Die Steuerung digitaler Identitäten und Zugriffsrechte gehört zu den zentralen Aufgaben moderner IT-Sicherheitsorganisationen. Identity Governance stellt sicher, dass die richtigen Personen zur richtigen Zeit auf die richtigen Ressourcen zugreifen - und dass dies nachvollziehbar dokumentiert ist. Dieser Kurs vermittelt Konzepte, Prozesse und Technologien für ein professionelles Identity Governance and Administration (IGA).
Kursinhalt1. Grundlagen von Identity Governance and Administration
- Abgrenzung von IAM, IGA und PAM
- Kernprinzipien: Least Privilege, Segregation of Duties, Need-to-Know
- Regulatorische Anforderungen: SOX, DSGVO, ISO 27001
2. Rollenkonzepte und Berechtigungsmodelle
- Aufbau und Pflege von Rollenmodellen (RBAC, ABAC)
- Berechtigungsanalyse und Bereinigung von Altlasten
- Provisioning und Deprovisioning im Identitätslebenszyklus
3. Access Reviews, Zertifizierungen und Compliance-Nachweise
- Planung und Durchführung regelmäßiger Rezertifizierungskampagnen
- Umgang mit Ausnahmen, Konflikten und Eskalationen
- Dokumentation für Audits und Compliance-Berichte
4. IGA-Plattformen und technische Umsetzung
- Marktüberblick: SailPoint, Saviynt, Microsoft Entra ID Governance
- Automatisierung von Joiner-Mover-Leaver-Prozessen
- Integration mit HR-Systemen, Active Directory und Cloud-Diensten
Berufliche Relevanz
- IAM-Spezialisten und Security Engineers implementieren und betreiben IGA-Plattformen im Unternehmenseinsatz
- Compliance und Audit-Verantwortliche erhalten durch IGA die notwendige Transparenz über Zugriffsrechte
- IT-Leiter reduzieren Sicherheitsrisiken durch strukturierte Berechtigungsvergabe und automatisierte Kontrollen