Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv
Home Markt Hinweise & Tipps

Markt


Hintergrund Hinweise & Tipps Interviews Invests Kommentare, Meinungen, Stellungnahmen Nachrichten Personen Studien, Umfragen, Untersuchungen Meinungsumfragen Unternehmen

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Rollenmanagement als strategische Aufgabe


Rollenbasierte Rechteverwaltung zur Einhaltung von Compliance-Vorschriften
Transparente Benutzerverwaltung: Sieben Tipps zur praktischen Einführung


Anzeige

(18.03.11) - Die Beta Systems Software AG gibt sieben Tipps zur erfolgreichen Einführung einer rollenbasierten Rechteverwaltung im Rahmen der Benutzerverwaltung (Identity und Access Management, IAM). Auf dem gerade zu Ende gegangenen Gartner Identity & Access Management Summit in London zählte das Rollenmanagement zu den Top-Themen der Veranstaltung.

Die rollenbasierte Rechteverwaltung, das heißt, die Definition von Business- und IT-Rollen, trägt zur Transparenz und damit zur sicheren und kosteneffizienten Einhaltung und Kontrolle aller internen und externen regulatorischen Vorschriften und Compliance-Richtlinien bei. Role-Mining-Werkzeuge unterstützen dabei das gesamte Rollenmanagement. Beta Systems gibt im Folgenden sieben Tipps zur Einführung einer rollenbasierten Rechteverwaltung:

1) Rollenmanagement als strategische Aufgabe
Rollen bilden die Schnittstelle zwischen dem eigentlichen Business, d. h. den Geschäftsprozessen, und der IT eines Unternehmens. Das Rollenmanagement ist daher eine wichtige Organisationsaufgabe, die entsprechend zu etablieren ist. Die Geschäftsprozessverantwortlichen müssen entscheiden, welche Rechte die Rollen beinhalten und welchen Personen diese Rollen zugewiesen werden. Wichtig ist, dass die Zahl der Rollen überschaubar bleibt und ihre Definitionen verständlich und nachvollziehbar sind.

2) Aufräumen durch Data Cleansing
Die rollenbasierte Rechteverwaltung sollte mit einem grundlegenden Aufräumen beginnen. Der Cleansing-Vorgang schafft die Voraussetzung für ein sauberes Rollenmanagement und besteht aus einer Bereinigung von Informationen. Je nach Stellenbeschreibung arbeiten die Mitarbeiter mit diversen IT-Ressourcen. Daten und Anwendungen werden kombiniert und von Menschen innerhalb und außerhalb einer Organisation genutzt. Role-Mining-Werkzeuge ordnen die einzelnen Accounts den Benutzern zu, um festzustellen, welche Berechtigungen ein Benutzer im Unternehmensnetzwerk hat. Ein Bericht zeigt dann schnell blinde Flecken und "Karteileichen" auf, das heißt verwaiste Benutzerkonten oder Berechtigungen. Abgesehen von den Sicherheitsrisiken kosten nicht benötigte Anwendungslizenzen Geld.

3) Erhöhung der Automatisierung
Übergeordnetes Ziel der IT-Abteilung und Geschäftsführung sollte es sein, durch die Berechtigungsbündel, also Rollen, den Administrationsaufwand deutlich zu reduzieren und Automatisierungsprozesse zu unterstützen. Role-Mining-Werkzeuge unterstützen bei der automatisierten Definition und fortlaufenden Optimierung der Berechtigungsrollen. Die Erfahrung zeigt, dass Unternehmen durch die rollenbasierte Berechtigungsverwaltung einen Automatisierungsgrad von mehr als 90 Prozent erreichen können und damit wesentliche Kosten sparen.

4) Mix aus Top-Down und Bottom-Up
Die standardisierte Modellierung von Rollen erfordert sowohl einen Top-Down- als auch Bottom-Up-Ansatz. Organisatorische Rollen entstehen nach dem Top-Down-Prinzip. Sie sind damit vom Aufbau der Organisation und von den Funktionen der Mitarbeiter geprägt. Mit dem Bottom-Up-Ansatz werden dann auf den Zielsystemen die vorhandenen Berechtigungen hinsichtlich Gemeinsamkeiten und Standards analysiert und den Rollen zugeordnet. Durch die Analyse bestehender Benutzerberechtigungen unterstützt eine Role-Mining-Software die Bottom-Up-Entwicklung von Rollenmodellen. Erst eine Soll-Ist-Analyse deckt Abweichungen vom Soll in existierenden Rollenvergaben auf.

