Titelbild IPG Partner Nexis

NEXIS

Identity Visibility & Intelligence Platform für IAM, GRC und kontinuierliche Access Governance

Wer ist Nexis?

Nexis ist ein deutscher Anbieter im Bereich Identity Governance, Identity Intelligence und Access Governance mit Sitz in Regensburg.                  Das Unternehmen unterstützt Organisationen dabei, komplexe Identitäts-, Berechtigungs- und Risikostrukturen transparent, steuerbar und auditfähig zu machen.

Mit der NEXIS Plattform positioniert sich Nexis heute als Anbieter einer Identity Visibility & Intelligence Platform, kurz IVIP. Der Fokus liegt nicht mehr allein auf klassischer Berechtigungsanalyse oder Rollenmodellierung, sondern auf einer umfassenden Sicht auf Identitäten, Berechtigungen, Risiken, Kontrollen und Governance-Prozesse über verschiedene Systeme hinweg.

Die NEXIS Plattform verbindet Identity & Access Management mit Governance, Risk & Compliance (GRC). Unternehmen erhalten damit eine einheitliche Grundlage, um Zugriffsrisiken zu erkennen, regulatorische Anforderungen nachzuweisen und Governance-Entscheidungen datenbasiert zu treffen. Besonders relevant ist dies für regulierte Unternehmen, die bestehende IAM-, IGA-, PAM-, GRC-, ERP-, Cloud- und Security-Systeme miteinander verbinden möchten.

Welche Identity Visibility und -Governance-Lösungen umfasst die NEXIS Plattform?

Die NEXIS Plattform vereint Identity Visibility, Identity Intelligence, IAM, GRC, Access Governance, Role & Access Governance, Identity Security Posture Management und Integrationsfunktionen in einem modularen System. Ziel ist es, Identitäten, Rollen, Berechtigungen, Risiken und Kontrollen nicht isoliert zu betrachten, sondern in einem gemeinsamen Governance-Modell zusammenzuführen.

  • Identity Visibility & Intelligence Platform - IVIP als neuer Kern der NEXIS Positionierung

Die NEXIS Plattform ist auf Identity Visibility & Intelligence ausgerichtet. IVIP bedeutet, dass Identitätsdaten aus unterschiedlichen Quellen zusammengeführt, normalisiert, analysiert und für Governance-Entscheidungen nutzbar gemacht werden.

Der Mehrwert liegt darin, dass Unternehmen nicht nur einzelne IAM-Prozesse automatisieren, sondern ihre Identitätslandschaft gesamthaft verstehen können. NEXIS macht sichtbar, welche Identitäten existieren, welche Berechtigungen sie besitzen, welche Risiken daraus entstehen und welche Kontrollen bereits greifen oder fehlen.

Damit wird Identity Governance zu einem kontinuierlichen Prozess statt zu einer isolierten Bereinigungsinitiative. Unternehmen können Risiken erkennen, Maßnahmen ableiten und optimierte Berechtigungsstrukturen wieder in bestehende IGA-, IAM- oder GRC-Systeme zurückführen.

  •  Identity & Access Analytics - Transparenz über Benutzer, Rollen und Berechtigungen

NEXIS unterstützt Unternehmen beim Aufbau eines normalisierten, systemweiten Inventars von Benutzern, Rollen und Berechtigungen. Technische Berechtigungen werden in einen fachlichen Kontext übertragen, sodass IAM-, Security- und Compliance-Teams besser verstehen können, welche Zugriffe tatsächlich bestehen und wie sie zu bewerten sind.

Diese Transparenz ist besonders wichtig in gewachsenen IT-Landschaften. Viele Unternehmen verfügen über mehrere IAM-Tools, Fachanwendungen, ERP-Systeme, Cloud-Plattformen und manuell gepflegte Berechtigungsstrukturen. NEXIS schafft eine übergreifende Sicht und hilft dabei, toxische Berechtigungskombinationen, Segregation-of-Duties-Konflikte, verwaiste Konten oder risikoreiche Zugriffsmuster zu erkennen.

  • Role & Access Governance - Rollen, Rezertifizierung und SoD in einem kontinuierlichen Modell

NEXIS unterstützt Role & Access Governance über den gesamten Lifecycle. Dazu gehören Rollen-Discovery, Rollenmodellierung, Genehmigungsworkflows, Rezertifizierungen und Segregation-of-Duties-Kontrollen.

