Startseite • Leistungen • IAM Beratung

IAM Beratung
für Unternehmen


Praxisnahe Beratung für Identity & Access Management (IAM) und
Identity Governance & Administration (IGA).

Identity & Access Management
strategisch entwickeln


Identity & Access Management ist mehr als die Einführung einer Software. Identitäten, Berechtigungen und Zugriffsprozesse sind eng mit den organisatorischen Strukturen eines Unternehmens verbunden. Deshalb beginnt eine erfolgreiche IAM-Strategie nicht mit der Technologieauswahl, sondern mit der Frage: Welche Anforderungen bestehen im Unternehmen und wie sollen Identitäten und Zugriffe künftig gesteuert werden?

IAM Beratung von der Strategie bis zur Umsetzung


OEDIV SecuSys unterstützt Unternehmen bei der Entwicklung und Umsetzung ihrer IAM-Strategie. Dabei betrachten wir sowohl fachliche und organisatorische Anforderungen als auch bestehende technische Strukturen. Unsere Beratung kann beispielsweise folgende Themen umfassen:

  • IAM-Strategie und Zielbild
  • Analyse bestehender IAM-Strukturen
  • Identity Governance & Administration
  • Access Management und SSO
  • Privileged Access Management
  • Non-Human Identity Management
  • Certificate Lifecycle Management
  • Technologieauswahl und Architektur
  • Roadmap und Umsetzungsplanung
IAM Beratung

Unsere Beratungsleistungen

Warum OEDIV SecuSys GmbH?


IAM-Projekte verbinden Organisation, Prozesse und Technik.
Deshalb setzen wir auf eine Beratung, die alle drei Bereiche berücksichtigt.

Unser Ziel ist keine Standardlösung, sondern ein Identity & Access Management,
das zu Ihren Prozessen, Ihrer Organisation und Ihren Anforderungen passt.

Mehr als 25 Jahre Erfahrung im Identity & Access Management

Herstellerunabhängige Beratung

Langjährige Projekterfahrung in unterschiedlichen Branchen

Unterstützung von der ersten Analyse bis zur Implementierung

Beratung für Unternehmen im gesamten DACH-Raum

Herstellerunabhängig beraten

OEDIV SecuSys ist nicht auf einen einzelnen Hersteller festgelegt. Dadurch können wir Technologien und Lösungsansätze unabhängig von bestehenden Produktinteressen bewerten. Entscheidend ist für uns, welche Lösung zur Organisation, Systemlandschaft und Zielsetzung des jeweiligen Unternehmens passt.

IAM muss im Unternehmen funktionieren

Eine technisch leistungsfähige Lösung bringt wenig, wenn Prozesse nicht funktionieren oder Verantwortlichkeiten ungeklärt bleiben. Deshalb beziehen wir neben der IT auch die relevanten Fachbereiche und organisatorischen Abläufe ein. OEDIV SecuSys begleitet Unternehmen dabei, IAM-Strukturen aufzubauen, bestehende Lösungen weiterzuentwickeln und den laufenden Betrieb nachhaltig abzusichern.

Von der ersten Analyse bis zum Betrieb

Je nach Ausgangssituation kann die Zusammenarbeit mit einer Bestandsaufnahme oder einem Fitness Check beginnen. Darauf aufbauend lassen sich Zielbild, Roadmap und konkrete Umsetzungsprojekte entwickeln.

Auch nach der Implementierung kann OEDIV SecuSys Unternehmen bei Betrieb, Weiterentwicklung und Optimierung ihrer IAM-Umgebung unterstützen.

FAQ

Häufig gestellte
Fragen

Hier finden Sie Antworten auf die wichtigsten Fragen 
zu unseren Beratungsleistungen?

