IAM
IAM Governance
Identity-Governance-Rahmenwerk: Richtlinien, Rollen, Verantwortlichkeiten und Segregation of Duties (SoD).
Richtlinien
- · IAM-Richtlinie (vom Vorstand verabschiedet)
- · Berechtigungskonzept für alle Systeme
- · Kennwortrichtlinie (Länge, Komplexität, Rotation)
- · MFA-Richtlinie für kritische Systeme
Segregation of Duties
- · Kritische Funktionentrennung definiert
- · SoD-Konflikte autom. geprüft (SAP, AD)
- · Ausnahmegenehmigung mit Zeitbefristung
- · Regelmäßige SoD-Reviews