Im Unterschied zu punktuellen Rollenprojekten verfolgt NEXIS einen kontinuierlichen Governance-Ansatz. Rollen und Berechtigungen werden nicht einmalig modelliert und danach statisch verwaltet, sondern regelmäßig überprüft, angepasst und mit realen Zugriffsdaten abgeglichen. Dadurch können Unternehmen Rollenmodelle aktuell halten und Drift zwischen Soll-Konzept und Live-Systemzustand besser erkennen.

Dies ist besonders relevant für RBAC - rollenbasierte Zugriffskontrolle, weil ein wirksames Rollenmodell nur dann Mehrwert schafft, wenn es fachlich verständlich, technisch umsetzbar und dauerhaft gepflegt ist.

  • NEXIS GRC - Governance, Risk & Compliance innerhalb der Plattform

NEXIS GRC bildet die Governance-, Risk- und Compliance-Ebene innerhalb der NEXIS Plattform. Ziel ist es, IAM- und GRC-Anforderungen nicht getrennt zu behandeln, sondern über eine gemeinsame Datenbasis miteinander zu verbinden.

Dadurch können Unternehmen Identitätsrisiken, Kontrollen, regulatorische Anforderungen und Audit-Nachweise in einem konsistenten Modell abbilden. NEXIS unterstützt unter anderem ISO 27001, DORA, NIS2 sowie weitere interne und externe Kontrollanforderungen. Besonders relevant ist, dass moderne regulatorische Rahmenwerke zunehmend kontinuierliche Nachweise verlangen und nicht nur jährliche Momentaufnahmen.

  • Identity Security Posture Management - ISPM für messbare Governance-Abdeckung

Ein weiterer wichtiger Bestandteil der neuen NEXIS-Positionierung ist Identity Security Posture Management. NEXIS ISPM macht sichtbar, welche Identitäten, Konten und Berechtigungen aktiv durch Governance-Kontrollen abgedeckt sind und wo Lücken bestehen.

Unternehmen können dadurch Governance-Abdeckung messbar machen. Relevant sind zum Beispiel hochriskante Berechtigungen, SoD-Konflikte, verwaiste Konten, überfällige Genehmigungen oder unvollständige Rezertifizierungen. Damit wird Identity Governance nicht nur dokumentiert, sondern als steuerbare Sicherheits- und Risikodisziplin nutzbar.

  •  Integrationen und Ökosysteme - Verbindung bestehender IAM-, GRC- und Security-Systeme

NEXIS ist darauf ausgelegt, bestehende Systeme nicht zu ersetzen, sondern zu verbinden und deren Daten für Governance nutzbar zu machen. Die Plattform integriert IAM-, IGA-, GRC-, ERP-, Cloud- und Security-Systeme, um Identitäten, Risiken, Kontrollen und Governance-Prozesse zusammenzuführen.

Das ist besonders wichtig für Unternehmen, die bereits Lösungen wie Microsoft Entra ID, One Identity, OpenText, SAP, ServiceNow oder andere Enterprise-Systeme einsetzen. NEXIS ergänzt solche Umgebungen um Sichtbarkeit, Intelligence, Governance und analytische Entscheidungsgrundlagen.

Wann und in welchen Szenarien ist der Einsatz von Nexis sinnvoll?

NEXIS eignet sich besonders für Unternehmen, die ihre Identitätslandschaft nicht nur technisch verwalten, sondern gesamthaft verstehen und steuern möchten. Die Plattform kommt dann zum Einsatz, wenn IAM-, IGA-, PAM-, GRC-, ERP- und Cloud-Systeme nebeneinander bestehen und keine einheitliche Sicht auf Identitäten, Berechtigungen und Risiken vorhanden ist.

Typische Szenarien sind die Schaffung von Zugriffstransparenz, die Vorbereitung von Audits, die Umsetzung von DORA-, NIS2- oder ISO-27001-Anforderungen, die Analyse toxischer Berechtigungskombinationen, die Verbesserung von Rollenmodellen, die Durchführung von Rezertifizierungen und die Verbindung von IAM- und GRC-Prozessen.

NEXIS ist auch dann sinnvoll, wenn Unternehmen bestehende IAM-Systeme modernisieren oder ergänzen möchten, ohne ihre gesamte Landschaft neu aufzubauen. Die Plattform kann mit einer konkreten Governance-Herausforderung starten, etwa Zugriffstransparenz oder regulatorischer Compliance, und danach modular erweitert werden.

Warum ist Nexis für Compliance und Regulierung relevant?

Regulierte Unternehmen müssen heute kontinuierlich nachweisen können, wer Zugriff auf welche Systeme, Anwendungen und Daten hat, welche Risiken daraus entstehen und welche Kontrollen greifen. Gerade Rahmenwerke wie DORA, NIS2, BAIT oder ISO 27001 verlangen nachvollziehbare Governance, belastbare Dokumentation und ein konsistentes Kontrollmodell.