5) Anwendung von diversen Analyse-Szenarien
Diverse Analyse-Szenarien sollten im Rollenfindungsprozess durchgespielt werden. Role-Mining-Werkzeuge bieten hierfür eine Vielzahl einstellbarer Parameter. Bei der Nachbearbeitung, dem sogenannten Role Engineering, werden die Rollen nach Abstimmung mit den fachlichen Anforderungen auf Basis der automatisch erstellten Analyseergebnisse definiert. Vereinzelt ist auch eine manuelle Rollendefinition nötig.

6) Rollenmanagement über den gesamten Lebenszyklus hinweg
Mit der einmaligen Rollendefinition ist es nicht getan: Permanente Änderungsprozesse verlangen, die Rollen und das übergeordnete Rollenmodell einfach und rasch an neue Stellencharakteristika oder IT-Anwendungen anzupassen. Die gewählte Role-Mining-Software sollte daher ein effizientes Role-Life-Cycle-Management unterstützen – unter Berücksichtigung der Einhaltung und Kontrolle unternehmensweiter und gesetzlicher Vorgaben (Security Policies) bei der Vergabe von Zugriffsberechtigungen.

7) Hohe Integrationsfähigkeit
Die Role-Mining-Software sollte sich leicht in eventuell vorhandene IAM-Software integrieren lassen. So ist die Implementierung eines ganzheitlichen und intelligenten User-Role-Life-Cycle-Management-Konzepts garantiert. Auch sollte sie plattformunabhängig sein, da sie auf Basis der importierten Daten (HR-Daten und bestehende Berechtigungsinformationen) Rollen vorschlägt und optimiert. Ebenso bedeutend sind Import- und Export-Schnittstellen für die Übergabe der Informationen mittels definierter Dateiformate (CSV- oder XML-Format). Wichtig ist zudem, dass das gewählte Produkt auf dem RBAC-Standard des National Institute of Standards and Technology basiert.
(Beta Systems Software: ra)

Beta Systems Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Markt / Hinweise & Tipps

Verschiedene Steueränderungen 2012 Ein Unternehmen gilt bei einer Betriebsunterbrechung oder Betriebsverpachtung im Ganzen bis zur ausdrücklichen Aufgabeerklärung als fortgeführt. Dipl.-Finw. Bettina M. Rau-Franz, Steuerberaterin und Partnerin in der Steuerberatungs- und Rechtsanwaltskanzlei Roland Franz & Partner, weist darauf hin, dass bei Betriebsaufgaben ab dem 05. November 2011 die Betriebsaufgabeerklärung ab dem vom Steuerpflichtigen gewählten Zeitpunkt anerkannt wird, wenn sie spätestens drei Monate danach dem Finanzamt vorliegt. Darüber hinaus macht Steuerberaterin Rau-Franz auf weitere Steueränderungen 2012 aufmerksam.

Fondsbeteiligung & elektronische Datenübermittlung In dem Bestreben nach Vereinfachung im Steuerverfahren forciert die Finanzverwaltung seit geraumer Zeit in allen Bereichen die Datenübermittlung auf elektronischem Wege. Für Steuerpflichtige und deren Berater geht dies jedoch selten mit einer Erleichterung einher. Darauf weist der SteuerberaterVerband e. V. Schleswig-Holstein hin. Nun müssen ab dem Veranlagungszeitraum 2011 auch Steuerpflichtige, die "Gewinneinkünfte" erzielen, ihre Einkommensteuererklärung mittels Internet übermitteln. Auf dem ersten Blick trifft diese Pflicht Gewerbetreibende und Freiberufler im Hauptberuf. Aber auch in dieser Neuerung steckt die Tücke im Detail.

Achtung bei der elektronischen Rechnung Der elektronische Verkehr gewinnt immer mehr an Bedeutung und hat insbesondere als E-Mail-Korrespondenz und in anderen Formen der Kommunikation die herkömmlichen Geschäftsformen verdrängt oder ersetzt. Diese Entwicklung macht auch vor der alltäglichen Buchhaltung nicht halt. Martin Ziemba, Vorstandsmitglied des Steuerberaterverbandes Schleswig-Holstein e. V. erklärt: "Elektronische Rechnungen sind gleichwertig zu Papierrechnungen." Auch Ein- und Ausgangsrechnungen sind hiervon betroffen. "Dies führt unter anderem dazu, dass die Schriftform vieler Rechnungen, die für die Einkommenssteuererklärung aufbewahrt werden müssen, durch eine elektronische Fassung der Rechnung ersetzt werden kann", erläutert Ziemba die Konsequenzen.

Asset-Deal und Share-Deal Jedem Gesellschafter-Geschäftsführer sollte regelmäßig bekannt sein, dass im Falle eines Betriebsübergangs im Sinne von § 613a BGB sowohl eine Schlechterstellung der Arbeitnehmer als auch eine Kündigung unwirksam ist. Doch die alles entscheidende Frage, ob tatsächlich ein Betriebsübergang vorliegt, kann regelmäßig ohne die Hinzuziehung eines rechtlichen Beraters nicht beantwortet werden, da insbesondere die Anzahl der zu dieser Thematik ergangenen höchstrichterlichen Entscheidungen für den juristischen Laien nicht zu überblicken sind.

