IAM Anforderungskatalog
| Unnamed: 0 | Vg-26-030 - Identity Access Managment (IAM) | Unnamed: 2 | Unnamed: 3 | Unnamed: 4 | Unnamed: 5 | Unnamed: 6 | Unnamed: 7 | Unnamed: 8 | Unnamed: 9 | Unnamed: 10 |
|---|---|---|---|---|---|---|---|---|---|---|
| ID | Kapitel | Kriterium | Beschreibung | Kriterienart | von der ALDB auszufüllen: Punkte bei Kriterienart "j/n": 0 oder 1 Punkte | Gewichtung (hoch=3, mittel=2, niedrig=1, A=Ausschluss) | erreichte Wertungs- punkte | Bitte geben Sie hier Ihre Antwort ("ja" oder "nein") ein oder verweisen Sie auf das entsprechende Nachweisdokument in Ihren eingereichten Unterlagen | ||
| Grundlagen der Benutzerverwaltung | ||||||||||
| 1 | 4.1 | Identity Lifecycle Management | Steuerung des gesamten Lebenszyklus einer digitalen Identität von der Erstellung bis zur Löschung. | A | A | |||||
| 2 | 4.1 | Benutzerverwaltung | Zentrale Verwaltung von Benutzern, Attributen und Kontostatus. | A | A | |||||
| 3 | 4.1 | Identity Correlation | Zusammenführung mehrerer Benutzerkonten zu einer eindeutigen digitalen Identität. | A | A | |||||
| 4 | 4.1 | Identity Refresh | Regelmäßige Synchronisation und Aktualisierung von Identitätsdaten aus Quellsystemen. | J/N | 2 | 0 | ||||
| 5 | 4.1 | Identity Warehouse | Zentrales Repository zur Speicherung und Konsolidierung aller Identitätsinformationen. | J/N | 3 | 0 | ||||
| 6 | 4.1 | Verwaltung von Identitäten | Pflege, Änderung und Überwachung von Benutzeridentitäten über deren gesamten Lebenszyklus. | A | A | |||||
| 7 | 4.1 | Mehrere Identitätsquellen | Unterstützung mehrerer führender Systeme wie HR-, LDAP- oder Cloud-Verzeichnisse. | J/N | 1 | 0 | ||||
| Joiner-, Mover- und Leaver-Prozesse | ||||||||||
| 8 | 4.2 | Joiner Workflow | Automatisierte Bereitstellung von Konten und Berechtigungen für neue Mitarbeiter. | A | A | |||||
| 9 | 4.2 | Mover Workflow | Anpassung von Rollen und Berechtigungen bei Positions- oder Abteilungswechseln. | A | A | |||||
| 10 | 4.2 | Leaver Workflow | Gesteuerte Deaktivierung und Entziehung aller Zugriffe beim Austritt. | A | A | |||||
| 11 | 4.2 | Automatische Benutzeranlage | Systemgestützte Erstellung neuer Benutzerkonten ohne manuellen Aufwand. | J/N | 2 | 0 | ||||
| 12 | 4.2 | Automatische Aktualisierung von Benutzerdaten | Synchronisation personenbezogener Änderungen aus Quellsystemen. | J/N | 2 | 0 | ||||
| 13 | 4.2 | Automatische Deaktivierung von Benutzerkonten | Automatische Sperrung von Konten bei Austritt oder Inaktivität. | J/N | 2 | 0 | ||||
| 14 | 4.2 | Automatisches De-Provisioning | Vollständige Entziehung aller Berechtigungen und Zugänge. | J/N | 2 | 0 | ||||
| Rollen- und Berechtigungsmanagement | ||||||||||
| 15 | 4.3 | Business Roles | Fachliche Rollen, die auf Geschäftsaufgaben basieren. | J/N | 3 | 0 | ||||
| 16 | 4.3 | IT Roles | Technische Rollen zur Bündelung von Berechtigungen in Zielsystemen. | J/N | 3 | 0 | ||||
| 17 | 4.3 | Birthright Roles | Standardrollen, die jedem Benutzer automatisch zugewiesen werden. | J/N | 1 | 0 | ||||
| 18 | 4.3 | Entitlements | Einzelne Berechtigungen oder Zugriffsrechte auf Ressourcen. | J/N | 2 | 0 | ||||
| 19 | 4.3 | Rollenhierarchien | Abbildung von Rollenstrukturen mit Vererbungsmechanismen. | J/N | 2 | 0 | ||||
| 20 | 4.3 | Automatische Rollenzuweisung | Rollenvergabe basierend auf Regeln, Attributen oder Organisationseinheiten. | J/N | 2 | 0 | ||||
| 21 | 4.3 | Rollenverwaltung | Erstellung, Pflege und Überwachung von Rollenmodellen. | J/N | 3 | 0 | ||||
| 22 | 4.3 | Berechtigungsverwaltung | Zentrale Steuerung aller Zugriffsrechte und Berechtigungen. | J/N | 3 | 0 | ||||
