IAM DevOps as-a-Service

Is uw Identity and Access Management oplossing geschikt voor groei?

De wereld verandert in een digitale wereld en online bedrijfsmodellen worden in rap tempo geïntroduceerd. Organisaties moeten sneller nieuwe producten en diensten leveren, terwijl ze steeds vaker worden blootgesteld aan veiligheidsrisico's en mogelijk slachtoffer worden van cybercriminaliteit. Daarnaast zorgt het scala aan nieuwe wet- en regelgeving voor een verhoogd compliancerisico. 

Identity and Access Management (IAM) speelt een belangrijke rol bij het beperken van de genoemde risico's. Sterker nog, IAM is een onmisbaar onderdeel geworden van de bedrijfsstrategie om groei te realiseren en de continuïteit te waarborgen. In deze moderne wereld waar de enige constante verandering is, zijn organisaties op zoek naar een snelle en flexibele manier om aan IAM te werken. IAM is echter een gespecialiseerd domein met specifieke vaardigheden waarin expertise schaars is.

Onze IAM DevOps as-a-Service propositie geeft u de nodige business-agility om uw Digital Identity oplossing(en) te verzorgen en ontzorgen.

Digital Identity als strategisch gebied

PwC heeft Digital Identity aangewezen als een van haar strategische gebieden en heeft daarom het 'EMEA Impact Centre for Digital Identity' opgericht. Dit centrum houdt zich voornamelijk bezig met onderzoek en ontwikkeling. Tevens houdt het zich bezig met kwaliteitscontrole, Best Practices en afstemming van strategie binnen de EMEA regio. PwC Digital Identity heeft meer dan 170 Digital Identity-specialisten, waarvan 50 in het Centre of Excellence in Nederland.

Hoe kunnen we u helpen?

Om organisaties te ondersteunen bij het effectief uitvoeren en verbeteren van hun IAM-oplossingen, biedt PwC IAM DevOps as-a-Service aan met de fases 'Plan, Build & Run'. Om de overgang te maken naar IAM DevOps as-a-Service in uw organisatie, heeft PwC een gestructureerde aanpak met een bewezen methodologie. Deze bestaat uit drie fasen waarin de technische opzet plaatsvindt, de overgang naar een DevOps-modus mogelijk maakt, waarna de volledige ondersteuning door IAM DevOps as-a-Service kan worden aangeboden. Vanaf dat moment ontwikkelt en beheert PwC uw IAM-oplossing(en) op basis van een overeengekomen Service Level Agreement.

Voordelen van IAM DevOps as-a-Service:

  • Business agility - Agile IAM delivery zorgt voor flexibiliteit voor uw organisatie bij het aanpakken van uw digitale transformatie agenda en voortdurend veranderende bedrijfsbehoeften.
  • Snelheid van ontwikkeling - Door gebruik te maken van 'Continuous Development' en 'Continuous Integration' kunnen problemen sneller worden opgelost en nieuwe functionaliteiten worden opgeleverd.
  • Stabiele IAM-omgeving - Door veel kleine en incrementele verbeteringen door te voeren die beheerd worden door hetzelfde team volgens Best Practices
  • Lage kosten - Minder overhead en tijd nodig voor het opstellen van budgettering en (veranderings)projecten.
  • Gemoedsrust - Ontzorgt door levering van ontwikkelings-, operationele en ondersteunende diensten van de beste IAM-experts met meer dan 20 jaar ervaring in IAM door een organisatie dat in de cybersecurity wereld wordt erkend als marktleider.
iamdev-voordelen

Wat is onderdeel van IAM DevOps as-a-Service?

IAM DevOps as-a-Service is opgebouwd uit modules. Door het toevoegen van modules zoals support levels, extra IAM domeinen, technologie- en adviesdiensten kan het op uw behoeften worden afgestemd.

