← Alla moduler
smartSoD icon

smartSoD

Ett färdigt bibliotek med 100+ SoD-risker och 50+ kritiska åtkomster - från GRC-experter.

Denna modul erbjuder ett omfattande bibliotek för hantering av Segregation of Duties (SoD)-risker och kritiska åtkomster till systemet. Byggt på flera års erfarenhet och insikter från våra kunder, hjälper det att effektivisera projekt fokuserade på förbättring eller omdesign av användarbehörigheter. Med mer än 100 SoD-risker och 50+ kritiska åtkomster förkortar biblioteket implementeringstiden och stödjer både standard- och anpassade transaktioner.

auto_awesomeVår AI-vision (under utveckling)

AI-agenter i smartSoD

3 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.

shield_lock

Din governance officer äger ratten

Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.

Off
Ingen AI
Suggest
AI råder
Approve
Mänsklig grind
Auto
Regelstyrd
Agent 1 av 3 . AI Realtidsövervakning av SoD-risk

AI Realtidsövervakning av SoD-risk

Agenten observerar varje roll- och tilldelningsförändring. Nya SoD-konflikter syns inom minuter istället för att vänta på månadsrapportcykeln.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Live SoD risk feed
smartSoD
Open risks
23
New today
3
Critical
2
Mitigated
156
NEW . 4 min ago
RISK-FI-04 . Bokföra och godkänna faktura
Triggered by role change on Z_FI_SUPER (added F-04). 12 users now in conflict.
NEW . 47 min ago
RISK-MM-02 . Vendor and Payment
New assignment: T. Kowalski received SAP_MM_VENDOR (already had SAP_FI_PAY).
2h ago
RISK-HR-01 . Hire and Pay
Detected . 2 users flagged . mitigation MC-031 already in place.
3h ago
RISK-SD-03 . Quote and Discount
Auto-resolved by removing SAP_SD_DISCOUNT_OVERRIDE from 3 users.

Illustrativ mockup från smartSoD-riskflödet. NEW-märken markerar konflikter upptäckta sedan sidan senast visades.

Vad du ser
  • looks_oneLive dashboard med räknare open / new / critical / mitigated.
  • looks_twoNEW märken på konflikter sedan din senaste vy.
  • looks_3Triggerkontext: vilken rollförändring eller tilldelning orsakade.
  • looks_4Auto-lösning för triviala fall (t.ex. roll borttagen före skada).
trending_up

Zero-day-detektering slår månadsrapporter

Konflikter som tidigare levde i veckor i ditt system fångas på minuter. Mindre tid till incident, mindre exponeringsfönster.

Agent 2 av 3 . AI Mitigation Designer

AI Mitigation Designer

Agenten föreslår konkreta kontroller och mitigeringar för accepterade SoD-risker, från ett best-practice-bibliotek. Varje alternativ med arbetsinsatsuppskattning och förväntad residualrisk.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Risk RISK-FI-04 - mitigation designer
smartSoD
Bokföra och godkänna faktura
12 users . 4 roles . accepted (residual risk . needs mitigation)
auto_awesome AI-suggested mitigations
MC-021A . Manual 4-eyes on amounts > 50k RECOMMENDED

Existing control MC-021 covers >100k. Lowering threshold to 50k closes the gap. Estimated effort: 2h policy update + workflow tweak.

MC-049 . Monthly review of postings by F-04 users ALT

Detective control - reviewer compares postings vs. approvals. Higher effort, weaker signal than preventive MC-021A.

MC-072 . Block F-04 in critical company codes ALT

Strongest preventive option. Trade-off: 3 users lose legitimate approval capability and need workaround.

Illustrativ mockup från smartSoD-riskdetalj. AI-föreslagna mitigeringar visas rangordnade efter insats och effekt; användaren antar eller väljer ett alternativ.

