Bild zum Blogbeitrag: Neue Wege in Richtung Identity and Access Governance

Neue Wege in Richtung Identity and Access Governance

Identity & Access Management hat einen primären Fokus

Eine klar strukturierte Prozesslandkarte ist die Basis für IAG. Sie hilft das Governance adäquat und situationsgerecht im Unternehmen zu etablieren, Fachbereiche verantwortungsbewusst einzubinden und Identitäten und deren Berechtigungen vorgabengerecht sowie transparent zu bewirtschaften.

Eine IAM-Lösung hat klassischerweise den primären Fokus auf die zentrale Verwaltung von Berechtigungen und die Provisionierung/Synchronisation von Identitäts- und Berechtigungsdaten zwischen verschiedenen IT-Systemen und -Lösungen. Anwender und Nutznießer sind hier die IT und deren näheres Umfeld. Sie profitieren von einem erhöhten Automatisierungsgrad und reduziertem manuellen Administrationsaufwand.

Mit den gestiegenen Anforderungen hinsichtlich Governance in den Unternehmen verlagert sich der Fokus.  Der Weg geht weg von einem klassisch «IT-fokussierten» System zu einer benutzer- und bedürfnisunterstützenden Governance-fokussierten Lösung.

Identity and Access Governance für steigende Anforderungen an Unternehmen

Mit einer IAG-Lösung verschiebt sich der primäre Fokus von der IT zum Fachbereich: Eine IAG-Lösung ermöglicht alle relevanten Anwender und Benutzer aktiv einzubinden und unterstützt sie bei der Ausübung ihrer Verantwortung. Dabei orientiert sich eine IAG-Lösung entlang der, für das Unternehmen relevanten, IAM-Prozesse.

IAM-Prozesslandkarte als unabdingbare Struktur für eine gelungenes IAG

Eine IAM-Prozesslandkarte bzw. deren Prozesse sind unabdingbar für ein funktionierendes IAG. Die Prozesse regeln transparent sämtliche relevanten Vorgehensschritte, Vorgaben und Ansprechpartner mit klaren Verantwortlichkeiten. Sie sind die Basis für die effektive und effiziente Zusammenarbeit zwischen allen Beteiligten Rollen und Personen. Dabei erhöhen sie in ihrer digitalisierten im IAG hinterlegen Form nicht nur den Automatisierungsgrad, sondern auch die Nachvollziehbarkeit und Auditierbarkeit.

Wir unterscheiden hierbei zwischen steuernden, bereitstellenden und betreibenden Prozessen:

  • IAG-steuernde Prozesse definieren die IAG-Strategie mittels Principles und Richtlinien. Sie regeln die Vorgaben an die Organisation (Aufbauorganisation) und die dazugehörenden Prozesse (Ablauforganisation), steuern die Weiterentwicklung der IAG-Lösung und der Zielsystem-Integration. Darüber hinaus steuern sie auch Rezertifizierungsläufe, Reporting und die Behebung von Revisionsfindings.
  • IAG-bereitstellende Prozesse modellieren applikationsübergreifende Geschäftsrollen, setzen die Anbindung von Um-/Zielsystemen um, entwickeln das IAG-System den aktualisierten Bedürfnissen angepasst stetig weiter und pflegen die Inhalte der IAG-Lösung und des dazugehörenden Anwenderportals.
  • IAG-betreibende Prozesse führen Identitätsprozesse wie Eintritte, Übertritte und Austritte, betreuen das operative Antrags- und Provisionierungswesen, setzen Rezertifizierungs- und Attestierungsläufe um und unterstützen die Anwender in fachlichen Fragen.

Die Definition einer IAM-Prozesslandkarte und deren Einführung ist kein einfaches Vorhaben. Die Prozesse regeln die künftige Zusammenarbeit zwischen den unterschiedlichsten Organisationseinheiten eines Unternehmens und definieren Aufgaben, Kompetenzen und Verantwortungen für eine Vielfalt an Rollen und Beteiligten. Die Vorteile wiegen dabei den Einführungsaufwand aber bei weitem auf: Fehlerwiederholungen werden verhindert, die allgemeine Sicherheit und Nachvollziehbarkeit im Umgang mit Benutzerkonten und Zugriffen wird massiv erhöht und der manuelle Administrationsaufwand und folglich der tägliche Ressourcenbedarf werden gesenkt.

