Identitäts- und Rechtemanagement
Das Identitäts- und Rechtemanagement hat alle Vorgaben der Informationssicherheit und der MaRisk, insbesondere der internen Kontrollen (wie Identitätsprüfung), des Funktionsumfangs (Prinzip der minimalen Berechtigungen) und fachliche Vorgaben (wie die Beschränkung auf „Need-to-know“) zu berücksichtigen.
Seiten 75 - 83