Germany – Administration, defence and social security services – Beratungsleistungen Identity Access Management
🇩🇪Vergabe und Beschaffungszentrum Dortmund·Germany
Full Description
Unterstützung bei der methodischen und prozessualen Vorbereitung der Einführung eines Identity & Access Management Systems (IAM) Bei der Stadt Dortmund wurde eine Vorstudie zur Einführung eines IAM durchgeführt. Hierbei wurden die folgenden Handlungsfelder identifiziert, die mit dem hier geforderten Beratungsbedarf abschließend bearbeitet werden sollen: - Integration aller Zielgruppen (intern, hybrid und im weiteren Sinne extern inkl. der Bürgerschaft) in eine Systematik. - Systemseitige Unterstützung der Überwachung der Einhaltung von Richtlinien im Rahmen des stadtweiten Compliance Managements. - Zentrale Verwaltung von Identitäten u.a. zur Sicherstellung der Vollständigkeit und der Qualität. - Rollen- und Regelwerksbasiertes Zugriffsmanagement. - IAM-Software: Unterstützung bei der Ausschreibung eines Werkzeuges für das Identity & Access Management und beim Projekt zu dessen Einführung Die Stadt Dortmund beabsichtigt, ein System zur zentralen Verwaltung von internen, hybriden und im weiteren Sinne externen Identitäten (IAM) anzuschaffen und einzuführen. Im Zuge dessen wird die folgende Beratungsleistung benötigt: - Beschreibung der Anforderungen an ein IAM-Tool - Vorbereitung und Durchführung der Ausschreibung - Evaluation der Anbieter und der angebotenen Werkzeuge - finale Auswahl der zukünftigen IAM-Software - Einführung der Software inkl. Migration Kurzfristige Änderungen hinsichtlich Themen, Termine und Inhalte sind jederzeit möglich. Die diversen Thematiken gilt es dabei u.a. zu ordnen, zu priorisieren, zusammenzufassen sowie etwaige Abhängigkeiten, Wechselwirkungen bzw. Widersprüche zu erkennen und aufzulösen und letztlich eine konsolidierte Gesamtauftragssituation zu schaffen und im Rahmen dieses Auftrages auf Abruf abzuarbeiten. Die Arbeitspakete werden in Abstimmung mit dem Auftragnehmer definiert und sind vor der Leistungserbringung beiderseits zu bestätigen. Kurzfristige Änderungen, z. B. während der Leistungserbringung aufgrund sich wandelnder Anforderungen, erfordern eine entsprechende Anpassung des Leistungspaketes. Methodische und prozessuale Vorbereitung: - Identifikation und Sicherstellung der Vollständigkeit und der Datenqualität aller relevanten Benutzergruppen - Entwicklung und Einführung von Prozessen zum Management dieser Benutzergruppen - Entwicklung des für das Berechtigungsmanagement erforderliche Aufgabenprofil für alle relevanten Benutzergruppen inkl. Entwicklung und Einführung von Prozessen zum Management dieser Aufgabenprofile unter Berücksichtigung eines höchstmöglichen Standards und Automatisierungsgrad - Entwicklung eines Rollen- und Berechtigungskonzeptes, welches im späteren IAM hinterlegt werden soll - Entwicklung eines Rezertifizierungskonzeptes - Beschreibung und Sicherstellung der Vollständigkeit von Use Cases - Erarbeiten der notwendigen Anpassungen der Richtlinie für die Zugangssteuerung - Erstellung des Feinkonzeptes für ein zentrales Identity & Access Management-Systems der Stadt Dortmund IAM-Software: Unterstützung bei der Ausschreibung eines Werkzeuges für das Identity & Access Management und beim Projekt zu dessen Einführung - Phase 1: Unterstützung der Ausschreibung - Finale Erarbeitung der Anforderungen und Formulierung der Ausschreibungsunterlagen unter besonderer Berücksichtigung der Produkt- und Herstellerneutralität und der der bereits erarbeiteten Unterlagen. - Überprüfung der ausschreibungsrelevanten Informationen auf Vollständigkeit, Verständlichkeit und Konsistenz. - Beratung der Auftraggeberin in Bezug auf die zu erwartenden Standards und Funktionen eines modernen IAM-Tools. - Fachkundige Begleitung des Auswahlverfahrens für das neue IAM-Tool und Unterstützung bei der kritischen Prüfung der von den Anbietern gelieferten Angaben bezüglich der gestellten Fragen und Anforderungen. - Teilnahme an den Bietergesprächen und Unterstützung der Auftraggeberin bei den gezielten Fragestellungen zu den jeweiligen Besonderheiten der Bieter und deren Lösungen ("Blick unter die Haube") - Unterstützung bei der Bewertung der Use Case-Darstellungen der Bieter im Rahmen der Bieterpräsentationen - Gewährleistung der objektiven Bewertung der Antworten und Präsentationen der Hersteller anhand derselben Maßstäbe und Bewertungskriterien - Unterstützung bei der finalen Bewertung und der Auswahl der finalen Lösung - Phase 2: Begleitung und Steuerung des Umsetzungsprojektes - Zielsetzung der Dienstleistung ist es, die Einführungsphase bzw. das Umsetzungsprojekt so zu steuern, dass die Interessen der Stadt Dortmund und die Interessen des Lieferanten dokumentiert, fachlich und wirtschaftlich bewertet sowie vertragskonform und sachgerecht beachtet werden (Kontroll- und Steuerungsinstanz). Dies beinhaltet die Unterstützung bei: - der Richtliniendefinition, - der Erstellung von Unterlagen, Schriftsätzen, Dokumentationen, Auswertungen, Lastenheften, - der Beschreibung des Soll-Zustands und graphische Darstellung des Soll-Prozesses, - der Beschreibung erforderlicher Rollen und Verantwortlichkeiten, - der Erstellung der Projektpläne mit Meilensteinen und erforderlichen Aktivitäten, der Definition der Test- und Abnahmekriterien, - der Erstellung eines Migrationskonzeptes und die schrittweise Einführung des IAM in die Gesamt-Systemlandschaft der Stadt Dortmund - die Erstellung eines Leitfadens und einer Verfahrensbeschreibung zur Anbindung von Zielsystem im Produktivbetrieb. - Damit soll insbesondere sichergestellt werden, dass: - die Umsetzung der IAM -Prozesse nah an den systemseitigen Vorgaben und Standards erfolgt, - notwendige Abweichungen vom Standard ausreichend begründet und dokumentiert werden müssen, - nachträglich bzw. während des Umsetzungsprojektes gestellte Anforderungen und Wünsche nicht den finanziellen, zeitlichen oder qualitativen Rahmen gefährden. - Zudem soll die Notwendigkeit von Anpassungen hinterfragt, Alternativen aufgezeigt und deren sachgerechte Umsetzung geprüft werden. - Des Weiteren soll sichergestellt werden, dass die vom Lieferanten