Titelbild IPG Partner Nexis

NEXIS

Identity Visibility & Intelligence Platform für IAM, GRC und kontinuierliche Access Governance

Wer ist Nexis?

Nexis ist ein deutscher Anbieter im Bereich Identity Governance, Identity Intelligence und Access Governance mit Sitz in Regensburg.                  Das Unternehmen unterstützt Organisationen dabei, komplexe Identitäts-, Berechtigungs- und Risikostrukturen transparent, steuerbar und auditfähig zu machen.

Mit der NEXIS Plattform positioniert sich Nexis heute als Anbieter einer Identity Visibility & Intelligence Platform, kurz IVIP. Der Fokus liegt nicht mehr allein auf klassischer Berechtigungsanalyse oder Rollenmodellierung, sondern auf einer umfassenden Sicht auf Identitäten, Berechtigungen, Risiken, Kontrollen und Governance-Prozesse über verschiedene Systeme hinweg.

Die NEXIS Plattform verbindet Identity & Access Management mit Governance, Risk & Compliance (GRC). Unternehmen erhalten damit eine einheitliche Grundlage, um Zugriffsrisiken zu erkennen, regulatorische Anforderungen nachzuweisen und Governance-Entscheidungen datenbasiert zu treffen. Besonders relevant ist dies für regulierte Unternehmen, die bestehende IAM-, IGA-, PAM-, GRC-, ERP-, Cloud- und Security-Systeme miteinander verbinden möchten.

Welche Identity Visibility und -Governance-Lösungen umfasst die NEXIS Plattform?

Die NEXIS Plattform vereint Identity Visibility, Identity Intelligence, IAM, GRC, Access Governance, Role & Access Governance, Identity Security Posture Management und Integrationsfunktionen in einem modularen System. Ziel ist es, Identitäten, Rollen, Berechtigungen, Risiken und Kontrollen nicht isoliert zu betrachten, sondern in einem gemeinsamen Governance-Modell zusammenzuführen.

  • Identity Visibility & Intelligence Platform - IVIP als neuer Kern der NEXIS Positionierung

Die NEXIS Plattform ist auf Identity Visibility & Intelligence ausgerichtet. IVIP bedeutet, dass Identitätsdaten aus unterschiedlichen Quellen zusammengeführt, normalisiert, analysiert und für Governance-Entscheidungen nutzbar gemacht werden.

Der Mehrwert liegt darin, dass Unternehmen nicht nur einzelne IAM-Prozesse automatisieren, sondern ihre Identitätslandschaft gesamthaft verstehen können. NEXIS macht sichtbar, welche Identitäten existieren, welche Berechtigungen sie besitzen, welche Risiken daraus entstehen und welche Kontrollen bereits greifen oder fehlen.

Damit wird Identity Governance zu einem kontinuierlichen Prozess statt zu einer isolierten Bereinigungsinitiative. Unternehmen können Risiken erkennen, Maßnahmen ableiten und optimierte Berechtigungsstrukturen wieder in bestehende IGA-, IAM- oder GRC-Systeme zurückführen.

  •  Identity & Access Analytics - Transparenz über Benutzer, Rollen und Berechtigungen

NEXIS unterstützt Unternehmen beim Aufbau eines normalisierten, systemweiten Inventars von Benutzern, Rollen und Berechtigungen. Technische Berechtigungen werden in einen fachlichen Kontext übertragen, sodass IAM-, Security- und Compliance-Teams besser verstehen können, welche Zugriffe tatsächlich bestehen und wie sie zu bewerten sind.

Diese Transparenz ist besonders wichtig in gewachsenen IT-Landschaften. Viele Unternehmen verfügen über mehrere IAM-Tools, Fachanwendungen, ERP-Systeme, Cloud-Plattformen und manuell gepflegte Berechtigungsstrukturen. NEXIS schafft eine übergreifende Sicht und hilft dabei, toxische Berechtigungskombinationen, Segregation-of-Duties-Konflikte, verwaiste Konten oder risikoreiche Zugriffsmuster zu erkennen.

  • Role & Access Governance - Rollen, Rezertifizierung und SoD in einem kontinuierlichen Modell

NEXIS unterstützt Role & Access Governance über den gesamten Lifecycle. Dazu gehören Rollen-Discovery, Rollenmodellierung, Genehmigungsworkflows, Rezertifizierungen und Segregation-of-Duties-Kontrollen.