IAM DevOps

  • Opzetten van DevOps werkwijze
    Afhankelijk van de volwassenheid van DevOps in uw organisatie, kunnen we ondersteunen in het opzetten van de infrastructuur en technologie om zowel de IAM-oplossing als ondersteunende technologie (clusters en pipelines) klaar te maken om te migreren naar DevOps as-a-Service.
  • Ontwikkeling
    De IAM-oplossing wordt Agile ontwikkeld aan de hand van aangeleverde eisen (user stories) die de hoogste prioriteit hebben op de 'backlog'. Dit werk bestaat uit activiteiten zoals het analyseren, ontwerpen, programmeren, configureren, integreren, installeren, testen, uitrollen, documenteren en beoordelen van deze user stories.
  • Beheer
    Met betrekking tot operationele diensten en beheer betekent dit: alle geplande of normale dagelijkse activiteiten met betrekking tot de IAM-oplossing. Dit omvat het uitrollen van nieuwe versies en updates voor de productieomgeving, het uitvoeren van regelmatige checks en het bieden van ondersteuning tijdens alle testfasen. 
  • Management van leveranciers
    In het geval van incidenten met de software van de leverancier, escaleert PwC. Hierbij werken we proactief samen met de leverancier om problemen op te lossen. Tevens doen wij relatiebeheer op het gebied van het contract en aankondiging van nieuwe versies, patches en beveiligingsupdates.
  • Testen & Implementeren
    We gebruiken Best Practices zoals testautomatisering en CI/CD-pipelines. Middels geautomatiseerde testscripts worden wijzigingen gevalideerd en gebruiken we managed clusters en containerisatie.
  • Service Management
    Een Service Manager is verantwoordelijke voor de continuïteit, planning en rapportage van de dienst. Dit omvat incidentmanagement rond de IAM-oplossing en contact met de softwareleverancier(s).

Voorbereiding

  • Business case
    PwC kan ondersteunen om alle juiste stakeholders te betrekken bij het valideren van de business case voor IAM DevOps as-a-Service.
  • IAM Operating Model
    Een IAM Target Operating model verduidelijkt hoe IAM 'werkt' in uw organisatie. Het geeft duidelijkheid over welke IAM processen nodig zijn, welke stakeholders er bij betrokken zijn en met welke verantwoordelijkheden. Het laat ook zien hoe IAM processen ingrijpen op andere processen binnen de organisatie.
  • Architectuur & Roadmap
    Om de roadmap te bepalen is het belangrijk om de huidige staat van de architectuur te bepalen en de gewenste staat te definiëren. PwC's Digital Identity team beschikt over IT Architecten die in alle stappen kunnen begeleiden en ondersteunen naar de beste roadmap voor uw Digital Identity oplossing. Uiteraard wordt hierbij gekeken hoe IAM DevOps as-a-Service de meeste waarde kan leveren.
  • GAP Analyses
    Wij voeren een gap analyses uit om zichtbaar te maken wat de huidige en gewenste (IAM) situatie is. Hierbij focussen we ons op de technologie, datakwaliteit, het huidige operating model en processen. De uitkomsten hiervan worden gebruikt als activiteiten die als eerst uitgevoerd worden.

Advies

  • Change Training Communicatie (CTC)
    De CTC-module is een optionele module waarbij PwC voor de duur van de continue verbetering van de IAM-oplossing zorgt voor verandermanagement, training en communicatie. De inzet kan worden bepaald afhankelijk van uw behoefte. 
  • Product Owner
    De Product Owner is verantwoordelijk voor het maximaliseren van de waarde van zowel het product als het projectteam. Doorgaans wijst de klant haar eigen Product Owner aan, maar het is mogelijk om een ervaren PwC Product Owner toe te voegen aan het IAM DevOps team.
  • Subject Matter Experts
    PwC's Digital Identity team biedt deskundig advies van Subject Matter Experts in een breed scala van gebieden, zoals: IAM-Architecten, Compliance en PSD2 specialisten. Zij kunnen de business en/of producteigenaar adviseren over trends en ontwikkelingen op het gebied van IAM.

Support Level

  • Ondersteuning
    IAM DevOps as-a-Service biedt u verschillende niveaus van ondersteuning. Afhankelijk van uw wensen en behoeften bieden wij u de keuze uit verschillende Service Levels. Zo bieden wij 24/7 ondersteuning met een responstijd van < 1 uur. De omvang van de ondersteunende diensten staat beschreven in de Service Level Agreement.
  • Integratie van monitoring
    Wij kunnen integreren met uw monitorings-oplossing. Onze applicaties ontsluiten bijvoorbeeld 'Prometheus' data om de IAM stack te monitoren. Hierdoor kunnen we proactieve ondersteuning bieden en tevens verschaft het een waardevol inzicht in de business.
  • Uptime Agreement
    We kunnen als een separate module uptime targets aan het Service Level Agreement toevoegen.
  • Service Desk
    Bij voorkeur integreren we met uw eigen Servicedesk voor eerstelijn ondersteuning. Echter kunnen we dit ook, indien gewenst, voor u verzorgen.