Aufgrund der vielfältigen Auswirkungen in die gesamte Organisation sollte eine solche Einführung aber immer mittels eines Projektes und einer entsprechenden zielgerichteten und adressatengerechten Kommunikation angegangen werden.

IPG unterstützt Sie mit dem Prozessframework bei Ihren Individuellen Bedürfnissen

Die IPG verfügt über eine mittlerweile 20-jährige Erfahrung aus unzähligen Kundenprojekten auf diesem Themengebiet und kann Sie dank des eigens entwickelten Prozessframeworks perfekt auf Ihre individuelle Ausgangslage und Bedürfnisse ausgerichtet unterstützen.

Sollten wir Ihr Interesse geweckt haben, zögern Sie nicht, uns zu kontaktieren. Gerne schauen wir mit Ihnen gemeinsam an, wie wir Ihre Anforderungen für Sie am geeignetsten umsetzen können.

Mike Elfner gilt als ausgewiesener IAM-Experte (Identity and Access Management) und Branchenkenner: Er ist seit mehr als zwei Jahrzehnten im IAM-Business unterwegs und kennt die Branche bestens.
Mike Elfner blickt auf eine über dreissigjährige erfolgreiche Karriere in der ICT-Branche zurück. Über verschiedene Stationen bei Outsourcern, Integratoren, Softwareherstellern und Beratungshäusern stiess er 2019 zur IPG Group wo er als Head Business Consulting Alps das Beratungsgeschäft für die Schweiz und Österreich verantwortet. Neben der Führung komplexer und strategischer Projekte unterstützt er seine Kunden in allen Belangen der strategischen Ausrichtung der IAM-Unternehmensaktivitäten.

Teaser KI IAM
Blog 21.03.22

Die schlaue Seite der Identity und Access Governance

Im Identity und Access Management beginnt die «Artificial Intelligence» Einzug zu halten. Als wertvolle Hilfe für Entscheider wird sie in diesem Bereich wohl bald nicht mehr wegzudenken sein.

Teaserbild Expertenbericht IAM Brownfield
Blog 08.07.24

Der Brownfield-Ansatz im Identity and Access Management

Die Modernisierung veralteter IAM-Systeme ist essenziell für Cybersicherheit. Der Brownfield-Ansatz minimiert Risiken und senkt Kosten durch eine schrittweise Migration auf zeitgemäße Lösungen.

Teaserbild Expertenbericht SSI
Blog 18.10.22

Self Sovereign Identity - Identitäten im digitalen Zeitalter

Identitäten im digitalen Zeitalter sind ein wahrer Schatz und in Zeiten von Cyber Crime ein gefragtes Diebesgut. Erfahren Sie in unserem Expertenbericht, was Sie über Self Sovereign Identity (SSI) wissen müssen.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 02.02.21

Wie können die Funktionsweisen gewährleistet werden?

Mit dem Ziel des Schutzes der Bankkunden sowie der verstärkten Sicherheit und Stabilität des Finanzsystems werden allgemeingültige Regeln festgelegt und kontrolliert durchgesetzt.

Header zum Expertenbericht Self-Sovereign Identity 2
Blog 30.09.21

Self-Sovereign Identity Teil 2: Identitäten

Der ausschlaggebende Faktor ist die Einführung der „Identität“ als digitales Abbild des Anwenders aus Sicht der Fachprozesse und des Unternehmens und nicht als Kopie oder Aggregierung der Benutzerkonten. Diese sind vielmehr der Identität subsequent zugeordnet. Basis dafür sind Identitäts- und ORG-Daten von HR.

Customer IAM Azure
Blog 26.03.21

Identity & Access Management in der Cloud

Statt weiter auf On-Premises-Lösungen zu setzen, gilt auch bei IAM-Lösungen die Strategie «cloud first» oder «cloud only».

Expedition IAM
Blog 21.01.22

Die Expedition zum Identity Management

Die Expedition zum Identity Management - die etwas andere Phasenplanung im IAG.