NEXIS unterstützt diese Anforderungen, indem Identitätsdaten, Zugriffsrechte, Rollen, Risiken und Kontrollen in einer auditfähigen Plattform zusammengeführt werden. Dadurch können Unternehmen regulatorische Anforderungen nicht nur projektbezogen bearbeiten, sondern fortlaufend überwachen und dokumentieren.

Besonders wichtig ist der Brückenschlag zwischen IAM und GRC. Während klassische IAM-Systeme häufig operative Zugriffsvorgänge abbilden, hilft NEXIS dabei, diese Zugriffsdaten in einen Risiko- und Compliance-Kontext zu übersetzen. Damit wird sichtbar, ob Berechtigungen nicht nur technisch vorhanden, sondern auch fachlich begründet, kontrolliert und regulatorisch vertretbar sind.

Worin unterscheidet sich Nexis von anderen Anbietern?

Nexis unterscheidet sich durch den Fokus auf Identity Visibility & Intelligence. Während viele IAM- oder IGA-Lösungen primär operative Prozesse wie Benutzeranlage, Genehmigungen oder Provisionierung abbilden, konzentriert sich NEXIS auf die systemübergreifende Sichtbarkeit, Analyse und Steuerung von Identitäten, Berechtigungen, Risiken und Kontrollen.

Ein zentraler Unterschied liegt in der Verbindung von IAM und GRC. NEXIS betrachtet Identitätsdaten nicht isoliert, sondern bringt sie mit Risiken, regulatorischen Anforderungen, Kontrollen und Audit-Nachweisen zusammen. Dadurch wird Identity Governance zu einem Bestandteil aktiver Risk Governance und nicht nur zu einem IT-Prozess.

Ein weiterer Differenzierungsfaktor ist der IVIP-Ansatz. Die Plattform sammelt Identitätsdaten aus unterschiedlichen Systemen, normalisiert sie, bewertet Risiken und macht daraus steuerbare Governance-Informationen. Unternehmen können dadurch bestehende IAM-Landschaften weiter nutzen und gleichzeitig eine übergreifende Intelligence- und Governance-Ebene etablieren.

NEXIS eignet sich besonders für Unternehmen, die ihre IAM-Landschaft datenbasiert verstehen, regulatorisch absichern und kontinuierlich verbessern möchten.

Wie ist das Lizenzmodell von Nexis aufgebaut?

Die NEXIS Plattform bietet flexible Lizenzierungsmodelle, die individuell auf die Anforderungen von Unternehmen abgestimmt werden können. Die Plattform ist modular aufgebaut und kann abhängig vom Einsatzszenario schrittweise erweitert werden.

Zu den relevanten Funktionsbereichen gehören Identity & Access Analytics, Role & Access Governance, Identity Security Posture Management sowie Integrationen in bestehende IAM-, GRC-, ERP-, Cloud- und Security-Systeme.

Welche Betriebsmodelle unterstützt Nexis?

Die NEXIS Plattform kann als Cloud-Service im SaaS-Modell oder als installierbare Software On-Premises betrieben werden. Dadurch lässt sich das Betriebsmodell an Sicherheitsanforderungen, regulatorische Vorgaben und bestehende IT-Architekturen anpassen.

Für Unternehmen mit Cloud-Strategie bietet das SaaS-Modell eine flexible und skalierbare Nutzung. Organisationen mit besonderen Anforderungen an Datenhaltung, interne Kontrolle oder bestehende Infrastruktur können NEXIS auch On-Premises einsetzen.

Durch die offene Integrationsarchitektur eignet sich NEXIS sowohl für eigenständige Governance-Initiativen als auch als ergänzende Intelligence- und Governance-Ebene über bestehenden IAM-, GRC- und Security-Systemen.

IPG ist Platinum-Partner von Nexis

IPG ist seit über einem Jahrzehnt Platinum-Partner von Nexis. Dies ist der höchste Partnerstatus und unterstreicht die langjährige Zusammenarbeit sowie die umfassende Projekterfahrung von IPG mit NEXIS.

Unsere Spezialisten verfügen über umfassende Expertise im Einsatz der NEXIS-Plattform. Sie unterstützen Unternehmen bei der Analyse bestehender Berechtigungsstrukturen, dem Aufbau von Identity-Analytics- und IVIP-Transparenzsichten, der Optimierung von Rollen- und Berechtigungskonzepten sowie der gezielten Verzahnung von Identity & Access Management (IAM) und Governance, Risk & Compliance (GRC).

