Groß-Bieberau, 23.02.2017. Sebastian Rohr, technischer Geschäftsführer der auf IT-Sicherheitsberatung spezialisierten accessec GmbH, führt vom 27.03. bis 28.03.17 bei der IBS Schreiber GmbH in Hamburg durch das Seminar „Identity und Access Management“ (IPIM). Das in 2017 bei IBS Schreiber neu ins Leben gerufene Weiterbildungsthema trägt dem zunehmenden Fokus hinsichtlich der Verwaltung von Identitäten, Benutzerkonten und Berechtigungen bei der Auditierung von IT-Anwendungen und Systemen Rechnung.
Sebastian Rohr ist sich sicher: „Die technisch sehr anspruchsvollen und je Zielsystem hohen Anforderungen an die Prüfer werden durch eine Zentralisierung der Management Aufgaben in sogenannten IAM Systemen (Identity & Access Management) maßgeblich erleichtert.“
Schwer durchschaubare Reports aus den Systemen gehören mit zukunftssicheren IAM-Konzepten der Vergangenheit an und ein Gesamtüberblick sowie die Nachvollziehbarkeit der Zusammenhänge sind problemlos möglich. Diese Rechnung geht jedoch nur auf, wenn diese Effizienzsteigerung bei der oberflächlichen Prüfung nicht durch eine erhebliche Zunahme der Komplexität bei der Umsetzung von Erfassung, Ausführung und Dokumentation von Anträgen erkauft wurde.
Aus Sicht der Revision verlagert sich inzwischen der Fokus von der reinen Prüfung der Sachlage (also der Frage: Wer hat Zugriff auf was?) auf die Prozesssicht und damit auf die Fragestellung: Wer hat wann für wen was beantragt, warum und wieso wurde es genehmigt? „Dies erfordert einen tieferen Einblick in die Rollenmodelle, Prozesse und Workflows in den IAM Systemen“, erläutert Rohr.
Im Seminar werden unter anderem wichtige Bausteine wie Re-Zertifizierung und Attestierung von bestehenden Konten und Berechtigungen sowie der Abgleich von Soll- und Ist-Stand (Identity Governance) vermittelt. Als ausgewiesener Experte kennt Rohr die maßgeblichen Problemstellungen und Herausforderungen in diesem Fachgebiet. Er spricht mit seinem Seminarangebot IT-Verantwortliche in mittleren und großen Unternehmen sowie Behörden an. Vorkenntnisse sind keine erforderlich. Die Teilnehmerzahl ist begrenzt. Weitere Informationen finden Sie hier.