Startseite • Leistungen • IGA Fitness Check

IGA Fitness Check

Ihre Identity Governance & Administration (IGA)-Praktiken in einem Quick 
Assessment auf dem Prüfstand.

Wie gut ist Ihr Identity
Governance & Administration aufgestellt?


Identity Governance & Administration ist ein zentraler Bestandteil eines professionellen IAM. In vielen Unternehmen sind die Strukturen jedoch über Jahre gewachsen. Unterschiedliche Anwendungen, manuelle Prozesse und historisch vergebene Berechtigungen machen es schwer, den tatsächlichen Status zuverlässig zu beurteilen.

Der IGA Fitness Check von OEDIV SecuSys schafft eine strukturierte Grundlage für die weitere Entwicklung.

IGA Fitness Check zum Festpreis


9.500 € zzgl. USt.

  • 5 Beratungstage
  • Analyse Ihrer bestehenden IGA-Landschaft
  • Identifikation von Risiken und Optimierungspotenzialen
  • Management Summary und Maßnahmenkatalog
  • Individuelle Roadmap für Ihre IGA-Strategie

Was ist ein IGA Fitness Check?

Ein IGA Fitness Check ist ein strukturiertes Quick Assessment zur Bewertung Ihrer Identity Governance & Administration. Ziel ist es, den aktuellen Reifegrad Ihres Identity- und Access-Managements zu bestimmen und Schwachstellen in Prozessen, Berechtigungen und Governance frühzeitig zu erkennen.

Benutzer- und Rollenmanagement

Joiner-Mover-Leaver-Prozesse

Berechtigungsverwaltung

Rezertifizierungen

Segregation of Duties (SoD)

Compliance-Anforderungen

Identity Lifecycle Management

Automatisierungsgrad

Governance-Prozesse

Ihre Vorteile

Ein strukturierter IGA Fitness Check schafft Transparenz und reduziert Risiken.

Mehr Sicherheit

Erkennen Sie übermäßige
Berechtigungen, kritische
Zugriffe und Governance-
Lücken frühzeitig.

Höhere Compliance

Unterstützen Sie Anforderungen
aus ISO 27001, NIS2, KRITIS, DORA
oder internen Compliance-Vorgaben.

Klare Handlungsempfehlungen

Sie erhalten eine priorisierte
Roadmap mit konkreten
Maßnahmen und Aufwandsschätzung.

Effizientere Prozesse

Optimieren Sie Berechtigungsvergaben,
Genehmigungsworkflows und Rezertifizierungen.

Investitionssicherheit

Erkennen Sie, welche technischen und
organisatorischen Maßnahmen den
größten Mehrwert liefern.

Frau checkt IGA
Unser Prozess

Unser Vorgehen

01

Analyse der bestehenden IGA-Landschaft

Wir schauen genau hin. Assessments zeigen, wo Sie stehen und welche Wege nach vorne führen.

Dabei betrachten wir unter anderem:

  • Identitätsquellen
  • Rollen- und Berechtigungskonzepte
  • Provisionierung
  • Rezertifizierungen
  • Genehmigungsprozesse
  • Reporting
  • Compliance
  • vorhandene IGA-Tools

02

Identifikation von Risiken und Gaps

 

Auf Basis der Analyse identifizieren wir technische und organisatorische Schwachstellen.

Typische Findings sind:

  • Überprivilegierte Benutzerkonten
  • Fehlende Rollenmodelle
  • Manuelle Berechtigungsprozesse
  • Unzureichende Governance
  • Fehlende Rezertifizierungen
  • Medienbrüche
  • Compliance-Risiken
  • Unvollständige Dokumentation

03

Entwicklung einer individuellen Roadmap

Sie erhalten eine umsetzbare Roadmap mit kurz-, mittel- und langfristigen Maßnahmen.

Diese umfasst beispielsweise:

  • Optimierung der Governance
  • Verbesserung der Rollenmodelle
  • Einführung automatisierter Provisionierung
  • Umsetzung von Least Privilege
  • Einführung regelmäßiger Rezertifizierungen
  • Optimierung des Identity Lifecycle Managements
  • Auswahl geeigneter IGA-Lösungen

IGA Fitness Check mit OEDIV SecuSys

OEDIV SecuSys bringt technische IAM-Erfahrung und ein Verständnis für organisatorische Zusammenhänge zusammen. Im Fitness Check analysieren wir die bestehende Situation und zeigen auf, wo konkreter Handlungsbedarf besteht.

Das Ergebnis ist eine belastbare Grundlage für die nächsten Schritte – beispielsweise für die Optimierung bestehender Prozesse, die Auswahl einer Technologie oder die Entwicklung einer IAM-Roadmap.