Darüber hinaus begleiten wir Unternehmen bei der Umsetzung von Role-Based Access Control (RBAC)-Projekten, der Integration der NEXIS-Plattform in bestehende IAM-Landschaften sowie der Vorbereitung und Durchführung von Access Reviews und Rezertifizierungen. Ergänzt wird das Leistungsspektrum durch praxisorientierte Schulungen für Fachbereiche, IAM-Teams und Administratoren, um eine nachhaltige Nutzung und Weiterentwicklung der etablierten Prozesse sicherzustellen.

Statement des Herstellers

Michael Kunz

Wir schätzen uns glücklich, mit der IPG einen so wertvollen und kompetenten Partner an unserer Seite zu haben. Als erster und langjährigster Partner der Nexis hat die IPG bereits zahlreiche Projekte zu NEXIS 4 mit großem Erfolg umgesetzt.

Dr. Michael Kunz COO Nexis

Erfolgreiche Kundenprojekte

IPG hat gemeinsam mit Nexis zahlreiche erfolgreiche Projekte umgesetzt. Kunden profitieren von verbesserten Access-Governance-Prozessen, höherer Transparenz über Identitäten und Berechtigungen sowie einer besseren Grundlage für Compliance, Audit und Risikomanagement.

In Kundenprojekten stehen häufig Themen wie Identity Analytics, IVIP, Berechtigungsanalyse, Rollenmodellierung, RBAC, IAM-Modernisierung, GRC-Anforderungen und die Integration in bestehende IAM-Systeme im Vordergrund.

Die enge Kooperation mit Nexis erlaubt es uns, maßgeschneiderte Lösungen für komplexe IAM-Herausforderungen anzubieten.

Erfahren Sie mehr!

Sie möchten die NEXIS Plattform in Ihrem Unternehmen einführen, Ihre Identity Visibility verbessern oder IAM- und GRC-Anforderungen in einem gemeinsamen Governance-Modell zusammenführen?

IPG unterstützt Sie bei Beratung, Architektur, Implementierung, Integration und Weiterentwicklung moderner Nexis-Lösungen. Kontaktieren Sie uns für eine Beratung, eine Produktdemo oder einen Quick Check Ihrer bestehenden IAM-, GRC- und Berechtigungslandschaft.

Partner

IPG ist Platinum Partner von Nexis

Nexis GmbH ist ein führendes IAM-Expertenunternehmen und Anbieter von NEXIS 4, der innovativen Plattform für Identity Analytics & Governance.

Kompetenz

Digitalisierung und Optimierung in der Fertigungsindustrie

Die TIMETOACT GROUP ist ein führender Anbieter von Lösungen für die Fertigungsindustrie. Innovative Technologien, die ihre Fertigungsprozesse optimieren und ihre Wettbewerbsfähigkeit steigern.

Event

TechRiders Summit am 03. Juli in Köln/Hürth

Die Zukunft der IT-Strategie beginnt hier: Der TechRiders Summit ist die führende Plattform für digitale Souveränität, KI, Cybersecurity und innovative IT-Lösungen.

News 04.11.24

EverIT wird Teil von catworkx und TIMETOACT GROUP

Köln/Budapest, 4. November 2024 – catworkx (Teil der TIMETOACT GROUP), führender Anbieter für die Enterprise-Integration auf Basis der Atlassian-Plattform, übernimmt EverIT, einen spezialisierten Atlassian-Partner mit Sitz in Ungarn. Gemeinsam werden die Unternehmen auf ihrer langjährigen Beziehung aufbauen und die führende Marktposition von catworkx in Mittel- und Osteuropa ausbauen sowie das globale Angebot von catworkx stärken. Über die Details der Transaktion haben die Parteien Stillschweigen vereinbart.

IPG Partner Nexis
News 03.08.22

Nexis GmbH mit neuem Investor

Nexis GmbH, hat mit Elvaston einen strategischen Partner für die zukünftige Entwicklung des Unternehmens gewinnen können.

Blog 09.12.24

Smartes digitales Berechtigungskonzept mit NEXIS 4.1

Das digitales Berechtigungskonzept ist der Schlüssel zu mehr IT-Sicherheit und Effizienz. Entdecken Sie, wie NEXIS 4.1 moderne Anforderungen erfüllt und Ihre Prozesse revolutioniert.

Logo vom IPG Partner Nexis
News 05.11.20

IPG ist neuer Platinum Partner von Nexis

Wir freuen uns, den Status des Platinum Partners von Nexis verzeichnen zu können. Dies bedeutet die höchste Stufe des Partnerprogramms und ist nur wenigen Partnern vorbehalten.