Zero Trust – Ein neues Zeitalter der Cyber Security
Blog 24.08.20

Ein neues Zeitalter der Cyber Security

Cyber Security hat in den vergangenen Monaten und Jahren einen ganz neuen Status erlangt: Ein Zeitalter des „Zero Trust“ ist angebrochen und mit ihm hat sich Blick auf Sicherheitsbedrohungen drastisch verändert.

Titelbild zum Expertenbericht Fabric Identity - IAM
Blog 29.08.22

Identity Fabric

So können Unternehmen die effiziente Verwendung von Identitäten für die Digitalisierung nutzen und einen Wettbewerbsvorteil erzielen.

Bild zum Newsbericht Governance
News 24.06.21

Wie steht es um Ihre Identity Governance?

Unser kostenloses Self Assessment gibt Ihnen einen Überblick über den Reifegrad der Identity Governance in Ihrem Unternehmen.

GARANCY ist ein IAM Produkt mit vielfältigen Möglichkeiten
Blog 09.09.20

GARANCY – vielfältigen IAM-Möglichkeiten

Die GARANCY IAM Suite stellt eine dynamische Lösung zur Verfügung, um Datendiebstählen vorzubeugen.

Teaserbild IAM Experte Identity Provider
Blog 02.12.22

Identity Provider – ein Schlüssel für viele Schlösser

Viele Unternehmen sind bestrebt, Anmeldeprozesse zu vereinheitlichen bzw. zu vereinfachen. Ist es möglich, mit einem einzigen Identity Provider (IdP) sowohl interne als auch externe Web-Anwendungen zu betreiben? Unsere Kollegen Jan Weiberg & Sorush S.Torshizi geben Einblick in ein Kundenprojekt.

Blog 03.02.25

MIM End-of-Life: Strategien zur erfolgreichen Planung

Was kommt nach dem Microsoft Identity Manager? Wir zeigen Ihnen, wie Sie den Übergang erfolgreich planen – mit Optionen von schrittweiser Migration bis hin zu neuen Lösungen. Lesen Sie hier mehr.

Teaserbild Expertenbericht IAM zu FINMA Rundschreiben
Blog 23.10.23

IAM für Banken & Finanzinstitute in der Schweiz

Verlieren Sie keine Zeit: ✓Compliance ✓Sicherheit ✓Effizienz ✓Vertrauen! Jetzt handeln und mit der Einführung einer IAM-Software die Anforderungen des FINMA Rundschreiben 2023/1 erfüllen. ✅ Mehr dazu in unserem Blog.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, welche ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit dem IAM Thema haben sie sich in einer Lernkurve entwickelt und die heutige Methodik geprägt.

Blogbeitrag, zu was eigentlich „Single-Sign-On“ (SSO) ist
Blog 14.10.20

Was ist eigentlich „Single-Sign-On“ (SSO)?

Diese Frage beantworten wir unserem Blogbeitrag. Erfahren Sie außerdem, welche Geschichte sich hinter Single-SIgn-On verbirgt.

Teaserbild IAM Prozess Expertenbericht
Blog 12.12.22

IAM-Prozesse – Betrachtungswinkel und Prozesssichtweisen

Die Einführung einer IAM-Lösung in einem Unternehmen zieht Änderungen in Arbeitsabläufen nach sich. Die Erhebung und Modellierung der IAM-Prozesse sind essenzielle Schritte zum Verständnis und der Akzeptanz der Lösung in der Organisation. Lesen mehr dazu in unserem Blog.

Teaserbild Ablöse MIM
Blog 16.11.22

Microsoft Identity Manager – werden Sie jetzt aktiv!

Microsoft Identity Manager (MIM) Kunden empfehlen wir, sich schon jetzt Gedanken zum künftigen Einsatz der Lösung zu machen, da der MIM schrittweise ausser Betrieb gesetzt wird. Hier erfahren Sie, alles über einen validen Nachfolger!

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

DORA 24 Teaserbild
Blog 10.07.24

DORA-Compliance: Was Finanzunternehmen jetzt wissen müssen

DORA und IAG: Wie Finanzinstitute die Anforderungen der neuen Verordnung erfüllen und die IT-Sicherheit verbessern können. Lesen Sie hier mehr.