Im Unterschied zu punktuellen Rollenprojekten verfolgt NEXIS einen kontinuierlichen Governance-Ansatz. Rollen und Berechtigungen werden nicht einmalig modelliert und danach statisch verwaltet, sondern regelmäßig überprüft, angepasst und mit realen Zugriffsdaten abgeglichen. Dadurch können Unternehmen Rollenmodelle aktuell halten und Drift zwischen Soll-Konzept und Live-Systemzustand besser erkennen.

Dies ist besonders relevant für RBAC - rollenbasierte Zugriffskontrolle, weil ein wirksames Rollenmodell nur dann Mehrwert schafft, wenn es fachlich verständlich, technisch umsetzbar und dauerhaft gepflegt ist.

  • NEXIS GRC - Governance, Risk & Compliance innerhalb der Plattform

NEXIS GRC bildet die Governance-, Risk- und Compliance-Ebene innerhalb der NEXIS Plattform. Ziel ist es, IAM- und GRC-Anforderungen nicht getrennt zu behandeln, sondern über eine gemeinsame Datenbasis miteinander zu verbinden.

Dadurch können Unternehmen Identitätsrisiken, Kontrollen, regulatorische Anforderungen und Audit-Nachweise in einem konsistenten Modell abbilden. NEXIS unterstützt unter anderem ISO 27001, DORA, NIS2 sowie weitere interne und externe Kontrollanforderungen. Besonders relevant ist, dass moderne regulatorische Rahmenwerke zunehmend kontinuierliche Nachweise verlangen und nicht nur jährliche Momentaufnahmen.

  • Identity Security Posture Management - ISPM für messbare Governance-Abdeckung

Ein weiterer wichtiger Bestandteil der neuen NEXIS-Positionierung ist Identity Security Posture Management. NEXIS ISPM macht sichtbar, welche Identitäten, Konten und Berechtigungen aktiv durch Governance-Kontrollen abgedeckt sind und wo Lücken bestehen.

Unternehmen können dadurch Governance-Abdeckung messbar machen. Relevant sind zum Beispiel hochriskante Berechtigungen, SoD-Konflikte, verwaiste Konten, überfällige Genehmigungen oder unvollständige Rezertifizierungen. Damit wird Identity Governance nicht nur dokumentiert, sondern als steuerbare Sicherheits- und Risikodisziplin nutzbar.

  •  Integrationen und Ökosysteme - Verbindung bestehender IAM-, GRC- und Security-Systeme

NEXIS ist darauf ausgelegt, bestehende Systeme nicht zu ersetzen, sondern zu verbinden und deren Daten für Governance nutzbar zu machen. Die Plattform integriert IAM-, IGA-, GRC-, ERP-, Cloud- und Security-Systeme, um Identitäten, Risiken, Kontrollen und Governance-Prozesse zusammenzuführen.

Das ist besonders wichtig für Unternehmen, die bereits Lösungen wie Microsoft Entra ID, One Identity, OpenText, SAP, ServiceNow oder andere Enterprise-Systeme einsetzen. NEXIS ergänzt solche Umgebungen um Sichtbarkeit, Intelligence, Governance und analytische Entscheidungsgrundlagen.

Wann und in welchen Szenarien ist der Einsatz von Nexis sinnvoll?

NEXIS eignet sich besonders für Unternehmen, die ihre Identitätslandschaft nicht nur technisch verwalten, sondern gesamthaft verstehen und steuern möchten. Die Plattform kommt dann zum Einsatz, wenn IAM-, IGA-, PAM-, GRC-, ERP- und Cloud-Systeme nebeneinander bestehen und keine einheitliche Sicht auf Identitäten, Berechtigungen und Risiken vorhanden ist.

Typische Szenarien sind die Schaffung von Zugriffstransparenz, die Vorbereitung von Audits, die Umsetzung von DORA-, NIS2- oder ISO-27001-Anforderungen, die Analyse toxischer Berechtigungskombinationen, die Verbesserung von Rollenmodellen, die Durchführung von Rezertifizierungen und die Verbindung von IAM- und GRC-Prozessen.

NEXIS ist auch dann sinnvoll, wenn Unternehmen bestehende IAM-Systeme modernisieren oder ergänzen möchten, ohne ihre gesamte Landschaft neu aufzubauen. Die Plattform kann mit einer konkreten Governance-Herausforderung starten, etwa Zugriffstransparenz oder regulatorischer Compliance, und danach modular erweitert werden.

