![]() |
Vollständigkeit: Alle Verknüpfungen zwischen Benutzern
und Ressourcen werden erfasst. |
![]() |
Revisionsfestigkeit: Benutzerrechte sind zu jedem Zeitpunkt nachvollziehbar
- auch rückwirkend auf einen Zeitpunkt in der Vergangenheit. |
![]() |
Effizienz und Wirtschaftlichkeit: Der Prozess bindet möglichst
wenige Ressourcen. |
![]() |
Übersichtlichkeit und Transparenz: Rechtestrukturen sind durch
geeignete Bündelung übersichtlich gestaltet. |
![]() |
Sicherheit: Die technischen Supportfunktionen und die organisatorischen
Teilfunktionen sind manipulations- und ausfallsicher. |
![]() |
Zeitnahe Abwicklung: Der Prozess erfordert möglichst kurze
Durchlaufzeiten. |
![]() |
User Management: operative Verwaltung von Identitätsprofilen
auf organisatorischer Ebene, |
![]() |
Account Management: operative Verwaltung von Benutzer-Accounts
mit ihren zugeordneten Rechten auf technischer Ebene, |
![]() |
Role Management: projektorientierte Definition und Implementation
von system- und applikationsspezifischen Rollenmodellen sowie |
![]() |
Security Management: Bereitstellung strategischer Vorgaben zur
Gewährleistung der Informationssicherheit sowie kontinuierliche Kontrolle
einer geeigneten Umsetzung. |
![]() |
Directory Services: Unterstützung der Verwaltung
relevanter Stammdaten der zu betrachtenden Identitäten. |
![]() |
RBAC Services: Unterstützung der Modellierung und
Verwaltung relevanter Rollen und Benutzerprofile, abgeleitet aus der Organisationsstruktur und den
zu erledigenden Aufgabenstellungen. |
![]() |
Workflow Services: Unterstützung von Beantragungs-
und Genehmigungsprozessen |
![]() |
(De-)Provisioning Services: Unterstützung bis hin
zur Automatisierung der Einrichtung von Accounts und zugeordneten Berechtigungen in den Zielsystemen
und -applikationen |
![]() |
Authentication Services: Unterstützung der
Verifikation der Authentizität behaupteter Identitäten. |
![]() |
SSO / Federation Services: Optimierung der
system-, applikations- und ggf. organistionsübergreifenden Authentisierung und Berechtigungskontrolle. |
![]() |
User Self Services: Unterstützung der eigenständigen
Bearbeitung ausgewählter Identitäts- und Berechtigungsattribute durch den Benutzer. |
![]() |
Auditing Services: Unterstützung der Analyse
und Überwachung der Konformität bestehender Berechtigungen mit definierten Policies und regulativen
Vorgaben. |
![]() |
mangelnder Qualität von Stammdateninformationen, |
![]() |
der Nicht-Eindeutigkeit von Identitätsmerkmalen, |
![]() |
unzureichender Prüf- und Kontrollinstanzen bei der Berechtigungsvergabe, |
![]() |
eines unzureichenden De-Provisionierungsprozesses, |
![]() |
unzureichender Definitionen von Rollenunvereinbarkeiten, |
![]() |
unvollständiger Dokumentation von sIdM- und/oder Administrationsprozessen, |
![]() |
unzureichender Auditierbarkeit von sIdM-Prozessen. |
![]() |
24.03.2011 ikn2020-Kooperationsforum Osnabrück, IT-Sicherheit und Datenschutz für Unternehmen, Vortrag: Norbert Book |
![]() |
28.10.2010 Firmenkontaktmesse Chance, FH Osnabrück, Aussteller |
![]() |
25.06.2009 Happy Birthday, ConSecur! 10jähriges Jubiläum |
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |