Die NIS2 Identitäts‑ & Zugriffmanagement Checkliste ist ein vollständig auditfähiges, hochprofessionelles Compliance‑Werkzeug zur Umsetzung der Anforderungen aus NIS2, ISO 27001, ISO 27002, ISO 27005, BSI‑Grundschutz, ENISA Identity Security Guidelines und IEC 62443.
Sie bietet Unternehmen eine umfassende, revisionssichere Grundlage für Identitätsverwaltung, Zugriffskontrolle, privilegierte Zugriffe und sichere Authentifizierungsprozesse – sowohl für IT‑ als auch OT‑Umgebungen.
Highlights:
- NIS2‑konforme IAM‑Governance (IAM‑Policy, Access‑Control‑Policy, Privileged‑Access‑Policy, Password‑Policy, MFA‑Policy)
- Rollenmodell für IAM‑Owner, Access Manager, Reviewer und Schnittstellen zu HR‑Prozessen
- Identitätsverwaltung (zentrales IDM/IAM, Single Identity, automatisierte Prozesse, Joiner‑Mover‑Leaver, Identitätsbereinigung, Verbot von Schattenidentitäten)
- Zugriffskontrolle (RBAC, ABAC, Least‑Privilege, Need‑to‑Know, Freigabeprozesse, zeitlich begrenzte Zugriffe, Rezertifizierungen)
- Privileged Access Management (PAM‑System, Check‑In/Check‑Out, Session‑Recording, MFA, Verbot von Shared Accounts, temporäre Adminrechte, Monitoring)
- Passwort‑ & Authentifizierungsmanagement (Regeln nach Stand 2026, Passwortmanager, Credential‑Leak‑Monitoring, MFA für kritische Systeme, Cloud, Remote, Admin, OT‑Fernwartung)
- Zugriffsüberwachung & Logging (Admin‑Zugriffe, fehlgeschlagene Logins, Berechtigungsänderungen, OT‑Zugriffe, SIEM‑Integration, Alarmierung, Forensik)
- OT‑Zugriffskontrolle nach IEC 62443 (SPS, HMI, SCADA, OEM‑Zugänge, OTMFA, OT‑Session‑Recording)
- Externe Zugriffe & Drittparteien (zeitlich begrenzte Zugänge, MFA, Session‑Recording, Jump‑Hosts, Sperrprozesse)
- Onboarding, Rollenwechsel & Offboarding (automatisiert, Sofortsperrung, Berechtigungsreviews)
- Revisionssichere Dokumentation & Audit‑Nachweise
Diese Checkliste bietet Unternehmen eine sofort einsatzbereite Grundlage, um NIS2‑Pflichten im Bereich Identitäts‑ & Zugriffmanagement vollständig und nachweisbar zu erfüllen – inklusive IT‑, OT‑, Cloud‑ und HR‑Prozessintegration.