Service

API Economy, DevOps, Low Code & MACH

Kundenorientierte Lösungen zu den Themen API Economy, DevOps, Low Code und MACH (Microservices, API-first, Cloud-native und Headless Architecture)

Blog 22.02.24

Wie hoch sind Ihre technischen Schulden?

Analyst:innen zu Folge geben Unternehmen im Schnitt ca. 30 % ihres IT-Budgets für technische Schulden aus. Der Rückbau von Altlasten in der IT ist allerdings keine einfache Aufgabe und birgt zahlreiche Herausforderungen. Wir zeigen, welche!

Service

IT & Application Modernization

Wir bieten unseren Kunden eine umfassende Unterstützung im Bereich IT & Application Modernization an.

News 21.08.24

TIMETOACT GROUP geht Partnerschaft mit HONICO ein

Die TIMETOACT GROUP hat im Bereich IT Asset Management eine strategische Partnerschaft mit HONICO geschlossen, um ihre Position als führender IT-Dienstleister weiter auszubauen.

Social 13.05.24

WOMEN IN TECH – Das neue Frauennetzwerk der TIMETOACT GROUP

Letzte Woche versammelten sich rund 60 Kolleginnen in Frankfurt, um den Auftakt des ersten WOMEN IN TECH Frauen-Netzwerks der TIMETOACT GROUP zu feiern.

Blog 16.09.24

Business Innovation und Digitale Transformation mit AI

Die Implementierung von AI bietet enormes Potenzial für Unternehmen – von Effizienzsteigerungen bis hin zu völlig neuen Geschäftsmodellen. Doch wie jede technologische Revolution birgt sie auch Risiken und Fallstricke. In diesem Blogbeitrag werfen wir einen Blick auf die Potenziale von AI für Unternehmen und auf die häufigsten Fehler, die Sie bei der Einführung vermeiden sollten.

Blog 13.05.24

99% der Cyberangriffe abwehren: Mit den richtigen Maßnahmen

IT-Sicherheit ist ein zentrales Anliegen für Unternehmen und Organisationen, erfahren Sie in diesem Blogbeitrag, welche 5 Maßnahmen gegen Angriffe schützen.

News 26.09.24

BE.INSIDE 2024 Ein Tag voller Inspiration am Blackfoot Beach

Erleben Sie die Highlights der BE.INSIDE 2024: Spannende Keynotes, interaktive Roundtables und Networking an einem Ort, der Urlaubsfeeling versprüht. Am 17. September lockte das Event der TIMETOACT GROUP rund 200 Gäste aus verschiedenen Branchen an den Blackfoot Beach in Köln. Erfahren Sie mehr über einen Tag voller Impulse und Austausch.

Service

Value Added Reselling

Unser Vorgehen im Value Added Reselling schafft eine vertrauensvolle Partnerschaft, die die SAM-Effizienz und den ROI für unsere Kunden maximiert.

Blog 06.06.24

Lizenzmanagement für mehr Compliance

Erfahren Sie, wie TIMETOACT mit seinen SAM Managed Services bei der FUNKE Mediengruppe Lizenzstrukturen effizient und compliant gestaltet hat

Social

Gemeinsam sind wir stark! - ITCS-Messe in Köln 2024

Das haben wir im September auf der ITCS-Messe in Köln wieder einmal bewiesen. Als Team haben wir die Vielfalt unserer Group präsentiert und für viel Aufmerksamkeit gesorgt! Besonders stolz sind wir auf die inspirierenden Vorträge von Hermann, Lisa und Matthias über Künstliche Intelligenz und den Zusammenhalt in der TIMETOACT GROUP sowie Vanessa, die ihren Weg als Frau in der IT auf der Women in Tech Bühne geteilt hat. Auch Benedict und Sophia haben mit ihrem Beitrag über das perfekte Rezept für Design -& Frontend-Projekte überzeugt und Innovationen gezeigt.🚀 Ein weiteres Highlight war der spannende Vortrag zu effizienten visuellen Regressionstests im CI/CD-Kontext von Marius🛠️ Ein großer Dank geht auch an Johanna, die den gesamten Tag so engagiert die Women in Tech Bühne moderiert hat.

Service

Monitoring & Service Assurance

Mit Monitoring und Service Assurance Probleme schnell erkennen und beheben, um die Kundenzufriedenheit zu erhöhen.

Standort

Barcelona

Finden Sie die catworkx S.L. Spain: Av. Diagonal 640, Planta 6 08017 Barcelona, Spanien, +34 936 07 24 80, info-es@catworkx.com

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!