Zum Inhalt springen

IAM

IAM Governance

Identity-Governance-Rahmenwerk: Richtlinien, Rollen, Verantwortlichkeiten und Segregation of Duties (SoD).

Richtlinien

  • · IAM-Richtlinie (vom Vorstand verabschiedet)
  • · Berechtigungskonzept für alle Systeme
  • · Kennwortrichtlinie (Länge, Komplexität, Rotation)
  • · MFA-Richtlinie für kritische Systeme

Segregation of Duties

  • · Kritische Funktionentrennung definiert
  • · SoD-Konflikte autom. geprüft (SAP, AD)
  • · Ausnahmegenehmigung mit Zeitbefristung
  • · Regelmäßige SoD-Reviews