| Access Management | ||||||||||
| 23 | 4.4 | Access Request | Prozess zur Beantragung von Rollen und Berechtigungen. | J/N | 3 | 0 | ||||
| 24 | 4.4 | Self-Service Access Request | Benutzer können Zugriffe eigenständig beantragen. | J/N | 3 | 0 | ||||
| 25 | 4.4 | Approval Workflow | Genehmigungsprozess für Zugriffsanfragen. | J/N | 3 | 0 | ||||
| 26 | 4.4 | Mehrstufige Genehmigungsprozesse | Unterstützung mehrerer Genehmigungsinstanzen und Verantwortlicher. | J/N | 3 | 0 | ||||
| 27 | 4.4 | Delegation von Genehmigungen | Übertragung von Genehmigungsrechten an Vertretungen. | J/N | 1 | 0 | ||||
| 28 | 4.4 | Zeitlich begrenzte Berechtigungen | Automatische Vergabe und Entziehung auf Basis definierter Laufzeiten. | J/N | 1 | 0 | ||||
| Identity Governance | ||||||||||
| 29 | 4.5 | Identity Governance | Richtlinienbasierte Steuerung und Kontrolle aller Identitäten. | J/N | 2 | 0 | ||||
| 30 | 4.5 | Identity Governance Platform | Einheitliche Identity Governance Plattform für komplexe On-Premises- oder geschlossene Umgebungen | A | A | |||||
| 31 | 4.5 | Access Governance | Überwachung und Steuerung von Zugriffsrechten und Berechtigungen. | J/N | 1 | 0 | ||||
| 32 | 4.5 | Identity Security | Schutz von Identitäten vor Missbrauch und unberechtigtem Zugriff. | A | A | |||||
| 33 | 4.5 | Access Certification | Regelmäßige Überprüfung und Genehmigung bestehender Zugriffsrechte. | A | A | |||||
| 34 | 4.5 | Access Reviews | Strukturierte Bewertung von Benutzer- und Rollenberechtigungen. | J/N | 2 | 0 | ||||
| 35 | 4.5 | Rezertifizierung | Wiederkehrende Bestätigung der Notwendigkeit von Berechtigungen. | J/N | 2 | 0 | ||||
| 36 | 4.5 | Role Mining | Analyse vorhandener Berechtigungen zur Ableitung optimaler Rollenmodelle. | J/N | 2 | 0 | ||||
| 37 | 4.5 | Risikoanalyse (Risk Score) | Bewertung von Zugriffsrisiken anhand definierter Kriterien. | J/N | 2 | 0 | ||||
| Administration | ||||||||||
| 38 | 4.6 | Benutzerverwaltung | Verwaltung von Benutzern und Identitätsdaten. | J/N | 2 | 0 | ||||
| 39 | 4.6 | Rollenverwaltung | Pflege und Steuerung von Rollenmodellen. | A | A | |||||
| 40 | 4.6 | Connector-Verwaltung | Konfiguration und Überwachung von Systemanbindungen. | J/N | 2 | 0 | ||||
| 41 | 4.6 | Workflow-Konfiguration | Anpassung und Steuerung von Geschäftsprozessen. | A | A | |||||
| 42 | 4.6 | Policy-Verwaltung | Definition und Pflege von Sicherheitsrichtlinien. | J/N | 2 | 0 | ||||
| 43 | 4.6 | Systemkonfiguration | Zentrale Verwaltung systemweiter Einstellungen. | J/N | 1 | 0 | ||||
| Workflow Management | ||||||||||
| 44 | 4.7 | Workflow Designer | Grafische Modellierung und Anpassung von Prozessen. | J/N | 1 | 0 | ||||
| 45 | 4.7 | Approval Workflows | Steuerung von Genehmigungsprozessen für Zugriffe und Rollen. | A | A | |||||
| 46 | 4.7 | Provisioning Workflows | Automatisierung von Bereitstellungsprozessen. | J/N | 2 | 0 | ||||
| 47 | 4.7 | Lifecycle Workflows | Prozesssteuerung entlang des Identitätslebenszyklus. | A | A | Kategorie 2 | ||||
| 48 | 4.7 | Eskalationen | Automatische Weiterleitung ausstehender Genehmigungen. | J/N | 1 | 0 | ||||
| 49 | 4.7 | Benachrichtigungen | Automatische Information relevanter Beteiligter über Ereignisse. | J/N | 1 | 0 | ||||
| Integrationen | ||||||||||
| 50 | 4.8 | Active Directory | Integration mit Microsoft Active Directory zur Benutzer- und Gruppenverwaltung. | A | A | |||||
| 51 | 4.8 | LDAP | Unterstützung standardisierter Verzeichnisdienste. | J/N | 1 | 0 | Kategorie 3 | |||
