Datum
27.04.2020
Dieser Beitrag wurde verfasst von:
Zur Sicherstellung der Compliance im Bereich IDM definierten die Prozessverantwortlichen der W&W-Gruppe, zusammen mit der IPG AG und dem Partnerunternehmen eleveneye GmbH, gruppenweit verbindliche IDM-Prozesse. Durch die enge Zusammenarbeit und den Wissenstransfer erreichte das Projektteam die direkte Verankerung der neuen Prozesse in der W&W-Gruppe.
Auftrag und Zielsetzung an die IPG AG
- Erstellen einer umfassenden IDM-Prozesslandkarte unter Berücksichtigung von IDM-Richtilinien, internen Prozessvorgaben, Compliance-Anforderungen und „Best Practice“-Ansätzen
- Aufnahme der Ist-Prozesse innerhalb der W&W
- Erstellung der Soll-Prozesslandkarte, die Verbindungen zu den Liefer- und Konsumerprozessen miteingeschlossen
- GAP-Analyse zu den Soll-Prozessen durchführen
- SWOT-Analyse mit Empfehlung für das weitere Vorgehen erstellen
- Erarbeiten der Soll-Prozesse sowie deren Abbildung in ARIS
- Verankern und vertiefen des internen IDM-Knowhows in den Linienorganisationen
- Dokumentation von sämtlichen Erkenntnissen und Resultaten erstellen
IPG Expertenstimme

Die Unternehmen der W&W-Gruppe haben erkannt, dass vor der Einführung einer umfangreichen Softwarelösung optimalerweise die organisatorischen Aspekte behandelt werden.Die Aufnahme der Prozesse hat ergeben, dass konzernweit über 50 verschiedene Aufgaben wie ,Rollen zuweisen’ oder ,Zielsystem anbinden’ relevant sind. Diese konnten einheitlich nach ,Best Practice’ gestaltet werden und dienen zugleich als gute Basis für die Software-Evaluation.
Claudio Fuchs IAM-ArchitektIPG AGSichere Compliance durch die Definition der IDM-Soll-Prozesse
Das Projektteam erarbeitete mit den Verantwortlichen der W&W-Gruppe konzernweit verbindliche IDM-Prozesse. Diese wurden im ARIS Designer dokumentiert und dank der Nutzung von ARIS Publisher in der Linie verankert. Die definierten Prozesse gelten für alle Mitarbeiter im Innen- und Aussendienst einschliesslich Organe (zum Beispiel für Vorstand und Aufsichtsrat) und relevanter externer Dritter (zum Beispiel für Berater, Dienstleister und Lieferanten).
Wirksame Projekt-Methode – schnelle Resultate
Für das Projektvorgehen definierte das Projektteam einen Phasenplan. Dieser basierte auf der erprobten IAM-Methode von IPG. In einem ersten Schritt evaluierte und erfasste es im Rahmen von Interviews mit den Fachbereichen die bestehenden IDM-Prozesse, eingeschlossen der Identifikation und Dokumentation der Prozess-Schnittstellen. Im nächsten Schritt modellierte man die Soll-Prozesse mit „Best Practice“-Ansätzen und erreichte dadurch die rechtlichen, fachlichen und IT-sicherheitstechnischen Anforderungen der Compliance. Die Soll-Dokumentation und diverse weitere Hilfsmittel (zum Beispiel Checklisten und Meilensteindokumentationen) unterstützten die Migration. Die anschliessenden Workshops stellten den Aufbau des internen Know-hows in der W&W-Gruppe sicher. Nach der phasenweisen Einführung der neuen Prozesse erfolgte die Übergabe der Verantwortung an die neuen Prozesseigentümer.
Kundenstimme

Mit den neuen IDM-Prozessen und deren Verankerung in der Linie haben wir einen wichtigen Meilenstein auf dem Weg zu einem konzernweit einheitlichen IDM-Verständnis und den dazugehörenden Prozessen erreicht. Dank dem strukturierten Vorgehen und der engen Zusammenarbeit mit unseren Mitarbeiterinnen und Mitarbeitern wurden unsere internen IDM-Kompetenzen gestärkt und eine transparente Basis für die Weiterentwicklung zu einem integrierten IDM-System gelegt.
Jürgen Hörner Leiter Kundendatenschutz und BetriebssicherheitW&WÜber Wüstenrot & Württembergische-Gruppe
Die Wüstenrot & Württembergische-Gruppe ist der Vorsorge-Spezialist für Absicherung, Wohneigentum, Risikoschutz und Vermögensbildung. 1999 aus dem Zusammenschluss der Traditionsunternehmen Wüstenrot und Württembergische entstanden, verbindet der börsennotierte Konzern, mit Sitz in Stuttgart, Bauspar-Bank und Versicherung als gleich starke Säulen. Das grosse Vertrauen, das die W&W-Gruppe bei ihren sechs Millionen Kunden geniesst, gründet sich auf die Kompetenz, das Engagement und die Kundennähe von 6.000 Aussendienst Partnern. Unterstützt von Direkt-Aktivitäten kann jeder Aussendienst Partner der W&W-Gruppe alle Vorsorge-Bedürfnisse seiner Kunden aus einer Hand erfüllen. Die W&W-Gruppe hat sich als unabhängiger und kundenstärkster Finanzdienstleister Baden-Württembergs etabliert.
Claudio Fuchs, Dipl. Ing. FH - Informatikingenieur mit Nachdiplomstudium in Informationssicherheit, beschäftigt sich seit 2004 ausschliesslich mit Identity- und Accessmanagement (IAM). Er ist Mitglied der Geschäftsleitung der IPG Gruppe, welche über 100 Unternehmen zu ihren Kunden zählen darf. Für IPG verantwortet er die Märkte Österreich und Schweiz. Im Nebenamt ist Claudio Fuchs Hochschuldozent für Projekt- und Qualitätsmanagement an der Hochschule Rapperswil sowie Verwaltungsrat einer Schweizer Bank.
Lesen Sie mehr Beiträge von Claudio Fuchs
Erfahren Sie mehr

