Als NEXIS Silver Partner begleitet Vetrexa Einführung, Rollout und Optimierung der NEXIS Plattform – mit IVIP als Kern für Identity Visualization & Intelligence. Wir verbinden Identity Governance, IAM und GRC zu einer belastbaren, auditfähigen Access-Governance-Landschaft – für Banking, Versicherung und Industrie.
Überblick
Was ist die NEXIS Plattform?
Die NEXIS Plattform ist eine führende Identity-Governance-, IAM- und GRC-Plattform. Im Zentrum steht IVIP – Identity Visualization & Intelligence –, mit dem sich Berechtigungen, Rollen und Risiken systemübergreifend analysieren, modellieren und governance-konform steuern lassen. Fachbereiche, Revision und Auditoren erhalten eine gemeinsame Sicht auf komplexe Zugriffslandschaften – transparent, nachvollziehbar und prüfungssicher.
Vetrexa unterstützt Kunden entlang des gesamten Lebenszyklus: von der Anbindung heterogener Zielsysteme (SAP, Active Directory, ServiceNow, IGA-Suiten) über die RBAC-/SoD-Modellierung und Rezertifizierung bis hin zum auditfähigen GRC-Reporting. Als NEXIS Silver Partner bringen wir zertifiziertes Plattform-Know-how mit langjähriger Erfahrung in regulierten Branchen und komplexen IAM-Programmen zusammen.
Unser Leistungsspektrum
Was wir mit der NEXIS Plattform umsetzen
01
IVIP-Enablement für Fachbereiche & Auditor
Wir aktivieren IVIP für Business-Owner, Revision und Wirtschaftsprüfer – als gemeinsame, verständliche Sicht auf Berechtigungen und Risiken.
Sichten und Dashboards je Zielgruppe
Onboarding von Business-Ownern und Rollen-Ownern
Schulungs- und Enablement-Konzepte
Governance-Reviews mit IVIP-Visualisierung
Auditor-taugliche Nachweisführung
02
Rollen- & Rechte-Modellierung (RBAC)
Wir bauen granulare, wartbare Rollenmodelle nach dem Least-Privilege-Prinzip – konsolidiert, dokumentiert und zukunftsfähig.
Analyse gewachsener Berechtigungsstrukturen
Rollen-Mining und Business-Rollen-Design
Rollen-Ownership und Lifecycle-Prozesse
Modellierung in der NEXIS Plattform / IVIP
Rollen-Kataloge für Fachbereich und IAM-Betrieb
03
SoD-Analyse & Konfliktbereinigung
Segregation of Duties systemübergreifend erkennen, priorisieren und nachhaltig bereinigen – mit sauberer Regelwerks-Basis.
SoD-Regelwerke für SAP, AD, ServiceNow
Cross-System-Konfliktanalyse
Bereinigungsplan mit Risikobewertung
Kompensierende Kontrollen und Mitigationen
Kontinuierliches SoD-Monitoring
04
Rezertifizierungskampagnen & Access Reviews
Wir setzen automatisierte, auditfähige Rezertifizierungen auf – mit klaren Ownership-Konzepten und vollständiger Nachweisführung.
Kampagnen-Design nach MaRisk und DORA
Owner-Reviews mit Eskalationslogik
Delta- und Ereignis-basierte Reviews
Audit-Evidenz und Historisierung
KPI-Steuerung über Dashboards
05
Anbindung heterogener Zielsysteme
Wir integrieren die NEXIS Plattform in Ihre bestehende IT-Landschaft – von Kernsystemen bis zu spezialisierten IGA-Suiten.
SAP-Integration (HR, ERP, S/4HANA)
Active Directory und Entra ID
ServiceNow-Integration und Fulfilment
SailPoint IIQ und weitere IGA-Suiten
Microsoft MIM/FIM und Legacy-Systeme
06
Auditfähiges GRC-Reporting
Wir liefern GRC-Reporting nach MaRisk, DORA und ISO 27001 – konsistent, nachvollziehbar und für Revision und Aufsicht belastbar.
