IAM-Reife bewerten und Sanierungsfahrplan für Versicherer erstellen
- Cyber Security
Diese Seite wurde automatisch aus dem Englischen übersetzt, um den Zugang zu erleichtern. Bei Unklarheiten empfehlen wir, die Originalversion zurate zu ziehen.
Die Herausforderung
Ohne ein IAM-Team und mit fragmentierten Prozessen sah sich die britische Niederlassung eines multinationalen Versicherungsunternehmens steigenden operationellen Risiken gegenüber.
uf dem Weg zur Verbesserung ihrer IAM-Governance suchte die Organisation Unterstützung von Wavestone, um ihre aktuellen IAM-Praktiken zu überprüfen und die Planung sowie Ausgestaltung zukünftiger Sanierungsinitiativen zu beschleunigen.
Unser Ansatz: Nutzung des IAM-Maturity-Frameworks von Wavestone
Das IAM-Maturity-Framework von Wavestone wurde eingesetzt, um einen detaillierten Überblick über die aktuelle Situation zu geben. Das Framework bewertet die Reife über sechs zentrale Säulen und im Vergleich zu Branchenstandards, liefert einen klaren Benchmark sowie umsetzbare Prioritäten. Dieser Ansatz hilft Kunden, ihre Position gegenüber Branchenstandards zu vergleichen, ihre IAM-Praktiken zu messen und zu verbessern.
In diesem Fall wollte der Kunde das Framework zu Beginn seines Sanierungsfahrplans und seiner Maßnahmen nutzen. Es kann jedoch auch während einer Transformation eingesetzt werden, um die Verbesserung der IAM-Prozesse sowohl im Zeitverlauf als auch über verschiedene Programme hinweg nachzuverfolgen.
Zwei Phasen für umsetzbare Ergebnisse
Während der Überprüfung bestehender Dokumentationen und Architekturdiagramme sowie der Durchführung von 15 Workshops mit wichtigen Stakeholdern zur Beantwortung der Fragen des Frameworks verglich das Team die dokumentierten Informationen mit der tatsächlichen Umsetzung von Prozessen und Richtlinien.
Ein zweiphasiger Ansatz wurde gewählt, um für den Kunden umsetzbare Ergebnisse sicherzustellen:
Das Maturity-Framework wurde durchgeführt und dem Kunden präsentiert, um sicherzustellen, dass er unsere Ergebnisse nachvollziehen konnte und die Auswirkungen der identifizierten Risiken verstand. Parallel dazu wurde eine Gap-Analyse erstellt, um die Reifegrade in den sechs IAM-Säulen zu ergänzen und die Organisation anhand von Branchenstandards zu benchmarken.
Die in Phase 1 ermittelten Schmerzpunkte wurden anhand von operationellen Risikoszenarien bewertet und priorisiert, um die wichtigsten Sanierungsprioritäten hervorzuheben, die eine sofortige Risikominderung ermöglichen und die dringendsten Bedrohungen adressieren.
Das IAM-Maturity-Framework ermöglicht es Wavestone, für jede Frage innerhalb der sechs Säulen einen Reifegrad (1 = initial/unausgereift, 4 = exzellent) zu vergeben und sowohl einen Säulen- als auch einen Gesamtwert bereitzustellen.
Als Beispiel konnte der Kunde auf Säulenebene nachvollziehen, welche Bereiche im Access Control saniert werden mussten und wie die einzelnen IAM-Prozesse bewertet wurden. Auf Gesamtorganisationsebene lieferte Wavestone einen Branchen-Benchmark, der sowohl die gesamte Kundenbasis, die das Framework genutzt hat, als auch einen branchenspezifischen Fokus auf vergleichbare Ergebnisse aus dem Finanzdienstleistungs- und Versicherungssektor berücksichtigte.
Dank der erfolgreichen Durchführung der Reifegradbewertung integrierte der Kunde die drei definierten Workstreams in den Business Case und das Arbeitsprogramm für IAM-Sanierungsmaßnahmen. Zudem wurde Wavestone beauftragt, eine weitere Bewertung der IAM-Reife der Organisation vorzunehmen.