Spitäler fmi AG

W&W Gruppe

SICPA SA

Stadt Winterthur

UNIA

Spitäler fmi AG

Spital Schwyz

Otto Group IT

SICPA SA

Enercity

Kantonsspital Winterthur

Governance-Schulung für TWINT

W&W Gruppe

GILAI

IAM-Lösung für Otto Group IT

Schnell-Login für medizinisches Personal via Single Sign-On

Reporting für das Zugriffsmanagement

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

Projektbegleitung für ein wirksames Benutzermanagement

Sicherheits- und Effizienz-Booster für KMU

IAM.cloud für clevere KMU - Ein Blog

Einführung eines Identity Management Systems (IDM)

Vertiefungsstudie „eAccess-Check“ für Bucherer AG

Administrationstiefe von IAM-Systemen

Trusted Advisory

Releasewechsel eines eingesetzten IAM-Tools

Warum der Überwacher überwacht werden muss

DRV erhält BSI-geprüftes Identity Management

Zentralisierung der Berechtigungsvergabe

E-Governance für die Stadt Winterthur

IAM-Transformation in der Praxis: SR Technics optimiert IT

PAM und IAM für «die Bayerische»

Rezertifizierungslösung von FI-TS

Managed Service: Prozesse optimieren & Sicherheit erhöhen

Wie aus einem Oldtimer ein moderner Sportwagen wird

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

TIMETOACT GROUPs Reise mit IDABUS

Eliminierung von Datenmüll durch Identity Management

Effizientes IAM für Cloud-Systeme bei der KPT

IAM als digitales Immunsystem der Spital Thurgau AG

Eine zentrale IAM-Lösung für die Hochschule RheinMain

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Passwörter heute – der Status quo

Kleine Geschichte des Passworts

Ein neues Zeitalter der Cyber Security

Webcast: "Expedition zum Identity Management"

Access Management – es betrifft uns mehr, als wir glauben!

Fernzugriff aus dem Ausland

Die schlaue Seite der Identity und Access Governance

Berechtigungen mit Hilfe künstlicher Intelligenz

IAM-Projekt – 360 Grad Assessment

GARANCY – vielfältigen IAM-Möglichkeiten

Smarte digitale Berechtigungskonzepte mit NEXIS 4.1

Sicheres Berechtigungsmanagement leicht gemacht!

Cybersecurity Evolution: NIS-2

IT-Service Management und IAM unter einen Hut

MIM End-of-Life: Strategien zur erfolgreichen Planung

Sicherer Zugriff von Extern ohne VPN

So bringen Sie mehr Speed in Ihr IAM-Projekt

Wieviel IAM braucht ein Krankenhaus?

Der Weg in die Cloud: Optimierung Ihres IAM

DORA-Compliance: Was Finanzunternehmen jetzt wissen müssen

Schufa: Lizenzmanagement und Compliance Audit-Begleitung

Interview mit IPG Group CEO Marco Rohrer

Brauchen wir ein "Patient-IAM"?

IAV erreicht ISO/IEC 5230 Zertifizierung

Der Brownfield-Ansatz im Identity and Access Management

Braucht KI eine digitale Identität?

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

IAM-Prozesse – Betrachtungswinkel und Prozesssichtweisen

Identity Provider – ein Schlüssel für viele Schlösser

Digitale Identitäten als Ausweis

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

DORA: Stärkung der Resilienz im europäischen Finanzwesen

Identity Management für Banken: Anforderungen & Vorteile

IAM und moderne Apps im Spital

Kann meine IAM Lösung auch Internet of Things?

IAM Health Check – Optimieren Sie Ihr Zugriffsmanagement

Ab in die Wolke!

Customer IAM mit Azure

Wie können die Funktionsweisen gewährleistet werden?

Remote arbeiten im Homeoffice – Aber sicher.

Kantonspital Aarau setzt auf IPG Group

Interview mit dem neuen IPG Group CEO Claudio Fuchs

TIMETOACT realisiert integrierte Versicherungs-Software

Beratung zur ivv Kollaborationsstrategie

Vom Menschen, dem Wissen und der Bank

die Bayerische: Modularisierung und Migration des PoS

HUK-COBURG: Modernisierung der Contact-Center-Prozesse

PNW: IBM Lizenzmanagement zum Festpreis

HUK-COBURG: Mit ARS in 90 Tagen in die API Economy

LV1871: Mit ARS zur optimalen Cloud-Plattform

Dolphin Technologies: Skalierbare Google Cloud-Lösung

NÜRNBERGER Versicherung: Kavalierstart für Red Hat OpenShift

Moderne Infrastruktur für einen IT-Dienstleister

vdek führt neue Data-Warehouse-Lösung ein

Weniger Risiken und Kosten für HDI mit ISO/IEC 19770-1
