Identity & Access Management und IT-Sicherheit sind das Fundament jeder modernen, regulierten IT-Landschaft. Steigende regulatorische Anforderungen wie MaRisk, DORA und ISO 27001, hybride Cloud-Architekturen und Zero-Trust-Prinzipien machen ein belastbares IAM zur strategischen Kernaufgabe. Vetrexa unterstützt Sie herstellerunabhängig – von der Zielarchitektur bis zum operativen Betrieb.
Überblick
Warum IAM & Security?
Digitalisierung, Cloud-Migration und Zero-Trust-Modelle verändern die Sicherheitslogik grundlegend. Zugleich verschärfen MaRisk, BAIT, DORA und ISO 27001 die Anforderungen an Nachweisbarkeit, Kontrolle und Auditfähigkeit. Viele Organisationen kämpfen mit gewachsenen Berechtigungsstrukturen, heterogenen Zielsystemen und ineffizienten Rezertifizierungen. Genau hier setzen wir an – als unabhängige Beratung ohne Toolbindung, mit Fokus auf tragfähige Governance und messbare Ergebnisse.
Unser Ansatz umfasst die gesamte Wertschöpfung: von der IAM-Strategie über Zielarchitektur, Toolauswahl und Implementierung bis zur Optimierung im Betrieb. Wir bringen Erfahrung aus zahlreichen Programmen in EMEA, APAC und den USA mit klarem Branchenfokus auf Banking, Versicherung und Industrie – dort, wo Regulatorik, Skalierung und Komplexität aufeinandertreffen.
Unser Leistungsspektrum
Was wir für Sie umsetzen
01
IAM-Zielarchitektur & Strategie
Wir entwickeln aus Ihrer Geschäfts- und IT-Strategie eine tragfähige IAM-Zielarchitektur – inklusive Betriebsmodell, Sourcing-Strategie und Roadmap.
Von der Ersteinführung bis zur Modernisierung bestehender Installationen: konfigurativ, performant und auditfähig.
Konfiguration von Provisioning und Workflows
Anbindung von Zielsystemen (SAP, AD, ServiceNow)
Rezertifizierungskampagnen und Policy-Modelle
Performance-Tuning und Health-Checks
UAT-Konzepte, Cutover und Hypercare
03
Privileged Access Management (PAM)
Wir bringen privilegierte Zugriffe unter Kontrolle – von Konzeption bis zur Absicherung kritischer Systeme.
PAM-Zielbild und Betriebsmodell
Tresor- und Session-Konzepte (CyberArk, One Identity)
Just-in-Time-Access und Break-Glass-Prozesse
Integration in SIEM und Monitoring
Härtung von Servicekonten und Legacy-Systemen
04
RBAC & SoD-Modellierung
Klare Rollenmodelle sind die Grundlage effizienter Governance. Wir konsolidieren, entrümpeln und modellieren nachhaltig.
Analyse und Bereinigung gewachsener Rollen
Rollen-Mining und Business-Rollen-Design
SoD-Regelwerke und Konfliktprüfung
Rollen-Ownership und Lifecycle-Prozesse
Modellierung mit NEXIS Plattform / IVIP
05
Rezertifizierung & Audit-Readiness
Wir machen Ihre Zugriffslandschaft prüfungssicher – gegenüber interner Revision, Wirtschaftsprüfern und Aufsicht.
Rezertifizierungsprozesse nach MaRisk und DORA
Ownership-Konzepte und Eskalationslogik
KPI- und Compliance-Dashboards (Power BI)
Audit-Vorbereitung und Findings-Management
Nachhaltige Kontrolldokumentation
06
Connector-Entwicklung
Individuelle Anbindungen dort, wo Standardkonnektoren an Grenzen stoßen – robust, wartbar und dokumentiert.