Compliance-Dashboards (Power BI)
KPI-Modelle für Access Governance
Findings-Management und Nachverfolgung
Kontrolldokumentation und Evidenz
Reporting-Automatisierung
Methodik
Unser Vorgehen in 4 Phasen
01
Assess
Aufnahme von Ist-Landschaft, Rollenmodell, Zielsystemen und Governance-Anforderungen. Ergebnis: Standortbestimmung und priorisierte Handlungsfelder für die NEXIS-Einführung.
02
Design
Fachliches und technisches Zielbild: NEXIS-Konfiguration, IVIP-Sichten, RBAC-/SoD-Modell, Rezertifizierungsprozesse, Integrationen und GRC-Reporting.
03
Rollout
Aufsetzen der Plattform, Anbindung der Zielsysteme, Migration von Rollen- und Berechtigungsdaten, Test und kontrollierter Wave-Rollout je Fachbereich.
04
Enable/Betrieb
Enablement für Fachbereiche und Auditor, KPI-Steuerung, Rezertifizierungszyklen und kontinuierliche Optimierung der Plattform im laufenden Betrieb.
Referenzen
Projekterfahrung mit der NEXIS Plattform
Ausgewählte Projekt-Referenzen nach Branche – ohne Nennung von Kundennamen.
Banking
IAM Governance & Audit-Readiness – NEXIS-basiert
Aufbau einer NEXIS-basierten Access-Governance mit auditfähigen Rezertifizierungsprozessen, SoD-Kontrollen und Power-BI-Dashboards für die KPI-Steuerung gegenüber Prüfern und Aufsicht.
Toolset: NEXIS Plattform, IVIP, SailPoint IIQ, Power BI
Design und Umsetzung revisionssicherer Rezertifizierungen mit IVIP-Visualisierung, Owner-Reviews und Eskalationslogik – aufgesetzt in der NEXIS Plattform mit Anbindung an SAP und Active Directory.
Toolset: NEXIS Plattform, IVIP, SAP, Active Directory
Systemübergreifende Berechtigungs- und Risikoanalyse mit IVIP über SAP, Active Directory und ServiceNow – als Grundlage für Rollenkonsolidierung und ein neues RBAC-Zielbild.
Alle Vetrexa-Partnerschaften im Überblick – NEXIS, Quadient und ServiceNow als Basis unserer Beratungspraxis.
FAQ
Häufige Fragen
Was ist der Unterschied zwischen NEXIS 4 und der NEXIS Plattform?
NEXIS 4 war die klassische Analyse- und Rollen-Modellierungs-Suite. Die NEXIS Plattform ist deren Weiterentwicklung zu einer durchgängigen Identity-Governance-, IAM- und GRC-Plattform mit IVIP als Kern – inklusive Cross-System-Analytics, Rezertifizierung, GRC-Reporting und Integration in vorhandene IGA-Suiten wie SailPoint IIQ.
Was ist IVIP?
IVIP steht für Identity Visualization & Intelligence und ist der Kern der NEXIS Plattform. IVIP visualisiert Berechtigungen, Rollen und Risiken systemübergreifend und macht sie für Fachbereiche und Auditoren verständlich – von der Rollenmodellierung über SoD-Analysen bis zur Rezertifizierung.
Welche Systeme lassen sich anbinden?
Die NEXIS Plattform integriert heterogene Zielsysteme – u. a. SAP (HR, ERP, S/4HANA), Active Directory und Entra ID, ServiceNow sowie IGA-Suiten wie SailPoint IdentityIQ und Microsoft MIM/FIM. Auswertungen fließen in Power BI und in bestehende GRC-Reporting-Landschaften ein.
Wie unterstützt NEXIS bei MaRisk und DORA?
NEXIS liefert auditfähige Nachweise für Access Governance nach MaRisk AT 7.2, BAIT und DORA: Rezertifizierungskampagnen mit vollständiger Historie, SoD-Kontrollen, Berechtigungsanalysen und GRC-Dashboards, die gegenüber interner Revision, Wirtschaftsprüfern und BaFin bestehen.
Bereit für Identity Governance mit NEXIS?
Sprechen Sie mit uns über Ihre NEXIS-Einführung, Ihr Rollenmodell und Ihre Rezertifizierungsprozesse – unverbindlich und auf Augenhöhe.