Die Rolle von Identity & Access Management (IAM) in NIS-2

Zur Stärkung der Cybersicherheit hat das EU-Parlament die NIS-2-Richtlinie erlassen, welche zum Herbst 2024 von den betroffenen Unternehmen umzusetzen ist.
Gefordert werden u. a. sichere Zugriffskontrollen und eine grundlegende Cyberhygiene. Die Implementierung von IAM kann dazu beitragen, diese Anforderungen zu erfüllen. Rollenkonzepte, Funktionstrennung, Rezertifizierung und Genehmigungsprozesse sorgen dafür, dass interessierte Parteien nur den Zugriff auf Informationen erhalten, den sie benötigen. Mit Hilfe unserer Erfahrung zeigen wir auf, wie moderne Tools dazu beitragen, IAM-Funktionen zu automatisieren und zu zentralisieren.

Lernziele

Den Teilnehmern wird aufzeigt, warum IAM ein wichtiger Umsetzungsbestandteil für die Anforderungen aus der NIS-2 sind und auf welche Bestandteile der Richtlinie eingezahlt wird. Weiterhin werden die wichtigsten IAM Gebiete herausgearbeitet und
erste mögliche Lösungsansätze für eine Umsetzung im Unternehmen dargestellt ergänzt durch entsprechende Produktkategorien zur Toolunterstützung sowie Möglichkeiten zur Automatisierung bzw. Optimierung.

Speaker

 

Ingo Struckmeyer
Ingo Struckmeyer ist selbstständiger Unternehmensberater und unterstützt Finanzdienstleistungsunternehmen insbesondere in den Bereichen Informationssicherheit, IT-Compliance sowie regulatorischen Projekten. Er ist Diplom-Wirtschaftsinformatiker, Mitherausgeber der Zeitschrift „IT-Governance" und verfügt über die Zusatzqualifikationen CISM, CGEIT, CISA, CIA und ISO 27001.

Andreas Lehner
Andreas Lehner ist Senior Consultant bei der ARCA Consult GmbH und unterstützt insbesondere Finanzdienstleister bei der Implementierung von Identity & Access Managment. Er ist Betriebswirt, zertifizierter Projektmanager und verfügt über die Zusatzqualifikation ISO 27001 Practitioner. In der Vergangenheit unterstützte er Unternehmen aus dem Bereich der Automotive bei der Erfüllung ihrer Informationssicherheitsanforderungen.

IT-GRC-Kongress Newsletter

Ihr möchtet über den IT-GRC-Kongress
auf dem Laufenden gehalten werden?

 

Anmelden