Vg-26-030_Anforderungskatalog.xlsx

Identity & Access Management (IAM) Software – On-Premise-Lösung mit Implementierung

Extrahierter Dokumenttext · Stand: 10.09.2026, 14:05 (Europe/Berlin)

Herkunft: www.dtvp.de

Tabellen, Layout und Zeichen können bei der Extraktion abweichen. Maßgeblich ist die Originaldatei.

Originaldatei öffnen

IAM Anforderungskatalog

Unnamed: 0Vg-26-030 - Identity Access Managment  (IAM)Unnamed: 2Unnamed: 3Unnamed: 4Unnamed: 5Unnamed: 6Unnamed: 7Unnamed: 8Unnamed: 9Unnamed: 10
IDKapitelKriteriumBeschreibungKriterienartvon der ALDB auszufüllen: Punkte bei Kriterienart "j/n": 0 oder 1 PunkteGewichtung (hoch=3, mittel=2, niedrig=1, A=Ausschluss)erreichte Wertungs- punkteBitte geben Sie hier Ihre Antwort ("ja" oder "nein") ein oder verweisen Sie auf  das entsprechende Nachweisdokument in Ihren eingereichten Unterlagen
Grundlagen der Benutzerverwaltung
14.1Identity Lifecycle ManagementSteuerung des gesamten Lebenszyklus einer digitalen Identität von der Erstellung bis zur Löschung.AA
24.1BenutzerverwaltungZentrale Verwaltung von Benutzern, Attributen und Kontostatus.AA
34.1Identity CorrelationZusammenführung mehrerer Benutzerkonten zu einer eindeutigen digitalen Identität.AA
44.1Identity RefreshRegelmäßige Synchronisation und Aktualisierung von Identitätsdaten aus Quellsystemen.J/N20
54.1Identity WarehouseZentrales Repository zur Speicherung und Konsolidierung aller Identitätsinformationen.J/N30
64.1Verwaltung von IdentitätenPflege, Änderung und Überwachung von Benutzeridentitäten über deren gesamten Lebenszyklus.AA
74.1Mehrere IdentitätsquellenUnterstützung mehrerer führender Systeme wie HR-, LDAP- oder Cloud-Verzeichnisse.J/N10
Joiner-, Mover- und Leaver-Prozesse
84.2Joiner WorkflowAutomatisierte Bereitstellung von Konten und Berechtigungen für neue Mitarbeiter.AA
94.2Mover WorkflowAnpassung von Rollen und Berechtigungen bei Positions- oder Abteilungswechseln.AA
104.2Leaver WorkflowGesteuerte Deaktivierung und Entziehung aller Zugriffe beim Austritt.AA
114.2Automatische BenutzeranlageSystemgestützte Erstellung neuer Benutzerkonten ohne manuellen Aufwand.J/N20
124.2Automatische Aktualisierung von BenutzerdatenSynchronisation personenbezogener Änderungen aus Quellsystemen.J/N20
134.2Automatische Deaktivierung von BenutzerkontenAutomatische Sperrung von Konten bei Austritt oder Inaktivität.J/N20
144.2Automatisches De-ProvisioningVollständige Entziehung aller Berechtigungen und Zugänge.J/N20
Rollen- und Berechtigungsmanagement
154.3Business RolesFachliche Rollen, die auf Geschäftsaufgaben basieren.J/N30
164.3IT RolesTechnische Rollen zur Bündelung von Berechtigungen in Zielsystemen.J/N30
174.3Birthright RolesStandardrollen, die jedem Benutzer automatisch zugewiesen werden.J/N10
184.3EntitlementsEinzelne Berechtigungen oder Zugriffsrechte auf Ressourcen.J/N20
194.3RollenhierarchienAbbildung von Rollenstrukturen mit Vererbungsmechanismen.J/N20
204.3Automatische RollenzuweisungRollenvergabe basierend auf Regeln, Attributen oder Organisationseinheiten.J/N20
214.3RollenverwaltungErstellung, Pflege und Überwachung von Rollenmodellen.J/N30
224.3BerechtigungsverwaltungZentrale Steuerung aller Zugriffsrechte und Berechtigungen.J/N30
Access Management
234.4Access RequestProzess zur Beantragung von Rollen und Berechtigungen.J/N30
244.4Self-Service Access RequestBenutzer können Zugriffe eigenständig beantragen.J/N30
254.4Approval WorkflowGenehmigungsprozess für Zugriffsanfragen.J/N30
264.4Mehrstufige GenehmigungsprozesseUnterstützung mehrerer Genehmigungsinstanzen und Verantwortlicher.J/N30
274.4Delegation von GenehmigungenÜbertragung von Genehmigungsrechten an Vertretungen.J/N10
284.4Zeitlich begrenzte BerechtigungenAutomatische Vergabe und Entziehung auf Basis definierter Laufzeiten.J/N10
Identity Governance
294.5Identity GovernanceRichtlinienbasierte Steuerung und Kontrolle aller Identitäten.J/N20
304.5Identity Governance PlatformEinheitliche Identity Governance Plattform für komplexe On-Premises- oder geschlossene UmgebungenAA
314.5Access GovernanceÜberwachung und Steuerung von Zugriffsrechten und Berechtigungen.J/N10
324.5Identity SecuritySchutz von Identitäten vor Missbrauch und unberechtigtem Zugriff.AA
334.5Access CertificationRegelmäßige Überprüfung und Genehmigung bestehender Zugriffsrechte.AA
