Die Steuerung digitaler Identitäten und Zugriffsrechte gehört zu den zentralen Aufgaben moderner IT-Sicherheitsorganisationen. Identity Governance stellt sicher, dass die richtigen Personen zur richtigen Zeit auf die richtigen Ressourcen zugreifen - und dass dies nachvollziehbar dokumentiert ist. Dieser Kurs vermittelt Konzepte, Prozesse und Technologien für ein professionelles Identity Governance and Administration (IGA).

Kursinhalt
1. Grundlagen von Identity Governance and Administration
  • Abgrenzung von IAM, IGA und PAM
  • Kernprinzipien: Least Privilege, Segregation of Duties, Need-to-Know
  • Regulatorische Anforderungen: SOX, DSGVO, ISO 27001

2. Rollenkonzepte und Berechtigungsmodelle
  • Aufbau und Pflege von Rollenmodellen (RBAC, ABAC)
  • Berechtigungsanalyse und Bereinigung von Altlasten
  • Provisioning und Deprovisioning im Identitätslebenszyklus

3. Access Reviews, Zertifizierungen und Compliance-Nachweise
  • Planung und Durchführung regelmäßiger Rezertifizierungskampagnen
  • Umgang mit Ausnahmen, Konflikten und Eskalationen
  • Dokumentation für Audits und Compliance-Berichte

4. IGA-Plattformen und technische Umsetzung
  • Marktüberblick: SailPoint, Saviynt, Microsoft Entra ID Governance
  • Automatisierung von Joiner-Mover-Leaver-Prozessen
  • Integration mit HR-Systemen, Active Directory und Cloud-Diensten

Berufliche Relevanz
  • IAM-Spezialisten und Security Engineers implementieren und betreiben IGA-Plattformen im Unternehmenseinsatz
  • Compliance und Audit-Verantwortliche erhalten durch IGA die notwendige Transparenz über Zugriffsrechte
  • IT-Leiter reduzieren Sicherheitsrisiken durch strukturierte Berechtigungsvergabe und automatisierte Kontrollen