| 52 | 4.8 | REST API | Standardisierte Schnittstelle für Integrationen und Automatisierungen. | J/N | 1 | 0 | ||||
| 53 | 4.8 | CSV Import/Export | Datenaustausch über CSV-Dateien. | J/N | 2 | 0 | ||||
| 54 | 4.8 | SAP | Anbindung von SAP-Systemen für Benutzer- und Rollenmanagement. | J/N | 1 | 0 | ||||
| 55 | 4.8 | Oracle Database | Integration von Oracle-Datenbanken als Ziel- oder Quellsystem. | A | A | |||||
| 56 | 4.8 | SQL Server | Verwaltung von Zugriffsrechten in Microsoft SQL Server Umgebungen. | J/N | 1 | 0 | ||||
| 57 | 4.8 | Kubernetes (über API oder Konnektor) | Steuerung von Benutzer- und Service-Zugriffen in Containerplattformen. | A | A | |||||
| 58 | 4.8 | HR-Systeme (z. B. Rexx) | Nutzung von Personaldaten als führende Identitätsquelle. | J/N | 1 | 0 | ||||
| Compliance, Reporting und Audit | ||||||||||
| 59 | 4.9 | DSGVO-Unterstützung | Unterstützung datenschutzkonformer Verarbeitung personenbezogener Daten. | A | A | |||||
| 60 | 4.9 | ISO 27001 Zertifizierung | Funktionen zur Umsetzung von Anforderungen aus ISO 27001. | A | A | |||||
| 61 | 4.9 | Audit-Unterstützung | Bereitstellung revisionssicherer Nachweise und Prüfpfade. | J/N | 3 | 0 | ||||
| 62 | 4.9 | Revisionssicher | Vollständige Historisierung aller Änderungen und Aktivitäten. | J/N | 2 | 0 | ||||
| 63 | 4.9 | Dokumentation aller Genehmigungen | Revisionssichere Speicherung sämtlicher Freigabeentscheidungen. | J/N | 2 | 0 | ||||
| 64 | 4.9 | Standard Reports | Vordefinierte Berichte für typische Governance- und Audit-Anforderungen. | J/N | 2 | 0 | ||||
| 65 | 4.9 | Audit Reports | Berichte zur Unterstützung interner und externer Audits. | J/N | 2 | 0 | ||||
| 66 | 4.9 | Support | Der Service hat seinen Sitz in Deutschland und bietet deutschsprachigen Support | A | A | |||||
| 67 | 4.9 | Export von Reports (PDF, CSV, Excel) | Bereitstellung von Auswertungen in standardisierten Dateiformaten. | J/N | 2 | 0 | ||||
| Sicherheitsfunktionen | ||||||||||
| 68 | 4.1 | Role-Based Access Control (RBAC) | Zugriffskontrolle auf Basis definierter Rollen statt Einzelberechtigungen. | J/N | 2 | 0 | ||||
| 69 | 4.1 | Segregation of Duties (SoD) | Vermeidung kritischer Berechtigungskombinationen zur Betrugsprävention. | J/N | 2 | 0 | ||||
| 70 | 4.1 | Audit Logs | Erstellung von Protokolldaten für die Weiterverarbeitung im SIEM (IBM QRadar) | J/N | 3 | 0 | ||||
| 71 | 4.1 | Audit Logs Dokumentation | Dokumentation zu den erzeugten relevanten Protokolldaten (Audit-Logs) bereitstellen | J/N | 2 | 0 | ||||
| 72 | 4.1 | Audit Logging | Lückenlose Protokollierung aller relevanten Aktivitäten und Änderungen. | J/N | 3 | 0 | ||||
| 73 | 4.1 | Least-Privilege-Prinzip | Vergabe ausschließlich der für die Aufgabe notwendigen Berechtigungen. | J/N | 3 | 0 | ||||
| Benutzeroberfläche | ||||||||||
| 74 | 4.11 | Webbasierte Benutzeroberfläche | Browserbasierter Zugriff ohne lokale Installation. | J/N | 2 | 0 | ||||
| 75 | 4.11 | Self-Service Portal | Eigenständige Verwaltung von Anfragen und Benutzerinformationen. | J/N | 2 | 0 | ||||
| 76 | 4.11 | Dashboard | Übersichtliche Darstellung relevanter Aktivitäten und Kennzahlen. | J/N | 2 | 0 | ||||
| 77 | 4.11 | Suchfunktion | Schnelles Auffinden von Benutzern, Rollen und Berechtigungen. | J/N | 2 | 0 | ||||
| 78 | 4.11 | Intuitives Design | Gute Benutzererfahrung und einfache Bedienung | A | A | |||||
| Summe Wertungspunkte | 0 | |||||||||
| 111 | ||||||||||
| Legende | ||||||||||
| A | Ausschlusskriterium | |||||||||
| j/n | ja = 1 Punkte, nein = 0 Punkte | |||||||||
| Gewich- tung 1-3 | 1 = niedrige Relevanz, 2 = mittlere Relevanz, 3 = hohe Relevanz |