Åtkomstgranskningar över SAP, AD, S/4 HANA, HCM - med fokus på SoD-risker.
smartReview möjliggör intelligent granskning av behörigheter och åtkomst över olika IT-system (SAP ERP, S/4 HANA, HCM, Active Directory och andra). Fokus ligger på Segregation of Duties (SoD)-risker som användare har. Det stödjer beslutsfattaren genom att visa vilken åtkomst som använts ofta eller sällan - så att granskningar baseras på fakta, inte gissningar.
3 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.
Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.
Istället för kvartalskampanjer övervakar agenten varje roll-användartilldelning kontinuerligt och tar fram oanvända rättigheter i realtid. Kontinuerlig efterlevnad, ingen kvartalsslutsspike.
Illustrativ mockup från smartReview-dashboarden. Liveindikatorer visar rollanvändningshälsa, med PRUNE/URGENT-märken från agentanalys.
Externa revisorer ser dagens tillstånd, inte en snapshot från förra kvartalet. Findings om oanvänd åtkomst minskar eftersom problem upptäcks och löses fortlöpande.
När en roll varit oanvänd för länge kör agenten en återkallandeplaybook: meddela, vänta på överklaganden, off-hours-schemaläggning, verkställ. Varje steg loggat. Reversibelt.
Illustrativ mockup från smartReview återkallningskön. Nedräkningsmärken visar tid till återkallning; poster växlar till REVOKED eller ON HOLD baserat på överklaganden.
Oanvända roller sitter inte kvar i systemet i evighet och väntar på att någon märker. Audit trail är inbyggt i återkallandeflödet, inte påklistrat efteråt.
Granskare ser ett AI-domslut och resonemang innan slutligt beslut. Snabbare granskningar, högre konsistens - eftersom alla bedömer samma evidens.
Användaren har både POSTING och APPROVE - en P2P SoD-konflikt (RISK-FI-04). Användaren har bokfört inom 30/90 dagar men aldrig godkänt sina egna bokningar (mitigerat av manuell kontroll MC-021). Renaste fix: ta bort SAP_FI_APPROVE från denna användares rollprofil och tilldela chefsgodkännande via BRM-workflow. Restrisk: låg. Rekommendation: godkänn åtkomst med samma mitigation control för nästa 90-dagars review-cykel.
Illustrativ mockup från smartReview-certifieringsflödet. AI SUGGESTION-panelen visar utlåtande + motivering bredvid Accept / Keep / Need more info.
Granskare hanterar 100+ items på tiden som tidigare gick åt 20. Beslut konvergerar eftersom samma evidens presenteras likadant varje gång.
SAP ERP, S/4 HANA, HCM, Active Directory, anpassade system - allt samlat per användare i en vy.
Se vilka behörigheter som använts intensivt, sällan eller aldrig. Beslut baserade på fakta.
Granskaren ser vilka behörigheter som genererar en SoD-konflikt - lätt att avgöra vad som ska återkallas.
Chef / Security Officer / Process Owner - var och en granskar sin del, systemet orkestrerar.
Varje beslut registrerat med kontext - vem, när, varför. Granskningsmaterial utan förberedelse.
Kvartalsvis / halvårsvis / årlig - systemet startar kampanjen, påminner, eskalerar förseningar.
smartReview täcker samma omcertifieringsfunktioner som SAP GRC AC men lägger till tre viktiga funktioner som SAP GRC AC saknar: (1) AI-förslag (Godkänn/Återkalla/Undersök) baserat på faktiska användningsmönster, (2) granskningar bortom SAP via universell XML-adapter (fakturering, DWH, CRM, anpassade applikationer), (3) transparent prissättning från 15 000 EUR/år jämfört med cirka 250 000 EUR/år för SAP GRC AC. smartReview är den moderna ersättaren för SAP GRC AC för de flesta medelstora och stora organisationer.
Ja. smartReview har utökats bortom SAP hos flera företagskunder, inklusive en stor telekom- och mediekoncern som täcker 8 icke-SAP-system (fakturering, Teradata DWH, CRM, redovisningsreskontra, kundregister) på en enda plattform. Mönstret bygger på en universell XML-adapter (XSD-schema) som låter alla system som exporterar användar-, behörighets- och riskdata integreras på några dagar.
Läs hela fallstudien: 8 icke-SAP-system, en plattformarrow_forward
smartReview ingår i Professional-planen (från 30 000 EUR/år, upp till 800 SAP-användare) och Enterprise-planen (anpassad prissättning, fullständig styrning). Alla implementeringskostnader ingår i den årliga avgiften - inga dolda kostnader, inga överraskningar efter kontraktet. Som jämförelse börjar klassiska GRC-plattformar för företag på cirka 250 000 EUR/år.
Ja. smartGRC byggs av GRC Solutions Sp. z o.o., med systerkonsultverksamheten GRC Advisory ISO 27001-certifierad, 15+ års erfarenhet av SAP Security, 15 signerade kundreferenser. smartReview är utformat för att stödja SOX-, ISO 27001-, GDPR-revisioner och motsvarande skyldigheter (t.ex. banktillsynsmyndigheter i hela EU).
För en standard SAP-driftsättning: 4-8 veckor från kick-off till första produktionsgranskningskampanj. För en flersystemsdriftsättning (SAP + icke-SAP): 10-12 veckor, inklusive XML-adapterkonfiguration för varje tillagt system. Det interna revisionsteamet utbildas för att konfigurera risker och kampanjer under 1-2 parallella veckor.
Ja. smartReview kan konsumera identitets- och behörighetsdata från valfri IDM via XML-adaptern (dokumenterat XSD-schema). I praktiken har vi kunder som kombinerar smartReview med Oracle IDM, SailPoint och One Identity utan dualism: smartReview hanterar risk på affärsspråk, IDM hanterar teknisk kontolivscykel.
Ja. smartReview har accepterats av Big 4-revisorer i flera finansiella revisioner av börsnoterade koncerner, specifikt via det fullständiga revisionsspåret: vem som granskat, när, vad de såg, vad de beslutade, med vilka bevis bifogade. Alla exporter är i standardformat (CSV/XML) som är acceptabelt för externa revisorers arbetspapper.
Ja: den interaktiva demon är tillgänglig utan registrering, inget kreditkort. Du ser hela gränssnittet med representativa demodata. Om du föredrar att se verktyget på dina egna data, organiserar vi en 30-minuters videosession med en senior konsult - direktbokning via kontakt.
Prova den interaktiva demon - ingen registrering, inget kreditkort.