ERM in der Praxis – zwischen Wunsch und Wirklichkeit

knorpp.jpgAm Markt für Identity und Access Management taucht ein neues Zauberwort auf: Enterprise Role Management. 

Unternehmen können damit ein Rollenkonzept planen und unternehmensweit umsetzen. Laut einer aktuellen Studie der Burton Group hat das Thema derzeit höchste Priorität bei Identity- & Access- Management-Projekten. Der rollenba-sierte Identity-Management-Ansatz soll im Vergleich zum herkömmlichen work-flow-basierten Ansatz deutlich einfacher und praktikabler sein.

Anzeige

Unternehmen, die derzeit Identity-Management-Projekte laufen haben, sind deshalb gut beraten, sich mit Enterprise Role Management auseinanderzuset-zen. Zwar ist die eigentliche Idee in ihren Grundzügen schon über 30 Jahre alt und ein erster Vorschlag für einen Standard existiert bereits seit 1992. Aber der Durchbruch scheint erst jetzt zu gelingen. Zum einen, weil die Anbieter neue Software-Tools für Enterprise Role Management anbieten. Zum anderen, weil viele Identity-Management-Projekte zwar technologisch erfolgreich imple-mentiert wurden, der erwartete Nutzen aber nur teilweise eingetreten ist.

Die zentrale Bedeutung

Hier bekommt nun ein Enterprise Role Management eine zentrale Bedeutung. Im Rahmen der Erstellung eines Rollen- und Berichtigungskonzeptes ist eine der zentralen Fragen, wie die vorhandenen Daten abgebildet und verarbeitet werden können. Dafür bedarf es eines Software-Tools. Bei dessen Auswahl gilt es im Wesentlichen zwei Punkte zu beachten: Erstens die genauen Ziele für das Enterprise Role Management – wie die Definition von Rollen oder die Attes-tierung von Rollen. Und zweitens die gewünschten Funktionalitäten der Tools – beispielsweise die Anbindung von Datenquellen, die Unterstützung methodi-scher Ansätze (Top-down, Bottom-up) und die Simulation oder graphische Dar-stellung von Ergebnissen.

Darüber hinaus hat sich in der Praxis die Beratung durch unabhängige IT-Dienstleister mit IT- und Prozess-Know-how etabliert. Sie kennen sowohl die Vorgehensweise als auch die Vorteile und Funktionalitäten der diversen Tools, können diese auf die jeweiligen Anforderungen hin evaluieren und bei Bedarf auch implementieren. Die Berater der Danet GmbH haben darüber hinaus noch ein spezielles Beratungsangebot für Enterprise Role Management entwi-ckelt: „Role Mining & Data Cleansing“. Das Angebot koppelt Beratungsleistun-gen mit einer zeitlich befristeten Nutzung eines Software-Tools. So müssen Un-ternehmen nicht gleich hohe Investitionen in ein Tool tätigen und finden den-noch einen leichten Einstieg in das neue Thema Enterprise Role Management.

Rainer Knorpp, Market Manager Security Solutions, Danet GmbH

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.