Der Fitness Check kann damit ein sinnvoller Einstieg sein, wenn zunächst Klarheit über die eigene Ausgangssituation geschaffen werden soll. Dabei betrachten wir nicht nur die Technologie selbst, sondern auch bestehende Identitätsprozesse, Anwendungen und Geschäftsmodelle.

Unser herstellerunabhängiger Ansatz hilft dabei, Chancen und Anforderungen frühzeitig zu bewerten und konkrete nächste Schritte abzuleiten.

FAQ

Jetzt IGA Fitness Check
anfragen

Sie möchten den Reifegrad Ihrer Identity Governance & Administration bewerten oder
planen die Einführung einer modernen IGA-Lösung?

Kontaktieren Sie uns für ein unverbindliches Erstgespräch. Gemeinsam identifizieren
wir Optimierungspotenziale und entwickeln eine individuelle Roadmap für
Ihre Identity-Governance-Strategie.

Was ist der IGA Fitness Check?
Ein kompaktes Assessment von OEDIV SecuSys, das Wirksamkeit und Effizienz Ihrer Identity Governance & Administration (IGA) in fünf Beratungstagen zum Festpreis von 9.500 Euro zuzüglich Umsatzsteuer bewertet. Geprüft werden Benutzerkonten und Berechtigungen, Ein-, Wechsel- und Austrittsprozesse, Zugriffsrichtlinien, regelmäßige Bestätigung von Berechtigungen, Funktionstrennung, Automatisierungsgrad und Compliance-Anforderungen. Ergebnis sind eine Management Summary, ein priorisierter Maßnahmenkatalog und eine Roadmap mit konkreten Empfehlungen, von Prozessoptimierung über Richtlinien und Schulungen bis zur Einführung neuer Technologien.
Für Unternehmen, die vor einer IAM-Einführung eine belastbare Ausgangsbasis brauchen, eine bestehende IGA-Lösung oder Microsoft Entra ID nicht voll ausschöpfen, ein Prüfungsergebnis zu Berechtigungen abarbeiten müssen oder Anforderungen aus NIS2 und DORA an das Zugriffsmanagement nachweisen wollen. Typische Ansprechpartner sind Informationssicherheitsverantwortliche, IT-Leitung und Datenschutzbeauftragte.
In drei Schritten. Zuerst prüfen wir Ihre bestehenden IGA-Systeme, Prozesse und Richtlinien: Benutzerkonten, Berechtigungen, Zugriffsrichtlinien und Compliance-Anforderungen, ergänzt durch Interviews mit Schlüsselpersonen aus IT, Personalabteilung, Fachbereichen und Informationssicherheit. Dann bewerten wir die Ergebnisse und benennen Schwachstellen und Risiken, etwa unzureichende Zugriffskontrollen, übermäßige Berechtigungen oder fehlende Transparenz. Zum Abschluss erhalten Sie eine Roadmap mit konkreten Empfehlungen. Das Vorgehen ist auf fünf Beratungstage zum Festpreis ausgelegt und kann auf Ihre Anforderungen angepasst werden, dann mit angepasstem Preis.
Eine Reifegradbewertung je Handlungsfeld, eine Liste konkreter Feststellungen, typischerweise überprivilegierte Konten, fehlende Bestätigung von Berechtigungen, manuelle Vergabeprozesse, Lücken im Rollenmodell und verwaiste Konten, sowie eine priorisierte Roadmap mit Aufwandsschätzung. Die Roadmap ist so aufgebaut, dass sie direkt als Grundlage für Budgetplanung, Toolauswahl oder die Antwort auf ein Prüfungsergebnis dient.
Nein. Der Fitness Check bewertet Prozesse, Datenqualität und Governance unabhängig vom Werkzeug. Ohne bestehende Lösung liefert er die Anforderungsbasis für eine Toolauswahl. Mit bestehender Lösung zeigt er, wo Konfiguration, Prozesse oder Rollenmodell hinter den Möglichkeiten der Plattform zurückbleiben.
Ja. Er gleicht Ihre Berechtigungssteuerung mit den konkreten Anforderungen von NIS2, DORA, ISO 27001 (Anhang A, Kontrollen 5.15 bis 5.18) und dem IT-Grundschutz des BSI (Baustein ORP.4) ab und benennt die Lücken je Anforderung. Das Ergebnis lässt sich direkt als Lückenanalyse in Ihr Informationssicherheits-Managementsystem übernehmen oder Prüfern als Nachweis strukturierter Bearbeitung vorlegen.