
Die „Onboarding & Offboarding Prozessbeschreibung“ definiert den vollständigen, auditfähigen End‑to‑End‑Prozess für den Eintritt, Wechsel und Austritt von Mitarbeitenden, Dienstleistern und Third Parties.
Sie bildet den zentralen Identity‑Lifecycle‑Prozess eines modernen, ISO‑27001‑konformen Informationssicherheits‑Managementsystems (ISMS) und stellt sicher, dass alle sicherheitsrelevanten Schritte strukturiert, nachvollziehbar und revisionssicher durchgeführt werden.
Der Prozess erfüllt die Anforderungen aus ISO/IEC 27001:2022 (A.5.15–A.5.19, A.6.3, A.6.4), NIS2, DSGVO Art. 32, IT‑SiG 2.0 sowie arbeitsrechtlichen Vorgaben.
Er umfasst alle Schritte von der HR‑Meldung über Identitätsanlage, Rollenklärung, Berechtigungsanträge, SoD‑Prüfung, Provisionierung, Asset‑Zuweisung und Security‑Onboarding bis hin zu Zugriffsentzug, Asset‑Rückgabe, DSGVO‑konformer Datenlöschung und vollständiger Exit‑Dokumentation.
Die Prozessbeschreibung bildet ein strukturiertes 16‑Stufen‑Modell, das den gesamten Lebenszyklus einer Identität abdeckt und sicherstellt, dass keine verwaisten Accounts entstehen, alle Berechtigungen korrekt vergeben und entzogen werden und alle Nachweise vollständig vorliegen.
Sie ist ideal für Unternehmen, die ein professionelles, regulatorisch konformes und auditfähiges Identity‑Lifecycle‑Management benötigen – insbesondere im Kontext von Cloud‑Umgebungen, Zero‑Trust‑Architekturen und NIS2‑Pflichten.
Ideal für: HR, ISB, IT‑Leitung, Compliance, Datenschutz, KRITIS‑Organisationen, Audit‑Teams.