Bewertungskatalog
| Vg-26-030 | Unnamed: 1 | Unnamed: 2 | Unnamed: 3 | Unnamed: 4 |
|---|---|---|---|---|
| Bewertungskatalog für die Testphase IAM Identity Access Management | ||||
| Erläuterung Punkte | 0 = Kriterium wurde nicht erfüllt 5 = Kriterium wurde teilweise erfüllt 10 = Kriterium wurde voll erfüllt | |||
| Kriterium | Frage/Aspekt | Bewertungsskala (0-5-10) | Bewertung | Kommentar/Begründung |
| Identity Management | Können Identitäten vollständig und zentral verwaltet werden? | 0-5-10 | ||
| Funktionieren Joiner-, Mover- und Leaver-Prozesse korrekt? | 0-5-10 | |||
| Werden Identitäten aus Quellsystemen korrekt erkannt und zugeordnet (Identity Correlation)? | 0-5-10 | |||
| Werden Änderungen an Identitätsdaten korrekt übernommen? | 0-5-10 | |||
| User Experience & Self-Service | Ist die Benutzeroberfläche übersichtlich und intuitiv? | 0-5-10 | ||
| Können Benutzer Access Requests einfach selbst durchführen? | 0-5-10 | |||
| Können Manager offene Genehmigungen und Aufgaben übersichtlich bearbeiten? | 0-5-10 | |||
| Sind Status, Rollen und Berechtigungen verständlich dargestellt? | 0-5-10 | |||
| Automatisierung & Workflows | Funktionieren automatisches Provisioning und De-Provisioning? | 0-5-10 | ||
| Können Joiner-, Mover- und Leaver-Workflows automatisiert ausgeführt werden? | 0-5-10 | |||
| Funktionieren mehrstufige Approval Workflows / Vier-Augen-Prinzip? | 0-5-10 | |||
| Integration & Konnektoren | Funktioniert die Integration mit Active Directory? | 0-5-10 | ||
| Können Benutzer, Gruppen und Berechtigungen korrekt synchronisiert werden? | 0-5-10 | |||
| Kann Kubernetes angebunden und können relevante Identitäten/Berechtigungen verwaltet werden? | 0-5-10 | |||
| Können weitere Systeme über API, Standard- oder Custom-Konnektoren integriert werden? | 0-5-10 | |||
| Security & Identity Governance | Können Business Roles, IT-Rollen und Berechtigungen zentral verwaltet werden? | 0-5-10 | ||
| Können kritische bzw. privilegierte Berechtigungen identifiziert werden? | 0-5-10 | |||
| Werden Änderungen, Genehmigungen und Provisionierungen revisionssicher protokolliert? | 0-5-10 | |||
| Reporting & Audit | Können Rollen-, Berechtigungs- und Identitätsberichte erstellt werden? | 0-5-10 | ||
| Sind Audit Trail und Änderungshistorie nachvollziehbar? | 0-5-10 | |||
| Können Berichte gefiltert und exportiert werden? | 0-5-10 | |||
| Wertungsumme | 0 |