Warum ist Nexis für Compliance und Regulierung relevant?

Regulierte Unternehmen müssen heute kontinuierlich nachweisen können, wer Zugriff auf welche Systeme, Anwendungen und Daten hat, welche Risiken daraus entstehen und welche Kontrollen greifen. Gerade Rahmenwerke wie DORA, NIS2, BAIT oder ISO 27001 verlangen nachvollziehbare Governance, belastbare Dokumentation und ein konsistentes Kontrollmodell.

NEXIS unterstützt diese Anforderungen, indem Identitätsdaten, Zugriffsrechte, Rollen, Risiken und Kontrollen in einer auditfähigen Plattform zusammengeführt werden. Dadurch können Unternehmen regulatorische Anforderungen nicht nur projektbezogen bearbeiten, sondern fortlaufend überwachen und dokumentieren.

Besonders wichtig ist der Brückenschlag zwischen IAM und GRC. Während klassische IAM-Systeme häufig operative Zugriffsvorgänge abbilden, hilft NEXIS dabei, diese Zugriffsdaten in einen Risiko- und Compliance-Kontext zu übersetzen. Damit wird sichtbar, ob Berechtigungen nicht nur technisch vorhanden, sondern auch fachlich begründet, kontrolliert und regulatorisch vertretbar sind.

Worin unterscheidet sich Nexis von anderen Anbietern?

Nexis unterscheidet sich durch den Fokus auf Identity Visibility & Intelligence. Während viele IAM- oder IGA-Lösungen primär operative Prozesse wie Benutzeranlage, Genehmigungen oder Provisionierung abbilden, konzentriert sich NEXIS auf die systemübergreifende Sichtbarkeit, Analyse und Steuerung von Identitäten, Berechtigungen, Risiken und Kontrollen.

Ein zentraler Unterschied liegt in der Verbindung von IAM und GRC. NEXIS betrachtet Identitätsdaten nicht isoliert, sondern bringt sie mit Risiken, regulatorischen Anforderungen, Kontrollen und Audit-Nachweisen zusammen. Dadurch wird Identity Governance zu einem Bestandteil aktiver Risk Governance und nicht nur zu einem IT-Prozess.

Ein weiterer Differenzierungsfaktor ist der IVIP-Ansatz. Die Plattform sammelt Identitätsdaten aus unterschiedlichen Systemen, normalisiert sie, bewertet Risiken und macht daraus steuerbare Governance-Informationen. Unternehmen können dadurch bestehende IAM-Landschaften weiter nutzen und gleichzeitig eine übergreifende Intelligence- und Governance-Ebene etablieren.

NEXIS eignet sich besonders für Unternehmen, die ihre IAM-Landschaft datenbasiert verstehen, regulatorisch absichern und kontinuierlich verbessern möchten.

Wie ist das Lizenzmodell von Nexis aufgebaut?

Die NEXIS Plattform bietet flexible Lizenzierungsmodelle, die individuell auf die Anforderungen von Unternehmen abgestimmt werden können. Die Plattform ist modular aufgebaut und kann abhängig vom Einsatzszenario schrittweise erweitert werden.

Zu den relevanten Funktionsbereichen gehören Identity & Access Analytics, Role & Access Governance, Identity Security Posture Management sowie Integrationen in bestehende IAM-, GRC-, ERP-, Cloud- und Security-Systeme.

Welche Betriebsmodelle unterstützt Nexis?

Die NEXIS Plattform kann als Cloud-Service im SaaS-Modell oder als installierbare Software On-Premises betrieben werden. Dadurch lässt sich das Betriebsmodell an Sicherheitsanforderungen, regulatorische Vorgaben und bestehende IT-Architekturen anpassen.

Für Unternehmen mit Cloud-Strategie bietet das SaaS-Modell eine flexible und skalierbare Nutzung. Organisationen mit besonderen Anforderungen an Datenhaltung, interne Kontrolle oder bestehende Infrastruktur können NEXIS auch On-Premises einsetzen.

Durch die offene Integrationsarchitektur eignet sich NEXIS sowohl für eigenständige Governance-Initiativen als auch als ergänzende Intelligence- und Governance-Ebene über bestehenden IAM-, GRC- und Security-Systemen.

