigheter i hela EU).

Vilken är den typiska implementeringstiden för smartReview? expand_more

För en standard SAP-driftsättning: 4-8 veckor från kick-off till första produktionsgranskningskampanj. För en flersystemsdriftsättning (SAP + icke-SAP): 10-12 veckor, inklusive XML-adapterkonfiguration för varje tillagt system. Det interna revisionsteamet utbildas för att konfigurera risker och kampanjer under 1-2 parallella veckor.

Integreras smartReview med min befintliga IDM (SailPoint, Oracle, One Identity)? expand_more

Ja. smartReview kan konsumera identitets- och behörighetsdata från valfri IDM via XML-adaptern (dokumenterat XSD-schema). I praktiken har vi kunder som kombinerar smartReview med Oracle IDM, SailPoint och One Identity utan dualism: smartReview hanterar risk på affärsspråk, IDM hanterar teknisk kontolivscykel.

Accepterar externa revisorer (EY, KPMG, Deloitte, PwC) smartReview? expand_more

Ja. smartReview har accepterats av Big 4-revisorer i flera finansiella revisioner av börsnoterade koncerner, specifikt via det fullständiga revisionsspåret: vem som granskat, när, vad de såg, vad de beslutade, med vilka bevis bifogade. Alla exporter är i standardformat (CSV/XML) som är acceptabelt för externa revisorers arbetspapper.

Kan jag testa smartReview utan åtagande? expand_more

Ja: den interaktiva demon är tillgänglig utan registrering, inget kreditkort. Du ser hela gränssnittet med representativa demodata. Om du föredrar att se verktyget på dina egna data, organiserar vi en 30-minuters videosession med en senior konsult - direktbokning via kontakt.

Redo att se det live?

Prova den interaktiva demon - ingen registrering, inget kreditkort.