Vad du ser
  • looks_oneAI-föreslagna mitigeringar rankade efter insats och effekt.
  • looks_twoMedvetenhet om befintliga kontroller - utvidgar MC-021 istället för att uppfinna MC-021A från noll.
  • looks_3Varje alternativ visar: insatsuppskattning, förväntad residualrisk, kompromisser.
  • looks_4Risk owner väljer; valet fyller automatiskt mitigeringsregistret.
trending_up

Findings stängs snabbare, med bättre åtgärd

Externa revisorer får en konkret åtgärdsplan, inte en generisk 'överväg en mitigerande kontroll'. Findings stängs på dagar istället för revisionscykler.

Agent 3 av 3 . AI-konfliktlösningsrådgivare

AI-konfliktlösningsrådgivare

Agenten föreslår konkreta korrigeringar för SoD-konflikter: dela en roll, ta bort en TX, applicera kompensationskontroll. De flesta fall har en uppenbar BEST-alternativ.

tuneAI-autonominivå
Off
Suggest
Approve
Autonomous
Conflict RISK-MM-02 - resolution options
smartSoD
Vendor and Payment - T. Kowalski
Holds SAP_MM_VENDOR (FK01/FK02) + SAP_FI_PAY (F-58/F110). Single user could create a fraudulent vendor and pay it.
construction AI-proposed fixes (most to least preferred)
Fix 1: Remove SAP_FI_PAY BEST

Användaren har inte kört F-58 eller F110 på 6 månader. Betalning hanteras av AP-teamet. Att ta bort F-58-åtkomst stänger konflikten utan affärspåverkan.

Fix 2: Split SAP_MM_VENDOR ALT

Skapa SAP_MM_VENDOR_DISPLAY (read-only) och behåll SAP_MM_VENDOR_EDIT för en mindre grupp. Högre refaktor-insats.

Fix 3: Apply MC-018 (4-eyes payment release) DETECTIVE

Existing manual control. Keeps both roles, requires monthly evidence. Weakest of the three.

Illustrativ mockup från smartSoD-konfliktdetalj. Agenten föreslår rangordnade fixar - rollborttagning, delning eller kompenserande kontroll - med insats och effekt.

Vad du ser
  • looks_oneKonflikt förklarad i läsbara affärstermer.
  • looks_twoAI-föreslagna fixar rankade BEST / ALT / DETECTIVE.
  • looks_3Varje alternativ visar kompromisser, vem förlorar vad, insats.
  • looks_4Risk owner kan tillämpa, skicka till rollägare eller skriva om manuellt.
trending_up

Från 'lägg till en kontroll' till konkret åtgärd

Konflikt-tickets bär handlingsbara förslag istället för generiska action items. Rollägare beslutar istället för att designa alternativ.

Nyckelfunktioner

check_circle

100+ SoD-risker out-of-the-box

Färdigt bibliotek som täcker P2P, OTC, R2R, HR, Treasury - starta projektet, inte från ett tomt blad.

check_circle

50+ kritiska åtkomstposter

Fördefinierad lista över högrisktransaktioner (SAP_ALL, SE16, SM30, debugger) med kontext om varför de är kritiska.

check_circle

Standard- & anpassade transaktioner

Mapping täcker både standard SAP-transaktioner och kund-Z-transaktioner - enkelt att utöka.

check_circle

Mapping till processer

Varje risk beskriven i affärsprocesskontext - intuitivt för granskare och process owners.

check_circle

Mitigating controls

För varje risk föreslår biblioteket mitigeringskontroller - vad man ska göra när separation inte är möjlig.

check_circle

Compliance-baseline

Bibliotek baserat på Big4, ITGC, COSO - startpunkt för organisatorisk compliance-dokumentation.

Typiska användningsfall

FAQ

Vanliga frågor om smartSoD

smartSoD vs SAP GRC Access Control SoD - vad är skillnaden? expand_more

smartSoD täcker samma SoD-analys som SAP GRC AC ARA men lägger till tre nyckelfunktioner: (1) 125+ förbyggda SoD-risker över ECC och S/4HANA direkt ur kartongen (jämfört med SAP GRC AC som kräver anpassad regeluppsättning), (2) AI-föreslagna kompensationskontroller baserade på mönster från 15 företagskunders landskap, (3) tvärsystem-SoD som täcker SAP + icke-SAP via XML-adapter (SAP GRC AC är endast SAP). Pris: från 15 000 EUR/år jämfört med cirka 200 000 EUR/år för SAP GRC AC.

