Vetrexa Kompetenz

IAM & Security

Identity & Access Management und IT-Sicherheit sind das Fundament jeder modernen, regulierten IT-Landschaft. Steigende regulatorische Anforderungen wie MaRisk, DORA und ISO 27001, hybride Cloud-Architekturen und Zero-Trust-Prinzipien machen ein belastbares IAM zur strategischen Kernaufgabe. Vetrexa unterstützt Sie herstellerunabhängig – von der Zielarchitektur bis zum operativen Betrieb.

Überblick

Warum IAM & Security?

Digitalisierung, Cloud-Migration und Zero-Trust-Modelle verändern die Sicherheitslogik grundlegend. Zugleich verschärfen MaRisk, BAIT, DORA und ISO 27001 die Anforderungen an Nachweisbarkeit, Kontrolle und Auditfähigkeit. Viele Organisationen kämpfen mit gewachsenen Berechtigungsstrukturen, heterogenen Zielsystemen und ineffizienten Rezertifizierungen. Genau hier setzen wir an – als unabhängige Beratung ohne Toolbindung, mit Fokus auf tragfähige Governance und messbare Ergebnisse.

Unser Ansatz umfasst die gesamte Wertschöpfung: von der IAM-Strategie über Zielarchitektur, Toolauswahl und Implementierung bis zur Optimierung im Betrieb. Wir bringen Erfahrung aus zahlreichen Programmen in EMEA, APAC und den USA mit klarem Branchenfokus auf Banking, Versicherung und Industrie – dort, wo Regulatorik, Skalierung und Komplexität aufeinandertreffen.

Unser Leistungsspektrum

Was wir für Sie umsetzen

IAM-Zielarchitektur & Strategie

Wir entwickeln aus Ihrer Geschäfts- und IT-Strategie eine tragfähige IAM-Zielarchitektur – inklusive Betriebsmodell, Sourcing-Strategie und Roadmap.

  • IAM-Reifegrad- und Maturity-Assessments
  • Zielbild-Design (IGA, PAM, Authentifizierung, Federation)
  • Zero-Trust-Framework und Segmentierung
  • Business-Case- und ROI-Modellierung
  • Roadmap mit Umsetzungswellen und KPI-Framework

SailPoint IIQ – Implementierung & Optimierung

Von der Ersteinführung bis zur Modernisierung bestehender Installationen: konfigurativ, performant und auditfähig.

  • Konfiguration von Provisioning und Workflows
  • Anbindung von Zielsystemen (SAP, AD, ServiceNow)
  • Rezertifizierungskampagnen und Policy-Modelle
  • Performance-Tuning und Health-Checks
  • UAT-Konzepte, Cutover und Hypercare

Privileged Access Management (PAM)

Wir bringen privilegierte Zugriffe unter Kontrolle – von Konzeption bis zur Absicherung kritischer Systeme.

  • PAM-Zielbild und Betriebsmodell
  • Tresor- und Session-Konzepte (CyberArk, One Identity)
  • Just-in-Time-Access und Break-Glass-Prozesse
  • Integration in SIEM und Monitoring
  • Härtung von Servicekonten und Legacy-Systemen

RBAC & SoD-Modellierung

Klare Rollenmodelle sind die Grundlage effizienter Governance. Wir konsolidieren, entrümpeln und modellieren nachhaltig.

  • Analyse und Bereinigung gewachsener Rollen
  • Rollen-Mining und Business-Rollen-Design
  • SoD-Regelwerke und Konfliktprüfung
  • Rollen-Ownership und Lifecycle-Prozesse
  • Modellierung mit NEXIS Plattform / IVIP

Rezertifizierung & Audit-Readiness

Wir machen Ihre Zugriffslandschaft prüfungssicher – gegenüber interner Revision, Wirtschaftsprüfern und Aufsicht.

  • Rezertifizierungsprozesse nach MaRisk und DORA
  • Ownership-Konzepte und Eskalationslogik
  • KPI- und Compliance-Dashboards (Power BI)
  • Audit-Vorbereitung und Findings-Management
  • Nachhaltige Kontrolldokumentation

Connector-Entwicklung

Individuelle Anbindungen dort, wo Standardkonnektoren an Grenzen stoßen – robust, wartbar und dokumentiert.

  • SAP-Integration (HR, ERP, S/4HANA)
  • Active Directory und Entra ID
  • ServiceNow-Integrationen und Fulfilment
  • MIM/FIM-Erweiterungen und Migrationspfade
  • REST/SOAP-Konnektoren mit Fehlerbehandlung

Methodik

Unser Vorgehen in 4 Phasen

  1. Analyse

    Aufnahme von Ist-Architektur, Berechtigungslandschaft, regulatorischen Anforderungen und Reifegrad. Ergebnis: fundierte Standortbestimmung und Handlungsfelder.