IPG ist Platinum-Partner von Nexis

IPG ist seit über einem Jahrzehnt Platinum-Partner von Nexis. Dies ist der höchste Partnerstatus und unterstreicht die langjährige Zusammenarbeit sowie die umfassende Projekterfahrung von IPG mit NEXIS.

Unsere Spezialisten verfügen über umfassende Expertise im Einsatz der NEXIS-Plattform. Sie unterstützen Unternehmen bei der Analyse bestehender Berechtigungsstrukturen, dem Aufbau von Identity-Analytics- und IVIP-Transparenzsichten, der Optimierung von Rollen- und Berechtigungskonzepten sowie der gezielten Verzahnung von Identity & Access Management (IAM) und Governance, Risk & Compliance (GRC).

Darüber hinaus begleiten sie Unternehmen bei der Umsetzung von Role-Based Access Control (RBAC)-Projekten, der Integration der NEXIS-Plattform in bestehende IAM-Landschaften sowie der Vorbereitung und Durchführung von Access Reviews und Rezertifizierungen. Ergänzt wird das Leistungsspektrum durch praxisorientierte Schulungen für Fachbereiche, IAM-Teams und Administratoren, um eine nachhaltige Nutzung und Weiterentwicklung der etablierten Prozesse sicherzustellen.

Statement des Herstellers

Michael Kunz

Wir schätzen uns glücklich, mit der IPG einen so wertvollen und kompetenten Partner an unserer Seite zu haben. Als erster und langjährigster Partner der Nexis hat die IPG bereits zahlreiche Projekte zu NEXIS 4 mit großem Erfolg umgesetzt.

Dr. Michael Kunz COO Nexis
Nexis platinum partner logo

Erfolgreiche Kundenprojekte

IPG hat gemeinsam mit Nexis zahlreiche erfolgreiche Projekte umgesetzt. Kunden profitieren von verbesserten Access-Governance-Prozessen, höherer Transparenz über Identitäten und Berechtigungen sowie einer besseren Grundlage für Compliance, Audit und Risikomanagement.

In Kundenprojekten stehen häufig Themen wie Identity Analytics, IVIP, Berechtigungsanalyse, Rollenmodellierung, RBAC, IAM-Modernisierung, GRC-Anforderungen und die Integration in bestehende IAM-Systeme im Vordergrund.

Die enge Kooperation mit Nexis erlaubt es uns, maßgeschneiderte Lösungen für komplexe IAM-Herausforderungen anzubieten.

Erfahren Sie mehr!

Sie möchten die NEXIS Plattform in Ihrem Unternehmen einführen, Ihre Identity Visibility verbessern oder IAM- und GRC-Anforderungen in einem gemeinsamen Governance-Modell zusammenführen?

IPG unterstützt Sie bei Beratung, Architektur, Implementierung, Integration und Weiterentwicklung moderner Nexis-Lösungen. Kontaktieren Sie uns für eine Beratung, eine Produktdemo oder einen Quick Check Ihrer bestehenden IAM-, GRC- und Berechtigungslandschaft.

IPG Partner Nexis
Partner

IPG ist Platinum Partner von Nexis

Nexis GmbH ist ein führendes IAM-Expertenunternehmen und Anbieter von NEXIS 4, der innovativen Plattform für Identity Analytics & Governance.

Kompetenz

Digitalisierung und Optimierung in der Fertigungsindustrie

Die TIMETOACT GROUP ist ein führender Anbieter von Lösungen für die Fertigungsindustrie. Innovative Technologien, die ihre Fertigungsprozesse optimieren und ihre Wettbewerbsfähigkeit steigern.

Event

TechRiders Summit am 03. Juli in Köln/Hürth

Die Zukunft der IT-Strategie beginnt hier: Der TechRiders Summit ist die führende Plattform für digitale Souveränität, KI, Cybersecurity und innovative IT-Lösungen.

News 04.11.24

EverIT wird Teil von catworkx und TIMETOACT GROUP

Köln/Budapest, 4. November 2024 – catworkx (Teil der TIMETOACT GROUP), führender Anbieter für die Enterprise-Integration auf Basis der Atlassian-Plattform, übernimmt EverIT, einen spezialisierten Atlassian-Partner mit Sitz in Ungarn. Gemeinsam werden die Unternehmen auf ihrer langjährigen Beziehung aufbauen und die führende Marktposition von catworkx in Mittel- und Osteuropa ausbauen sowie das globale Angebot von catworkx stärken. Über die Details der Transaktion haben die Parteien Stillschweigen vereinbart.

