Der sorgfältige Umgang mit digitalen Identitäten, Rollen und Berechtigungen ist ein zentrales Element der Informationssicherheit und des internen Kontrollsystems (IKS). Ziel ist es, dass Mitarbeitende, Dienstleister, Partner, Kunden und technische Identitäten jederzeit den richtigen Zugriff in passendem Umfang erhalten.
Was EY für Sie tun kann
EY unterstützt beim Aufbau und der Weiterentwicklung Ihrer Governance für IAM und artverwandte Themen. Wir kombinieren Prüfungs- und Methodenkompetenz mit regulatorischem Know-how für das Design und die Umsetzung einer regulatorisch konformen, effektiven, effizienten, transparenten sowie zukunfts- und prüfungssicheren IAM-Aufbau- und Ablauforganisation.
- IAM-Reifegrad-Assessment: Analyse der IAM-Governance sowie etablierter Methoden, Prozesse und Kontrollen im Abgleich mit Leading Practices, Identifikation von Schwachstellen sowie Ableitung von risikomindernden und reifegradsteigernden Maßnahmen
- IAM-Governance Design: Design, Aufbau und Weiterentwicklung einer effizienten und anforderungsgerechten IAM-Governance inklusive Definition der IAM-Aufbau- und Ablauforganisation (Target Operating Model)
- Umsetzungsunterstützung: Fachliche Beratung und Begleitung bei der Etablierung und Umsetzung von tool-gestützten IAM-Prozessen und Kontrollen
- Kontroll-Design und Umsetzungssupport: Design und Unterstützung bei der Operationalisierung zusätzlicher, risikomindernder Maßnahmen, Methoden und Kontrollen im Kontext von IAM sowie angrenzender Disziplinen wie Privileged Access Management (PAM) oder Security Information and Event Management (SIEM).
Alle Maßnahmen werden risikoorientiert integriert und auf Ihre Organisation zugeschnitten, denn die Akzeptanz der MA ist entscheidend für eine nachhaltige Verankerung.