Vetrexa Partner

NEXIS Silver Partner

Als NEXIS Silver Partner begleitet Vetrexa Einführung, Rollout und Optimierung der NEXIS Plattform – mit IVIP als Kern für Identity Visualization & Intelligence. Wir verbinden Identity Governance, IAM und GRC zu einer belastbaren, auditfähigen Access-Governance-Landschaft – für Banking, Versicherung und Industrie.

Überblick

Was ist die NEXIS Plattform?

Die NEXIS Plattform ist eine führende Identity-Governance-, IAM- und GRC-Plattform. Im Zentrum steht IVIP – Identity Visualization & Intelligence –, mit dem sich Berechtigungen, Rollen und Risiken systemübergreifend analysieren, modellieren und governance-konform steuern lassen. Fachbereiche, Revision und Auditoren erhalten eine gemeinsame Sicht auf komplexe Zugriffslandschaften – transparent, nachvollziehbar und prüfungssicher.

Vetrexa unterstützt Kunden entlang des gesamten Lebenszyklus: von der Anbindung heterogener Zielsysteme (SAP, Active Directory, ServiceNow, IGA-Suiten) über die RBAC-/SoD-Modellierung und Rezertifizierung bis hin zum auditfähigen GRC-Reporting. Als NEXIS Silver Partner bringen wir zertifiziertes Plattform-Know-how mit langjähriger Erfahrung in regulierten Branchen und komplexen IAM-Programmen zusammen.

Unser Leistungsspektrum

Was wir mit der NEXIS Plattform umsetzen

IVIP-Enablement für Fachbereiche & Auditor

Wir aktivieren IVIP für Business-Owner, Revision und Wirtschaftsprüfer – als gemeinsame, verständliche Sicht auf Berechtigungen und Risiken.

  • Sichten und Dashboards je Zielgruppe
  • Onboarding von Business-Ownern und Rollen-Ownern
  • Schulungs- und Enablement-Konzepte
  • Governance-Reviews mit IVIP-Visualisierung
  • Auditor-taugliche Nachweisführung

Rollen- & Rechte-Modellierung (RBAC)

Wir bauen granulare, wartbare Rollenmodelle nach dem Least-Privilege-Prinzip – konsolidiert, dokumentiert und zukunftsfähig.

  • Analyse gewachsener Berechtigungsstrukturen
  • Rollen-Mining und Business-Rollen-Design
  • Rollen-Ownership und Lifecycle-Prozesse
  • Modellierung in der NEXIS Plattform / IVIP
  • Rollen-Kataloge für Fachbereich und IAM-Betrieb

SoD-Analyse & Konfliktbereinigung

Segregation of Duties systemübergreifend erkennen, priorisieren und nachhaltig bereinigen – mit sauberer Regelwerks-Basis.

  • SoD-Regelwerke für SAP, AD, ServiceNow
  • Cross-System-Konfliktanalyse
  • Bereinigungsplan mit Risikobewertung
  • Kompensierende Kontrollen und Mitigationen
  • Kontinuierliches SoD-Monitoring

Rezertifizierungskampagnen & Access Reviews

Wir setzen automatisierte, auditfähige Rezertifizierungen auf – mit klaren Ownership-Konzepten und vollständiger Nachweisführung.

  • Kampagnen-Design nach MaRisk und DORA
  • Owner-Reviews mit Eskalationslogik
  • Delta- und Ereignis-basierte Reviews
  • Audit-Evidenz und Historisierung
  • KPI-Steuerung über Dashboards

Anbindung heterogener Zielsysteme

Wir integrieren die NEXIS Plattform in Ihre bestehende IT-Landschaft – von Kernsystemen bis zu spezialisierten IGA-Suiten.

  • SAP-Integration (HR, ERP, S/4HANA)
  • Active Directory und Entra ID
  • ServiceNow-Integration und Fulfilment
  • SailPoint IIQ und weitere IGA-Suiten
  • Microsoft MIM/FIM und Legacy-Systeme

Auditfähiges GRC-Reporting

Wir liefern GRC-Reporting nach MaRisk, DORA und ISO 27001 – konsistent, nachvollziehbar und für Revision und Aufsicht belastbar.

  • Compliance-Dashboards (Power BI)
  • KPI-Modelle für Access Governance
  • Findings-Management und Nachverfolgung
  • Kontrolldokumentation und Evidenz
  • Reporting-Automatisierung

Methodik

Unser Vorgehen in 4 Phasen

  1. Assess

    Aufnahme von Ist-Landschaft, Rollenmodell, Zielsystemen und Governance-Anforderungen. Ergebnis: Standortbestimmung und priorisierte Handlungsfelder für die NEXIS-Einführung.