344.5Access ReviewsStrukturierte Bewertung von Benutzer- und Rollenberechtigungen.J/N20
354.5RezertifizierungWiederkehrende Bestätigung der Notwendigkeit von Berechtigungen.J/N20
364.5Role MiningAnalyse vorhandener Berechtigungen zur Ableitung optimaler Rollenmodelle.J/N20
374.5Risikoanalyse (Risk Score)Bewertung von Zugriffsrisiken anhand definierter Kriterien.J/N20
Administration
384.6BenutzerverwaltungVerwaltung von Benutzern und Identitätsdaten.J/N20
394.6RollenverwaltungPflege und Steuerung von Rollenmodellen.AA
404.6Connector-VerwaltungKonfiguration und Überwachung von Systemanbindungen.J/N20
414.6Workflow-KonfigurationAnpassung und Steuerung von Geschäftsprozessen.AA
424.6Policy-VerwaltungDefinition und Pflege von Sicherheitsrichtlinien.J/N20
434.6SystemkonfigurationZentrale Verwaltung systemweiter Einstellungen.J/N10
Workflow Management
444.7Workflow DesignerGrafische Modellierung und Anpassung von Prozessen.J/N10
454.7Approval WorkflowsSteuerung von Genehmigungsprozessen für Zugriffe und Rollen.AA
464.7Provisioning WorkflowsAutomatisierung von Bereitstellungsprozessen.J/N20
474.7Lifecycle WorkflowsProzesssteuerung entlang des Identitätslebenszyklus.AAKategorie 2
484.7EskalationenAutomatische Weiterleitung ausstehender Genehmigungen.J/N10
494.7BenachrichtigungenAutomatische Information relevanter Beteiligter über Ereignisse.J/N10
Integrationen
504.8Active DirectoryIntegration mit Microsoft Active Directory zur Benutzer- und Gruppenverwaltung.AA
514.8LDAPUnterstützung standardisierter Verzeichnisdienste.J/N10Kategorie 3
524.8REST APIStandardisierte Schnittstelle für Integrationen und Automatisierungen.J/N10
534.8CSV Import/ExportDatenaustausch über CSV-Dateien.J/N20
544.8SAPAnbindung von SAP-Systemen für Benutzer- und Rollenmanagement.J/N10
554.8Oracle DatabaseIntegration von Oracle-Datenbanken als Ziel- oder Quellsystem.AA
564.8SQL ServerVerwaltung von Zugriffsrechten in Microsoft SQL Server Umgebungen.J/N10
574.8Kubernetes (über API oder Konnektor)Steuerung von Benutzer- und Service-Zugriffen in Containerplattformen.AA
584.8HR-Systeme (z. B. Rexx)Nutzung von Personaldaten als führende Identitätsquelle.J/N10
Compliance, Reporting und Audit
594.9DSGVO-UnterstützungUnterstützung datenschutzkonformer Verarbeitung personenbezogener Daten.AA
604.9ISO 27001 ZertifizierungFunktionen zur Umsetzung von Anforderungen aus ISO 27001.AA
614.9Audit-UnterstützungBereitstellung revisionssicherer Nachweise und Prüfpfade.J/N30
624.9RevisionssicherVollständige Historisierung aller Änderungen und Aktivitäten.J/N20
634.9Dokumentation aller GenehmigungenRevisionssichere Speicherung sämtlicher Freigabeentscheidungen.J/N20
644.9Standard ReportsVordefinierte Berichte für typische Governance- und Audit-Anforderungen.J/N20
654.9Audit ReportsBerichte zur Unterstützung interner und externer Audits.J/N20
664.9SupportDer Service hat seinen Sitz in Deutschland und bietet deutschsprachigen SupportAA
674.9Export von Reports (PDF, CSV, Excel)Bereitstellung von Auswertungen in standardisierten Dateiformaten.J/N20
Sicherheitsfunktionen
684.1Role-Based Access Control (RBAC)Zugriffskontrolle auf Basis definierter Rollen statt Einzelberechtigungen.J/N20
694.1Segregation of Duties (SoD)Vermeidung kritischer Berechtigungskombinationen zur Betrugsprävention.J/N20
704.1Audit LogsErstellung von Protokolldaten für die Weiterverarbeitung im SIEM (IBM QRadar)J/N30
714.1Audit Logs  DokumentationDokumentation zu den erzeugten relevanten Protokolldaten (Audit-Logs) bereitstellenJ/N20
724.1Audit LoggingLückenlose Protokollierung aller relevanten Aktivitäten und Änderungen.J/N30
734.1Least-Privilege-PrinzipVergabe ausschließlich der für die Aufgabe notwendigen Berechtigungen.J/N30
Benutzeroberfläche
744.11Webbasierte BenutzeroberflächeBrowserbasierter Zugriff ohne lokale Installation.J/N20
754.11Self-Service PortalEigenständige Verwaltung von Anfragen und Benutzerinformationen.J/N20
764.11DashboardÜbersichtliche Darstellung relevanter Aktivitäten und Kennzahlen.J/N20
774.11SuchfunktionSchnelles Auffinden von Benutzern, Rollen und Berechtigungen.J/N20
784.11Intuitives DesignGute Benutzererfahrung und einfache BedienungAA
Summe Wertungspunkte0
111
Legende
AAusschlusskriterium
j/nja = 1 Punkte, nein = 0 Punkte
Gewich- tung 1-31 = niedrige Relevanz, 2 = mittlere Relevanz, 3 = hohe Relevanz
Alle Unterlagen dieser Ausschreibung