  2. Strategie

    Entwicklung der IAM-Zielarchitektur, Auswahl passender Tools, Definition von Betriebsmodell und Governance sowie einer priorisierten Umsetzungs-Roadmap.

  3. Implementierung

    Aufsetzen von Prozessen, Konfiguration der Zielsysteme, Anbindung der Fachbereiche, Datenmigration, Test und kontrollierter Rollout je Wave.

  4. Optimierung

    Kontinuierliche Verbesserung im Betrieb: KPI-Steuerung, Rezertifizierungszyklen, Performance-Tuning und Anpassung an regulatorische Änderungen.

Referenzen

Projekterfahrung IAM & Security

Ausgewählte Projekt-Referenzen nach Branche – ohne Nennung von Kundennamen.

Banking

IAM Governance & Audit-Readiness

Aufbau einer COBIT-basierten IAM-Governance mit auditfähigen Rezertifizierungsprozessen und Power-BI-Dashboards für die KPI-Steuerung gegenüber Prüfern und Aufsicht.

  • Toolset: ServiceNow, Jira/XRay, Confluence, Power BI
  • Methodik: COBIT, MaRisk, Requirements Engineering, Scrum

Versicherung

IAM Rezertifizierung & Audit-Prozesse

Design und Umsetzung revisionssicherer Rezertifizierungen inklusive Owner-Reviews, Eskalationslogik und Reporting – aufgesetzt in SailPoint IIQ mit klarer Ownership-Struktur.

  • Toolset: SailPoint IIQ, Jira/XRay, Confluence
  • Methodik: Requirements Engineering, UAT, Governance-Design

Industrie

IGA-Tool-Evaluierung & POC-Definition

Strukturierte Evaluierung von IGA-Lösungen mit Requirements-Workshops, Fit/Gap-Analyse, Scoring-Matrix und POC-Design als Entscheidungsgrundlage für das Management.

  • Toolset: Azure, SAP-Integration, Confluence, Jira
  • Methodik: Fit/Gap, Scoring, Requirements Engineering

Tools & Frameworks

Toolset & Frameworks

Verwandte Themen

Berechtigungsmanagement

Strukturierte Rollen- und Rechtemodelle, RBAC/SoD, Rezertifizierung und Bereinigung gewachsener Berechtigungslandschaften.

Managed Services

Betrieb, Monitoring und kontinuierliche Optimierung Ihrer IAM- und Security-Plattformen – zuverlässig und SLA-gestützt.

Partner: NEXIS Plattform

Als NEXIS Silver Partner nutzen wir die NEXIS Plattform mit IVIP für Rollenanalyse, Governance-Visualisierung und Risiko-Insights.

FAQ

Häufige Fragen

Welche IAM-Tools setzt Vetrexa ein?

Wir sind toolunabhängig und arbeiten je nach Kundensituation mit SailPoint IdentityIQ, Microsoft Entra ID, CyberArk, One Identity und Microsoft MIM/FIM. Als NEXIS Silver Partner nutzen wir zusätzlich die NEXIS Plattform mit IVIP für Rollenanalyse und Governance-Visualisierung.

Wie unterstützt Vetrexa bei MaRisk- und DORA-Compliance?

Wir entwickeln aufsichtskonforme IAM-Governance-Modelle nach MaRisk AT 7.2, BAIT und DORA. Dazu gehören auditfähige Rezertifizierungsprozesse, SoD-Kontrollen, Notfallzugriffe (Break-Glass) sowie KPI-Dashboards für die Prüfungssicherheit gegenüber Wirtschaftsprüfern und BaFin.

Können Sie bestehende SailPoint-Systeme optimieren?

Ja. Wir übernehmen Health-Checks, Performance-Analysen und Konsolidierungen für bestehende SailPoint IIQ-Installationen – von Workflow-Refactoring über Connector-Optimierung (SAP, AD, ServiceNow) bis hin zur Modernisierung von Rezertifizierungskampagnen und Rollenmodellen.

Wie lange dauert ein typisches IAM-Rezertifizierungsprojekt?

Eine erste auditfähige Rezertifizierungskampagne lässt sich meist in 3 bis 6 Monaten aufsetzen. Umfassende Governance-Programme mit Rollenneu-Modellierung, Tool-Rollout und internationaler Skalierung liegen typischerweise zwischen 12 und 24 Monaten – gestaffelt nach Systemen und Fachbereichen.

Bereit für sichere IAM-Governance?

Sprechen Sie mit uns über Ihre IAM- und Security-Roadmap – unverbindlich und auf Augenhöhe.

Beratung anfragen