  2. Design

    Fachliches und technisches Zielbild: NEXIS-Konfiguration, IVIP-Sichten, RBAC-/SoD-Modell, Rezertifizierungsprozesse, Integrationen und GRC-Reporting.

  3. Rollout

    Aufsetzen der Plattform, Anbindung der Zielsysteme, Migration von Rollen- und Berechtigungsdaten, Test und kontrollierter Wave-Rollout je Fachbereich.

  4. Enable/Betrieb

    Enablement für Fachbereiche und Auditor, KPI-Steuerung, Rezertifizierungszyklen und kontinuierliche Optimierung der Plattform im laufenden Betrieb.

Referenzen

Projekterfahrung mit der NEXIS Plattform

Ausgewählte Projekt-Referenzen nach Branche – ohne Nennung von Kundennamen.

Banking

IAM Governance & Audit-Readiness – NEXIS-basiert

Aufbau einer NEXIS-basierten Access-Governance mit auditfähigen Rezertifizierungsprozessen, SoD-Kontrollen und Power-BI-Dashboards für die KPI-Steuerung gegenüber Prüfern und Aufsicht.

  • Toolset: NEXIS Plattform, IVIP, SailPoint IIQ, Power BI
  • Methodik: COBIT, MaRisk, Requirements Engineering, Scrum

Versicherung

Rezertifizierung mit IVIP & NEXIS

Design und Umsetzung revisionssicherer Rezertifizierungen mit IVIP-Visualisierung, Owner-Reviews und Eskalationslogik – aufgesetzt in der NEXIS Plattform mit Anbindung an SAP und Active Directory.

  • Toolset: NEXIS Plattform, IVIP, SAP, Active Directory
  • Methodik: Requirements Engineering, UAT, Governance-Design

Industrie

Cross-System Analytics mit NEXIS Plattform

Systemübergreifende Berechtigungs- und Risikoanalyse mit IVIP über SAP, Active Directory und ServiceNow – als Grundlage für Rollenkonsolidierung und ein neues RBAC-Zielbild.

  • Toolset: NEXIS Plattform, IVIP, SAP, ServiceNow
  • Methodik: Rollen-Mining, Fit/Gap, Requirements Engineering

Tools & Integrationen

Toolset & Integrationen

Verwandte Themen

IAM & Security

IAM-Strategie, SailPoint IIQ, PAM, RBAC und Rezertifizierung – auf Basis der NEXIS Plattform und weiterer führender Tools.

Berechtigungsmanagement

Strukturierte Rollen- und Rechtemodelle, RBAC/SoD, Rezertifizierung und Bereinigung gewachsener Berechtigungslandschaften.

Partner-Übersicht

Alle Vetrexa-Partnerschaften im Überblick – NEXIS, Quadient und ServiceNow als Basis unserer Beratungspraxis.

FAQ

Häufige Fragen

Was ist der Unterschied zwischen NEXIS 4 und der NEXIS Plattform?

NEXIS 4 war die klassische Analyse- und Rollen-Modellierungs-Suite. Die NEXIS Plattform ist deren Weiterentwicklung zu einer durchgängigen Identity-Governance-, IAM- und GRC-Plattform mit IVIP als Kern – inklusive Cross-System-Analytics, Rezertifizierung, GRC-Reporting und Integration in vorhandene IGA-Suiten wie SailPoint IIQ.

Was ist IVIP?

IVIP steht für Identity Visualization & Intelligence und ist der Kern der NEXIS Plattform. IVIP visualisiert Berechtigungen, Rollen und Risiken systemübergreifend und macht sie für Fachbereiche und Auditoren verständlich – von der Rollenmodellierung über SoD-Analysen bis zur Rezertifizierung.

Welche Systeme lassen sich anbinden?

Die NEXIS Plattform integriert heterogene Zielsysteme – u. a. SAP (HR, ERP, S/4HANA), Active Directory und Entra ID, ServiceNow sowie IGA-Suiten wie SailPoint IdentityIQ und Microsoft MIM/FIM. Auswertungen fließen in Power BI und in bestehende GRC-Reporting-Landschaften ein.

Wie unterstützt NEXIS bei MaRisk und DORA?

NEXIS liefert auditfähige Nachweise für Access Governance nach MaRisk AT 7.2, BAIT und DORA: Rezertifizierungskampagnen mit vollständiger Historie, SoD-Kontrollen, Berechtigungsanalysen und GRC-Dashboards, die gegenüber interner Revision, Wirtschaftsprüfern und BaFin bestehen.

Bereit für Identity Governance mit NEXIS?

Sprechen Sie mit uns über Ihre NEXIS-Einführung, Ihr Rollenmodell und Ihre Rezertifizierungsprozesse – unverbindlich und auf Augenhöhe.

NEXIS-Beratung anfragen