INTERNE REVISIONdigital
 

Identitäts- und Rechtemanagement

Das Identitäts- und Rechtemanagement hat alle Vorgaben der Informationssicherheit und der MaRisk, insbesondere der internen Kontrollen (wie Identitätsprüfung), des Funktionsumfangs (Prinzip der minimalen Berechtigungen) und fachliche Vorgaben (wie die Beschränkung auf „Need-to-know“) zu berücksichtigen.

Seiten 75 - 83