SAP-Integration (HR, ERP, S/4HANA)
Active Directory und Entra ID
ServiceNow-Integrationen und Fulfilment
MIM/FIM-Erweiterungen und Migrationspfade
REST/SOAP-Konnektoren mit Fehlerbehandlung
Methodik
Unser Vorgehen in 4 Phasen
01
Analyse
Aufnahme von Ist-Architektur, Berechtigungslandschaft, regulatorischen Anforderungen und Reifegrad. Ergebnis: fundierte Standortbestimmung und Handlungsfelder.
02
Strategie
Entwicklung der IAM-Zielarchitektur, Auswahl passender Tools, Definition von Betriebsmodell und Governance sowie einer priorisierten Umsetzungs-Roadmap.
03
Implementierung
Aufsetzen von Prozessen, Konfiguration der Zielsysteme, Anbindung der Fachbereiche, Datenmigration, Test und kontrollierter Rollout je Wave.
04
Optimierung
Kontinuierliche Verbesserung im Betrieb: KPI-Steuerung, Rezertifizierungszyklen, Performance-Tuning und Anpassung an regulatorische Änderungen.
Referenzen
Projekterfahrung IAM & Security
Ausgewählte Projekt-Referenzen nach Branche – ohne Nennung von Kundennamen.
Banking
IAM Governance & Audit-Readiness
Aufbau einer COBIT-basierten IAM-Governance mit auditfähigen Rezertifizierungsprozessen und Power-BI-Dashboards für die KPI-Steuerung gegenüber Prüfern und Aufsicht.
Toolset: ServiceNow, Jira/XRay, Confluence, Power BI
Design und Umsetzung revisionssicherer Rezertifizierungen inklusive Owner-Reviews, Eskalationslogik und Reporting – aufgesetzt in SailPoint IIQ mit klarer Ownership-Struktur.
Strukturierte Evaluierung von IGA-Lösungen mit Requirements-Workshops, Fit/Gap-Analyse, Scoring-Matrix und POC-Design als Entscheidungsgrundlage für das Management.
Als NEXIS Silver Partner nutzen wir die NEXIS Plattform mit IVIP für Rollenanalyse, Governance-Visualisierung und Risiko-Insights.
FAQ
Häufige Fragen
Welche IAM-Tools setzt Vetrexa ein?
Wir sind toolunabhängig und arbeiten je nach Kundensituation mit SailPoint IdentityIQ, Microsoft Entra ID, CyberArk, One Identity und Microsoft MIM/FIM. Als NEXIS Silver Partner nutzen wir zusätzlich die NEXIS Plattform mit IVIP für Rollenanalyse und Governance-Visualisierung.
Wie unterstützt Vetrexa bei MaRisk- und DORA-Compliance?
Wir entwickeln aufsichtskonforme IAM-Governance-Modelle nach MaRisk AT 7.2, BAIT und DORA. Dazu gehören auditfähige Rezertifizierungsprozesse, SoD-Kontrollen, Notfallzugriffe (Break-Glass) sowie KPI-Dashboards für die Prüfungssicherheit gegenüber Wirtschaftsprüfern und BaFin.
Können Sie bestehende SailPoint-Systeme optimieren?
Ja. Wir übernehmen Health-Checks, Performance-Analysen und Konsolidierungen für bestehende SailPoint IIQ-Installationen – von Workflow-Refactoring über Connector-Optimierung (SAP, AD, ServiceNow) bis hin zur Modernisierung von Rezertifizierungskampagnen und Rollenmodellen.
Wie lange dauert ein typisches IAM-Rezertifizierungsprojekt?
Eine erste auditfähige Rezertifizierungskampagne lässt sich meist in 3 bis 6 Monaten aufsetzen. Umfassende Governance-Programme mit Rollenneu-Modellierung, Tool-Rollout und internationaler Skalierung liegen typischerweise zwischen 12 und 24 Monaten – gestaffelt nach Systemen und Fachbereichen.
Bereit für sichere IAM-Governance?
Sprechen Sie mit uns über Ihre IAM- und Security-Roadmap – unverbindlich und auf Augenhöhe.