Erstellung einer abgestimmten Definition für administrative Accounts
Schaffung von Kategorien unterschiedlicher Typen administrativer Account, um z.B. Risikoeinschätzungen oder Awareness- Maßnahmen im Admin-Umfeld gezielter durchführen zu können
Steuerung, Koordinierung und stichprobenartige Qualitätssicherung der Erfassung von Systemen mit administrativen Accounts aller weiteren IT, loT und OT Systeme und Services)
Erstellung einer Vorgehensweise, mit der die jeweiligen Verantwortlichen für o.g. Systeme die Informationen zu den administrativen Account-Typen und den genutzten Authentifizierungsverfahren, sowie die Compliance mit den konzernweit geltenden Passwortregeln ermitteln können
Steuerung, Koordinierung, stichprobenartige Qualitätssicherung und Erstellung von Kennzahlen der Erfassung der genutzten Account-Nutzung der Accounts, Prüfung der Notwendigkeit der Accounts
Erarbeitung von Kriterien, standardisierten Vorgehensweisen und Kennzahlen zur bedarfsweisen Reduktion von administrativen Accounts da, wo diese nicht mehr benötigt werden.