-
Enterprise Identity & Access Management
IAM Architektur; Einbindung des IAM in die Business-Prozesse; Compliance, Datenschutz und Zweckbindung; Effiziente Rollenverwaltung und Access Governance; Sicherheitskonzepte für das Datenmanagement
26. - 27. Nov 2012
Hilton Berlin, Germany
- Key Speakers
-
Dr. Carsten Mielke
Head of Cross Function Services
E.ON Energy Trading SE
Milos Cekovic
Senior Specialist Identity Management, Global Architecture & Engineering
F. Hoffmann-La Roche AG
Prof. Dr. Reinhard Posch
Chief Information Officer des Bundes
Österreichische Bundesregierung
Dr. Andreas Rohr
Head of Strategic Information Security
RWE Supply & Trading GmbH
- Key Topics
-
- Lösungsansätze für den Wandel zu einheitlichen IAM-Architekturen und Strukturen
- Harmonisierte Abbildung der Unternehmensprozesse bei der Implementierung eines IAM
- Optimierter Genehmigungsworkflow und Einbindung in die Gesamtarchitektur
- Effiziente Rollenverwaltung innerhalb von Access Governance und Business Intelligence
- Methodiken und Konzepte zur Entwicklung bzw. Einführung von konzernweiten Regelwerken für den Bereich Governance/Risk/Compliance
- Inhalt
-

Enterprise Identity & Access Management
Im Zeitalter des Virtual Enterprise können wesentlich mehr Kunden, Mitarbeiter, Partner und Lieferanten auf kritische Datenbestände eines Unternehmens zugreifen. Zudem kommt die immer stärkere Verlagerung von Unternehmensapplikationen in externe Infrastrukturen. Umgekehrt müssen aber vertrauliche Daten unbedingt geschützt werden. Welche Person auf welche Daten Zugriff hat, ist eine Frage, die sich nur unter gleicher Berücksichtigung von organisatorischen, rechtlichen und technischen Aspekten lösen lässt.
Die aktuelle Entwicklung hin zu einer mehr an die Geschäftsanforderungen angepassten Access & Identity Governance zwingt die einzelnen Fachbereiche dazu, sich verstärkt mit der Zugriffsthematik auseinanderzusetzen. Insbesondere die gewachsenen regulatorischen bzw. Compliance-Anforderungen sind diesbezüglich als treibende Kräfte auszumachen.
Die Einhaltung von gestiegenen Vorgaben im Bereich GRC (Governance, Risk, Compliance) beinhaltet eine Analyse der Prozesse und der Organisation im Unternehmen sowie der bestehenden Berechtigungen, damit Restriktionen und Verantwortlichkeiten genau definiert sind.
Dazu werden auf dieser Jahrestagung unterschiedliche Konzepte und Strategien für ein effektives Berechtigungs- und Rollenmanagement vorgestellt.
Ein weiterer Fokus liegt auf den Authentifizierungs- und Autorisierungsverfahren wie RFID und Smartcard und deren Einbindung in ein ganzheitliches Identity Access Management.
