Berechtigungsmanagement im Fokus der Aufsicht
Seminar
Online
Beschreibung
-
Kursart
Seminar
-
Methodik
Online
-
Dauer
1 Tag
-
Beginn
10.11.2026
DORA stellt hohe Anforderungen an digitale Sicherheitsaspekte in Banken. Aktuelle Prüfungen haben zu (teilweise) schwerwiegenden Feststellungen im Bereich des Berechtigungsmanagements / IAM (u. a. Rechtevergabe, Rezertifizierung) geführt. IT-Risiken, Cyber-Angriffe und Lücken in der Informationssicherheit, die auf ein unsauberes Berechtigungsmanagement zurückzuführen sind, führen zunehmend häufiger zu Ausfällen kritischer Geschäftsprozesse bei Banken und Unternehmen. Die neuen DORA-Vorgaben verschärfen die IAM-Anforderungen zur Sicherstellung der digitalen Resilienz noch.
Der Zugriff auf sensible Bankdaten und -prozesse soll nur durch die Personen erfolgen, die diesen Zugriff auch wirklich benötigen (»Need-to-know«- Prinzip). Aber wie kann der Rechtevergabe- Prozess institutsspezifisch definiert bzw. dokumentiert werden? In der Praxis stimmen eingerichtete Rechte oftmals nicht mit dem Rechtevergabekonzept und der IT-Strategie überein. Eine risikoorientierte Überprüfung der IT-Berechtigungen ist daher notwendig.
Das Institut hat zudem Prozesse zur Protokollierung und Überwachung einzurichten, die sicherstellen, dass die Berechtigungen nur wie vorgesehen eingesetzt werden, insbesondere für die Aktivitäten mit privilegierten (besonders kritischen) Benutzer- und Zutrittsrechten.
Die Referierenden geben ausschließlich ihre persönliche Auffassung und nicht notwendigerweise die eines bestimmten Instituts, der Deutschen Bundesbank, der BaFin oder einer anderen Aufsichtsbehörde wieder. Die Referierenden nehmen auch keine offizielle aufsichtliche Auslegung regulatorischer Sachverhalte vor.
Standorte und Zeitplan
Lage
Beginn
Beginn
Hinweise zu diesem Kurs
Aus der Praxis für die Praxis!
Wir wenden uns insbesondere an die Mitarbeitenden der Bereiche:
IT und Organisation sowie Interne Revision und IT-Revision
Informationssicherheit (ISB), Informationsrisikomanagement,
Datenschutz (DSB) und IKT-Kontrollfunktion gem. DORA
Notfallmanagement und Business Continuity Management (BCM)
(Zentrales) Auslagerungsmanagement und IKT-Dienstleistersteuerung
Compliance und Regulatorik
Sowie andere interessierte Fach- bzw. Grundsatzbereiche, IT-Vorstandsmitglieder,
Geschäftsleitung, externe Prüferinnen und Prüfer sowie Bankdienstleister
Meinungen
Erfolge dieses Bildungszentrums
Sämtlich Kurse sind auf dem neuesten Stand
Die Durchschnittsbewertung liegt über 3,7
Mehr als 50 Meinungen in den letzten 12 Monaten
Dieses Bildungszentrum ist seit 17 Mitglied auf Emagister
Themen
- Berechtigungsmanagement
- IT
- Zugriffsmanagement
- Access Management
- Benutzerberechtigungen
Inhalte
Aktuelle regulatorische Vorgaben (u. a. DORA!) zur Identitäts- / Rechtevergabe (IAM / SOD) und Rezertifizierung
Verantwortung im Spannungsfeld zw. IT- und Fachbereichen
Prüfungsschwerpunkte und häufig identifizierte Schwachstellen
Funktionsbezogene und kompetenzgerechte Berechtigungsvergabe – Besonderheiten bei privilegierten Nutzern /Super-Usern
Sichere Vorgehensweise bei der Überprüfung, Rezertifizierung und Dokumentation von Identitäten und Rechten
Berechtigungsmanagement im Fokus der Aufsicht