Was man beachten muss: Verträge unter Verwandten Wenn man sich gegenseitig innerhalb der Familie etwas Gutes tun kann, dann wird man das in aller Regel auch machen. Das gilt für immaterielle Güter ebenso wie für materielle. Dabei kann der Fiskus eine positive Rolle spielen. Erkennt er doch Verträge unter Verwandten grundsätzlich dann an, wenn sie auch unter Fremden abgeschlossen sein könnten. Das gilt zum Beispiel für Darlehen innerhalb der Familien, für Arbeitsverträge und schließlich auch für Mietverträge. So bietet die Vermietung von Wohneigentum an Kinder oder Eltern durchaus Sparpotenzial, von dem beide Seiten profitieren: die eine von günstigeren Mieten und die andere von einer geringeren Steuerbelastung.

Längerer Arbeitsweg kann günstiger sein Arbeitnehmer können auch dann den längeren Weg zur Arbeit steuerlich geltend machen, wenn sie dadurch keinen erheblichen Zeitvorteil gegenüber der kürzesten Strecke haben. Grundsätzlich kann für die Entfernungspauschale für die Wege zwischen Wohnung und Arbeitsstätte immer nur der kürzeste Weg berücksichtigt werden. Etwas anderes gilt ausnahmsweise, wenn eine andere Verbindung "offensichtlich verkehrsgünstiger" ist und vom Arbeitnehmer regelmäßig genutzt wird. Der Ansicht der Finanzämter, die längere Strecke müsse mindestens eine Zeitersparnis von 20 Minuten einbringen, ist jetzt der Bundesfinanzhof mit zwei Urteilen (Az. VI R 19/11 und Az. VI R 46/10) entgegengetreten. Darauf wies der Steuerberaterverband Schleswig-Holstein jetzt hin.

Compliance-Leitfaden für Social Enterprises Axway stellte einen Leitfaden für Social Enterprises vor. Darin erfahren CIOs, welche wichtigen Schritte sie bei der Einbindung sozialer Technologien in die Wege leiten sollten, um für ein hohes Maß an Sicherheit, Compliance und Visualisierung ihrer geschäftlichen Interaktionen zu sorgen.

Finanzierung von "Steuersparimmobilien" Nicht nur in den klassischen Schrottimmobilienfällen der Neunziger Jahre, sondern gerade auch bei den seit dem Jahr 2002 vielfach vertriebenen sogenannten "Steuersparimmobilien" besteht oftmals dringender Handlungsbedarf. Marcus Hoffmann und Mirko Göpfert, geschäftsführende Partner der auf Bank-, Kapitalanlage- und Immobilienrecht spezialisierten Kanzlei Hoffmann & Partner Rechtsanwälte in Nürnberg, raten: "Bei Unregelmäßigkeiten bezüglich ihrer Steuersparimmobilien sollten betroffene Anleger frühzeitig qualifizierten Rat suchen."

Pflegeleistungen steuermindernd abrechnen Der demographische Wandel bringt, das ist allgemein bekannt, gravierende Veränderungen mit sich, die sich unter anderem auf die Struktur der Gesellschaft, ihre Bedürfnisse und Ansprüche auswirken werden. Nach Erhebungen des Statistischen Bundesamtes waren im Dezember 2007 2,25 Millionen Menschen in Deutschland pflegebedürftig im Sinne des Pflegeversicherungsgesetzes. Vorausberechnungen besagen, dass im Jahr 2020 mit etwa 2,90 Millionen und im Jahr 2030 mit etwa 3,37 Millionen Pflegebedürftigen zu rechnen ist. Vor diesem Hintergrund ist es gut zu wissen, von welchen finanziellen Entlastungen die Betroffenen und/oder ihre Angehörigen profitieren können.

Bargeschäfte & Aufbewahrung digitaler Unterlagen Die Steuerberatungs- und Rechtsanwaltskanzlei Roland Franz & Partner hat in den vergangenen Monaten, seitdem das Bundesfinanzministerium die Anforderungen an Kassensysteme erheblich verschärft hat, festgestellt, dass die Betriebsprüfer der Finanzämter diese Verschärfung zum Anlass nehmen, "Haare in der Suppe" zu suchen, um in ihrer Konsequenz eine (eigentlich intakte) Buchführung anhand von Kleinigkeiten zu verwerfen bzw. es immerhin zu versuchen.

Druckbare Version

Einsatz der elektronischen Rechnung Wann ist eine Anlageberatung falsch?