Was macht eine IAM-Beratung?
Sie deckt den Weg von der Analyse bis zum Betrieb ab: Bestandsaufnahme und Reifegradbewertung, Anforderungsdefinition mit den Fachbereichen, Strategie und Zielarchitektur für das Identity & Access Management, Prozessdesign für Ein- und Austritt und die regelmäßige Bestätigung von Berechtigungen, Aufbau des Rollenmodells, herstellerunabhängige Toolauswahl mit Proof of Concept, Begleitung der Implementierung und Übergabe in den Betrieb. Zwei Themen gehören bei uns in jede Strategie: die regulatorischen Anforderungen aus NIS2, DORA und ISO 27001 und der Umgang mit Identitäten von KI-Agenten, weil beide die Architektur der nächsten Jahre bestimmen. Bei OEDIV SecuSys je nach Bedarf einzeln oder als durchgängiges Programm.
In einem klassischen Rahmen mit agiler Umsetzung. Die Phasen Analyse, Design, Basis-Setup, Ausführung, Test und Go-Live geben Planungssicherheit. Innerhalb von Ausführung und Test arbeiten wir in Sprints mit regelmäßigen Reviews, um Teilfunktionen früh zu liefern und auf neue Anforderungen reagieren zu können. Fünf Quality Gates markieren den Übergang zwischen den Phasen, jeweils mit abgestimmten Ergebnissen wie freigegebenem Rollenmodell oder abgenommenen Tests. Nach dem Go-Live folgt eine Stabilisierungsphase mit intensiver Betreuung, ein Betriebshandbuch und die Übergabe an den Regelbetrieb.
Ja. Awareness ist die erste Stufe unseres Beratungsportfolios. Schulungen für Fachbereiche, Führungskräfte und Berechtigungsverantwortliche vermitteln, warum die regelmäßige Bestätigung von Berechtigungen, minimale Rechte und saubere Austrittsprozesse ihre Aufgabe sind und nicht nur die der IT. IAM-Projekte scheitern seltener an der Technik als an Fachbereichen, die ihre Rolle als Verantwortliche für Rollen und Berechtigungen nicht kennen. Die Schulung setzt dort an.
Ja. Berechtigungsvergabe ist ein Geschäftsprozess, kein Softwarefeature: Wer beantragt, wer genehmigt, welche Fristen gelten, was beim Austritt bis wann erledigt sein muss. Wir modellieren diese Prozesse mit den Fachbereichen, legen Verantwortlichkeiten fest und setzen sie um, in der IGA-Plattform, wo sie hingehören. Für Abläufe, die dem System vor- oder nachgelagert sind und dort nicht nativ abbildbar wären, setzen wir eine Prozessorchestrierung ein, die mehrere Systeme logisch verknüpft und an definierten Stellen eine menschliche Entscheidung einholt. Dasselbe Werkzeug nutzen wir, um Abläufe mit KI-Agenten kontrolliert zu steuern.
Das hängt von Umfang, Komplexität und Zielsetzung ab und wird je Projekt vereinbart. Der IGA Fitness Check kostet 9.500 Euro zuzüglich Umsatzsteuer zum Festpreis. Assessments und Toolauswahlprozesse werden nach Beratungstagen kalkuliert, Implementierungsbegleitung und Rollenmodell-Projekte nach Aufwand oder als Werkpaket mit definierten Ergebnissen. Nach dem kostenlosen Erstgespräch erhalten Sie ein Angebot mit klar abgegrenztem Leistungsumfang.
Eine IAM-Plattform bleibt zehn Jahre und länger im Einsatz. Eine Fehlentscheidung bei der Auswahl kostet Jahre. Herstellergebundene Berater empfehlen ihr Produkt. Wir suchen das Werkzeug, das zu Ihrem Unternehmen passt, und bewerten dafür Anforderungen, Systemlandschaft, Betriebsmodell und die Gesamtkosten über die gesamte Vertragslaufzeit. Weil wir mehrere Plattformen für Identity Governance, Privileged Access und Access Management implementieren und betreiben, kennen wir ihre Stärken und Grenzen aus der Praxis, nicht aus dem Datenblatt. Wir beraten auf Augenhöhe und bevorzugen keinen Hersteller.
Das hängt vor allem von der Zahl der Identitäten und der Komplexität von Hierarchien und Prozessen ab. Bei Unternehmen mit mehr als 5.000 Identitäten oder komplexen Strukturen umfasst eine erste Projektphase rund 160 Beratungstage über etwa neun Monate, von der Analyse bis zum Go-Live mit Anbindung von Personalsystem, Verzeichnisdienst und ersten Fachanwendungen. Kleinere Vorhaben beginnen bei 15 bis 30 Beratungstagen. Der Rollout auf weitere Zielsysteme läuft danach in Wellen. Ein vollständiges IAM-Programm in einem Konzern erstreckt sich über mehrere Jahre.
An fünf wiederkehrenden Ursachen: Start mit der Software anstelle der Prozesse. Schlechte Qualität der Personaldaten, die jede Automatisierung blockiert. Ein zu detailliertes Rollenmodell, das niemand pflegt. Fehlende Einbindung der Fachbereiche als Berechtigungsverantwortliche. Kein geregelter Betrieb nach Projektende. Wir haben selbst jahrelang eine Software für Identity Governance entwickelt und dabei gelernt, dass der Prozess das Ergebnis bestimmt, nicht das Werkzeug. Deshalb klären wir alle fünf Punkte vor der ersten Lizenzentscheidung.
Ja. Wir übersetzen die Anforderungen aus NIS2, DORA, ISO 27001 und dem IT-Grundschutz des BSI an Zugriffskontrolle, privilegierte Konten, regelmäßige Bestätigung von Berechtigungen und Nachweisführung in konkrete IAM-Maßnahmen und begleiten deren Umsetzung. Wir übernehmen dabei den Bereich Identity & Access Management innerhalb Ihres Informationssicherheits-Managementsystems. Die Gesamtverantwortung bleibt bei Ihrem Informationssicherheitsbeauftragten.