
Der „Access‑Request & Berechtigungsprozess“ beschreibt den vollständigen, auditfähigen End‑to‑End‑Ablauf für die Beantragung, Prüfung, Genehmigung, Provisionierung, Verwaltung, Rezertifizierung und den Entzug von Zugriffsrechten.
Er bildet das zentrale Herzstück eines modernen Identity‑ & Access‑Managements (IAM) und ist ein Pflichtbestandteil jedes ISO‑27001‑konformen Informationssicherheits‑Managementsystems (ISMS).
Der Prozess erfüllt die Anforderungen aus ISO/IEC 27001:2022 (A.5.15–A.5.19), NIS2, DSGVO Art. 32, IT‑SiG 2.0 sowie EU‑KI-VO.
Er stellt sicher, dass nur autorisierte Personen Zugriff erhalten, SoD‑Konflikte vermieden werden, Datenschutzanforderungen eingehalten sind und alle Berechtigungsentscheidungen vollständig dokumentiert und auditfähig nachvollziehbar bleiben.
Das Dokument umfasst ein strukturiertes 14‑Stufen‑Modell – von Antragstellung über Identitätsprüfung, Rollenprüfung, SoD‑Analyse, Datenschutz‑Freigabe, Sicherheitsprüfung, Genehmigung, Provisionierung und Validierung bis hin zu Rezertifizierung, Änderungsprozessen und Entzug von Berechtigungen.
Es enthält vollständige Artefakte, Beispiele, KPIs, Auditmetriken und Nachweispflichten und eignet sich ideal für Unternehmen, die ein regulatorisch konformes, revisionssicheres und Cloud‑optimiertes Berechtigungsmanagement benötigen.
Ideal für: ISB, IT‑Leitung, HR, Datenschutz, Compliance, KRITIS‑Organisationen, Cloud‑Security‑Teams, Audit‑Verantwortliche.