Fungerar smartSoD på SAP S/4HANA och ECC? expand_more

Ja. smartSoD levereras med 125+ förbyggda SoD-risker kalibrerade för både SAP ECC 6.0 (traditionella GUI-transaktioner) och S/4HANA (Fiori-appar + nya transaktionskoder). Regeluppsättningen underhålls mot faktiska SAP-transaktionsändringar - när SAP ändrar en transaktionskod i en ny release uppdateras SoD-regeln automatiskt. För S/4HANA-specifika risker (t.ex. nya Fiori-baserade betalningsflöden) är dedikerade regeltillägg en del av den vanliga release-kadensen.

Hur hanterar ni kompensationskontroller i smartSoD? expand_more

smartSoD stödjer hela kompensationskontroll-arbetsflödet: (1) identifiering av användare med giftiga SoD-kombinationer, (2) definition av kompensationskontroll (t.ex. kvartalsvis granskning av oberoende granskare, dubbelgodkännandeflöde, undantagsövervakning), (3) periodisk effektivitetsgranskning (att kontrollen faktiskt fungerar). Vi har publicerat en detaljerad fallstudie om effektivitet hos kompensationskontroller.

Vad är implementeringstiden för smartSoD? expand_more

Standardutrullning av SoD: 2-4 veckor från kick-off till första riskrapport. Uppgifter: inläsning av SAP-rollkatalog (vecka 1), konfiguration och tuning av SoD-regeluppsättning (vecka 2), riskklassificering med verksamhetsintressenter (vecka 3), första kvartalsgranskningsrapporten (vecka 4). Professional-planen (30 000 EUR/år) inkluderar implementeringstjänster. Free-planen täcker upp till 25 SAP-användare för en riskfri pilot.

Kan smartSoD analysera icke-SAP-system också? expand_more

Ja - via det universella XML-adaptermönstret. smartSoD läser användar-/behörighets-/riskdata från alla system som kan exportera till det dokumenterade XSD-schemat. Vi har kunder som kör smartSoD över SAP + faktureringssystem + Teradata DWH + egna appar i en konsoliderad SoD-analys. Läs Beyond SAP-fallstudien som täcker 8 icke-SAP-system.

Accepterar externa revisorer smartSoD-riskrapporter? expand_more

Ja. smartSoD har accepterats av Big 4-revisorer (EY, KPMG, Deloitte, PwC) i flera finansiella revisioner av börsnoterade koncerner. Revisionsspåret innehåller: SoD-regelversion, identifierade kombinationer av användare-roll-behörighet, kompensationskontroller på plats, granskarbeslut med tidsstämplar. Alla exporter är i CSV-/XML-/PDF-format som är acceptabla för externa revisorers arbetspapper.

Hur jämför sig smartSoD med Pathlock och Xiting för SoD-analys? expand_more

Alla tre hanterar SoD-analys, men var och en passar olika scenarier. Pathlock är den större USA-baserade leverantören med bredare funktionschecklista och USA-prissättning (vanligtvis högre än smartSoD). Xiting fokuserar på SAP-rollomdesign med SoD som en delmängd. smartSoD är det europeiska valet för organisationer som prioriterar EU-dataresidens, transparent prissättning (15 000-60 000 EUR/år) och AI-first-arkitektur. Se de dedikerade jämförelsesidorna vs Pathlock och vs Xiting.

Kan jag testa smartSoD utan åtagande? expand_more

Ja: den interaktiva demon är tillgänglig utan registrering. Free-planen täcker upp till 25 SAP-användare med grundläggande SoD-analys (25 riskmallar, smartReport) - perfekt för en riskfri pilot eller ett litet team. Uppgradera till Professional (30 000 EUR/år, 800 användare) eller Enterprise (anpassat) när du är redo att skala.

Redo att se det live?

Prova den interaktiva demon - ingen registrering, inget kreditkort.