IPG Partner Nexis
News 03.08.22

Nexis GmbH mit neuem Investor

Nexis GmbH, hat mit Elvaston einen strategischen Partner für die zukünftige Entwicklung des Unternehmens gewinnen können.

Logo vom IPG Partner Nexis
News 05.11.20

IPG ist neuer Platinum Partner von Nexis

Wir freuen uns, den Status des Platinum Partners von Nexis verzeichnen zu können. Dies bedeutet die höchste Stufe des Partnerprogramms und ist nur wenigen Partnern vorbehalten.

Blog 09.12.24

Smartes digitales Berechtigungskonzept mit NEXIS 4.1

Das digitales Berechtigungskonzept ist der Schlüssel zu mehr IT-Sicherheit und Effizienz. Entdecken Sie, wie NEXIS 4.1 moderne Anforderungen erfüllt und Ihre Prozesse revolutioniert.

Führungskräfte der novaCapta in einer Besprechung
Unternehmen

novaCapta GmbH

Auf Basis von Microsoft SharePoint, Office 365, Azure, BizTalk und PowerBI realisiert novaCapta GmbH Intranets, Kollaborationsportale, Business Intelligence-Lösungen, Individualanwendungen u.v.m.

Unternehmen 16.09.20

synaigy - Digital Experience Service-Unternehmen

synaigy – die Digitalagentur für Ihr strategisches Projekt im digitalen Kundendialog bietet passende Lösungen in allen relevanten Bereichen des Digital Customer Engagement an.

Digitale Hand mit schützendem Regenschirm – Symbol für Sicherheit in Finanz- und Versicherungsdienstleistungen.
Branche 24.09.20

Insurance

IT‑Lösungen für moderne Versicherungsunternehmen

News

IBM übergibt “Trusted AI” Projekte an Linux Foundation AI

Wir begrüßen es sehr, dass die Linux Foundation drei besonders leistungsfähige SW-Komponenten der IBM (z.T. bereits Open Source) in ihren Linux Foundation AI Canon aufgenommen hat.

News

ARS Event: KI meets Finance & Insurance

Am 20.11.2019 versammeln sich CxOs, Innovation Manager und Risk Manager zum ARS Event: KI meets Finance & Insurance 2019 in Nürnberg, um über die Zukunft der Finanzbranche zu diskutieren.

Event 25.03.22

AFCEA Fachausstellung 2022

Am 11. und 12. Mai 2022 findet die AFCEA Fachausstellung live im World Congress Center in Bonn statt.

May 11
News 06.08.21

Intelligent Document Processing ab sofort noch effizienter!

Wir verbessern unsere Leistung aus diesen Gründen im Gebiet Intelligent Document Processing stetig und haben nun mit den Experten der PLANET artificial intelligence GmbH aus Rostock einen starken Partner an unserer Seite.

Referenz

Beratung zur ivv Kollaborationsstrategie

Die zukünftige Kollaboration der ivv ist geprägt durch moderne Kommunikations- und Kollaboration-Werkzeuge und für das organisationsübergreifende Arbeiten im Verbund und mit Externen definiert.

Training
Service

Academy

Haben Sie ein spezielles Schulungsthema? Sprechen Sie uns an. Wir suchen und vermitteln Ihnen das passende Schulungsangebot.

Articifial Intelligence & Data Science
Service

Artificial Intelligence & Data Science

Aus strukturierten und unstrukturierten Daten wertvolle Informationen extrahieren — das verbirgt sich hinter Data Science.

News

Proof-of-Value Workshop

Heutige Unternehmen benötigen Datenintegrationslösungen, die offene, wiederverwendbare Standards sowie ein komplettes, innovatives Portfolio an Datenfunktionen bieten. Bewerben Sie sich auf einen unserer kostenfreien Workshops!

Logo Armacell
Referenz

Gebündelte Kompetenz für schnelle Mailmigration nach M365

TIMETOACT unterstützt gemeinsam mit novaCapta als Managed Service Partner Armacell für eine erfolgreiche Mailmigration ► Jetzt Success Story lesen

Analytics und Business Intelligence
Service

Analytics & Business Intelligence

Analytics & Business Intelligence hat in den vergangenen Jahren zunehmend an Bedeutung gewonnen.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!