Mandatsportfolio

Benannte Advisory-Mandate für Controls-, Assurance-, KI- und Identity-Programme.

Jedes Mandat ist um eine Managemententscheidung herum gebaut, nicht um ein generisches Leistungsmenü. Die Arbeit liefert Entscheidungsmaterial, Kontrollarchitektur, Delivery-Struktur und Artefakte, mit denen Teams nach dem Engagement weiterarbeiten können.

Flagship-Mandate

Controls Modernization Diagnostic

Ist-Analyse von Kontrolldesign, Ownership, Nachweisqualität, Doppelungen, Automatisierungskandidaten und Governance-Rhythmus, abgeschlossen mit einem entscheidungsreifen Memo für den Sponsor.

AI Controls Readiness Review

Bewertung der Risiken KI-gestützter Prozesse, Human-Review-Punkte, Ausnahmemodelle, Nachweiserfassung, Prüfung der Modell-Ausgaben und Kontrollverantwortung.

IAM and Access Governance Remediation

Stabilisierung von Berechtigungsreviews, Rollenmodellen, Joiner-Mover-Leaver-Prozessen, privilegierten Zugriffen, Dateiberechtigungen und prüfungsfesten Identity-Nachweisen.

Audit Technology Delivery Office

Senior-Delivery-Unterstützung für Risk- und Audit-Technologieprogramme: Produktanforderungen, Backlog-Disziplin, Steuerungsmaterial, Adoptionsplanung und Delivery-Governance.

ICS Operating Model Redesign

Neugestaltung von Ownership, Kontrollrhythmus, Zusammenspiel der drei Linien, Berichtsroutinen, Remediation-Pfaden und Management-Verantwortung.

Audit Methodology and Quality Support

Methodenentwicklung, Qualitätsroutinen, Professional-Practice-Unterstützung für Technologierisiko, Nachweisstandards und Modernisierung digitaler Prüfungsabläufe.

Neues Mandat

tenfold IAM-Integration

Unabhängige, expertengeführte Einführung der tenfold Identity Governance für den DACH-Mittelstand mit rund 200 bis 1.500 Mitarbeitenden, Active Directory, Fileservern und Microsoft 365. Das Mandat führt die Organisation von einer unübersichtlichen Berechtigungslandschaft zu automatisierten Joiner-Mover-Leaver-Prozessen, einem Rollenkatalog von etwa 20–35 Rollen, dokumentierten Berechtigungsreviews und prüfungsfesten Nachweisen in 12–19 Wochen. Wir sind auf tenfold fokussiert, aber nicht der Hersteller, und sagen klar, wo das Produkt endet.

Briefing für die Discovery-Phase senden
  1. 00Discovery & AD-Audit
  2. 01Design & Architektur
  3. 02Build & Installation
  4. 03Plugins anbinden
  5. 04Role Mining & SoD
  6. 05Pilot (eine Abteilung)
  7. 06Rollout in Wellen
  8. 07Hypercare & Runbook

Discovery & AD-Audit zum Festpreis

Zwei bis drei Wochen, EUR 4.500–5.500. Identitätsinventar, AD-Health-Report (inaktive und verwaiste Konten, verschachtelte Gruppen), Systeminventar, Risikoregister und ein vorkalkulierter Plan für alle folgenden Phasen.

Meilensteinbasierter Aufbau und Rollout

Design, Installation, Plugin-Aktivierung, Role Mining mit SoD-Regeln, ein Pilot in einer Abteilung und ein abteilungsweiser Rollout in Wellen, jede Phase mit definiertem Exit-Gate abgeschlossen.

Compliance-Mapping

Kontrollen nachvollziehbar auf BSI ORP.4, ISO 27001 Annex A 5.15–5.18 und NIS2 / BSIG §30 abgebildet. Lücken außerhalb von tenfold, etwa MFA und Privileged Access Management, werden mit einer Empfehlung benannt.

Hypercare und Governance-Retainer

Runbook, Übergabe und das erste Quartalsreview, danach ein optionaler Retainer für Rezertifizierungsunterstützung, Plugin-Upgrades und die Nachverfolgung von Vorfällen.

Engagement-Modell

Engagements können schmal beginnen und in Design oder Delivery hineinwachsen.

01 Diagnostik-Sprint

Problemrahmung, Nachweisprüfung, Optionen und Entscheidungsmemo für den Sponsor.

02 Design-Workstream

Kontrollarchitektur, Betriebsmodell, Anforderungen, Prozesslandkarten und Rollout-Material.

03 Delivery-Office

Product Ownership, Projektleitung, PMO-Disziplin und Steuerungsunterstützung.

04 Executive Advisory

Material für den Prüfungsausschuss, vorstandsreife Sichten, unabhängige Challenge und Entscheidungsunterstützung.

Kompetenzlandkarte

Die Kernkompetenzen bleiben breit. Die Einstiegspunkte sind bewusst spezifisch.

Mandate entstehen aus einer praxisnahen Mischung aus Assurance, Kontrollen, Technologierisiko, Produktmanagement, Projekt-Delivery, IAM und Finanzprozesswissen.

  • Prüfungsmethodik, Prüfungsqualität, Professional Practice und Technologierisiko.
  • Interne Kontrollen, IKS-Transformation, Risiko-Kontroll-Matrizen und Compliance-Betriebsmodelle.
  • KI-gestützte automatisierte Kontrollen, Analytics-Monitoring, Workflow-Automatisierung und Nachweisdesign.
  • Produkt- und Projektmanagement für Risk-, Audit-, IAM-, Compliance- und Finance-Technologie.
  • IAM, Berechtigungsreviews, Rollenmodelle, Berechtigungen, JML-Prozesse und prüfungsfeste Identity-Nachweise.
  • SAP-nahe Finanzkontrollen, Datenschutz-Berührungspunkte und operative Kontrollnachweise.
Entscheidungsergebnisse

Executive Decision Memo

Optionen, Abwägungen, Empfehlung, offene Entscheidungen, Umsetzungsrisiko und Reihenfolge der nächsten Schritte.

Kontroll- und Nachweismodell

Kontrollbeschreibungen, Owner-Modell, Nachweiserwartungen, Ausnahme-Workflow und Qualitätschecks.

Delivery-Backlog

Arbeitspakete, Abnahmekriterien, Abhängigkeiten, Steuerungsrhythmus und Adoptionspfad.

Kontakt

Teilen Sie das Mandat und das Ergebnis, das Ihr Team braucht.

Wir ordnen das Problem einem Diagnostik-, Design-, Delivery-Office- oder Executive-Advisory-Format zu.

Briefing senden