Technologie

  • Licenties
    PwC kan ondersteuning bieden in de omgang met softwareleveranciers en noodzakelijke licenties. We houden bij welk type en hoeveel licenties er nodig zijn. We voeren ook de onderhandelingen en houden contact met de accountmanagers van de softwareleverancier om ervoor te zorgen dat u de meeste waarde uit de gebruikte IAM-producten haalt.
  • Platform
    Op dit moment wordt het beheer, ontwikkeling en ondersteuning van de Digital Identity oplossing op uw platform gedaan. We kunnen refereren naar leveranciers die u een door ons ondersteund platform kunnen leveren. Uiteraard kunt u ook zelf een eigen platform hosten. Marktleidende en on-premises platformen voor DevOps worden ondersteund.

Domeinen

  • Customers Identity and Access Management (CIAM)
    |CIAM speelt een sleutelrol in de interactie met uw eindgebruikers en hun toegang tot uw systemen. CIAM vereist continue ontwikkeling en aandacht omdat het de kern van een organisatie raakt. Wanneer de oplossing niet veilig genoeg is, of wanneer het de juiste gebruikerservaring niet heeft, zal dit een negatieve impact hebben. 
  • Identity Governance & Administration (IGA)
    In de afgelopen jaren zijn de eisen die aan IGA worden gesteld exponentieel gegroeid. Organisaties groeien snel en explosief, terwijl hun bedrijfsapplicaties zich verder uitstrekken naar een mobiele omgeving en de cloud. Het wordt daarom steeds belangrijker dat de IGA-oplossing geen belemmering vormt, maar meegroeit met de organisatie en tegelijkertijd flexibiliteit en wendbaarheid biedt.
  • Privileged Access Management (PAM)
    Een PAM-oplossing is geschikt om bepaalde procedures af te dwingen en richt zich op accounts met de hoogste privileges voor toegang tot applicaties, databases en apparaten. Het omvat ook accounts die toegang hebben tot gevoelige gegevens die, indien ze gecompromitteerd zijn, aanzienlijke schade aan de organisatie kunnen toebrengen. Inachtnemend van moderne agile ontwikkelingsmethodologieën is het belangrijk dat u snel en eenvoudig deze accounts kunt controleren.
  • Internet of Things (IoT)
    Alledaagse objecten vormen een entiteit op het internet. Deze objecten hebben het vermogen tot interactie met zowel mensen als andere objecten, en kunnen op basis van deze interacties autonome beslissingen nemen. Aangezien deze kunnen worden beschouwd als een snel groeiend aantal te beheren identiteiten, is de wendbaarheid van een IAM-oplossing nodig om deze groei te ondersteunen.

Waarom PwC?

Als het gaat om het vinden van krachtige oplossingen voor complexe problemen, hebben maar weinig organisaties een sterkere staat van dienst dan PwC. Al meer dan vijf decennia en in 158 landen gebruiken we onze ervaring, ons bereik en onze consultants om de lat steeds hoger te leggen.

  • PwC's wereldwijde team van meer dan 650 IAM-professionals maakt deel uit van een groter team van 3.500 cybersecurity en privacy-SMEs.
  • Het team bestaat uit gespecialiseerde consultants, architecten en ontwikkelaars, naast analisten, (cyber-)forensische onderzoekers, advocaten en consultants.
  • Wij hebben meer dan 20 jaar ervaring met het helpen van bedrijven in verschillende sectoren bij het strategisch beoordelen, ontwerpen, implementeren, verbeteren en uitvoeren van cybersecurity en IAM-programma's en -oplossingen. 
  • PwC's EMEA Digital Identity is gevestigd in Amsterdam waar zich ook het 'Centre-of-Excellence' bevindt.
Volg ons

Required fields are marked with an asterisk(*)

Bij het verstrekken van uw e-mailadres erkent u de privacy statement gelezen te hebben, en gaat u akkoord met het verwerken van de data in overeenkomst met de privacy statement (inclusief internationale gegevensuitwisseling). Mocht u op een bepaald moment van gedachten veranderen over het ontvangen van informatie van ons, dan kunt u ons dit laten weten via het contactformulier.

Contact

Gerald Horst

Gerald Horst

Digital Identity partner, PwC Netherlands

Tel: +31 (0)65 517 51 51

Hide