Der sorgfältige Umgang mit digitalen Identitäten, Rollen und Berechtigungen ist ein zentrales Element der Informationssicherheit und des internen Kontrollsystems (IKS). Es soll erreicht werden, dass Mitarbeitende, Dienstleister, Partner, Kunden und technische Identitäten jederzeit den richtigen Zugriff in passendem Umfang erhalten.
Was EY für Sie tun kann
EY unterstützt Sie beim Aufbau und der Weiterentwicklung Ihrer Governance für IAM und artverwandte Themen. Wir kombinieren Prüfungs- und Methodenkompetenz mit regulatorischem Know-how für das Design und die Umsetzung einer regulierungskonformen, effektiven, effizienten, transparenten sowie zukunfts- und prüfungssicheren IAM-Aufbau-und-Ablauforganisation.
- IAM-Reifegrad-Assessment: Analyse der IAM-Governance sowie etablierter Methoden, Prozesse und Kontrollen mit dem Ziel der IAM-Reifegradbestimmung im Abgleich mit Leading Practices, der Identifikation von Schwachstellen sowie der Ableitung von risikomindernden und reifegradsteigernden Maßnahmen
- IAM-Governance Design: Design, Aufbau und Weiterentwicklung einer effizienten und anforderungsgerechten IAM-Governance inklusive der Definition der IAM-Aufbau-und-Ablauforganisation (Target Operating Model)
- Umsetzungsunterstützung: fachliche Beratung und Begleitung bei der Etablierung und Umsetzung von toolgestützten IAM-Prozessen und Kontrollen
- Kontrolldesign und Umsetzungs-Support: Design und Unterstützung bei der Operationalisierung zusätzlicher, risikomindernder Maßnahmen, Methoden und Kontrollen in Bezug auf IAM und angrenzende Disziplinen wie Privileged Access Management (PAM) oder Security Information and Event Management (SIEM)
Alle Maßnahmen werden risikoorientiert integriert und auf Ihre Organisation zugeschnitten. Entscheidend ist die Akzeptanz der Mitarbeitenden – nur so kann IAM nachhaltig verankert werden