Seminar Testmanagement, Konformität und Qualitätssicherung für digitale Identitätsplattformen

Das zweitägige Seminar entwickelt eine risikobasierte Test- und Qualitätssicherungsstrategie für CREDEBL-, Inji- und interoperable Credential-Systeme. Protokolle, Formate, Signaturen, Status, Sicherheit, Datenschutz, Barrierefreiheit, Last, Automation und Release-Gates werden in messbare Prüfkriterien überführt.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Lernziele
  3. Zielgruppe und Voraussetzungen
  4. Seminarinhalte
  5. Praxisübungen

Seminarprofil

Digitale Identität erfordert mehr als klassische Funktionsprüfung. Der Kurs verbindet Standards, kryptografische Nachweise, Nutzerzustimmung, Vertrauensdaten, Status, Offline-Nutzung und Betrieb zu einer nachvollziehbaren Qualitätssicherung.

Lernziele

  • Qualitätsmerkmale und Risiken eines Credential-Ökosystems priorisieren
  • Protokoll-, Format-, Signatur- und Statusprüfungen strukturieren
  • Interoperabilitäts-, Sicherheits-, Datenschutz- und Usabilitytests planen
  • Testdaten, Automatisierung und Fehlerklassifikation etablieren
  • Release-Gates und Abnahmen mit messbaren Nachweisen steuern

Zielgruppe und Voraussetzungen

Zielgruppe: Testmanagement, Qualitätssicherung, Entwicklung, Sicherheit, Interoperabilitätsmanagement, Product Owner und technische Abnahme.

Voraussetzungen: Grundlagen in Softwaretest und digitalen Credentials; Kenntnisse zu OpenID4VCI oder OpenID4VP sind hilfreich.

Seminarinhalte

Die Inhalte werden in fachlich aufeinander aufbauenden Arbeitsschritten behandelt.

1. Qualitätsmodell und Risikostrategie

Funktion, Sicherheit, Datenschutz, Interoperabilität, Verfügbarkeit und Nutzbarkeit werden gewichtet.

  1. Systemrollen und kritische Geschäftsabläufe erfassen
  2. Schadensauswirkungen und Eintrittswahrscheinlichkeit bewerten
  3. Testtiefe und Priorität pro Risiko festlegen
  4. Abdeckungs- und Exit-Kriterien definieren

2. Protokoll- und Metadatentests

OpenID4VCI und OpenID4VP werden mit korrekten und manipulierten Parametern geprüft.

  1. Discovery- und Issuer-Metadaten validieren
  2. Autorisierungs-, Token-, Nonce- und Proof-Fälle testen
  3. Presentation Request und VP Token negativ prüfen
  4. Timeout, Wiederholung und Abbruch behandeln

3. Credential-, Signatur- und Statustests

Format, Semantik, Kryptografie, Zeit und Widerruf werden getrennt bewertet.

  1. gültige und ungültige Credential-Datensätze erstellen
  2. Signatur-, Schlüssel- und DID-Auflösungsfälle testen
  3. Ablauf, Widerruf, Suspendierung und unbekannten Status prüfen
  4. Darstellung und fachliche Entscheidungsregeln kontrollieren

4. Interoperabilitätstest

Kombinationen aus Issuer, Wallet und Verifier werden als Matrix statt Einzeltest betrachtet.

  1. Komponenten, Versionen und Profile inventarisieren
  2. erwartete kompatible Kombinationen festlegen
  3. Cross-Product-Flows automatisiert oder geführt ausführen
  4. Abweichung nach Ursache und Verantwortungsbereich klassifizieren

5. Sicherheit und Datenschutz

Angriffe, Datenabfluss und unerwünschte Korrelation werden in die Teststrategie aufgenommen.

  1. manipulierte Offers, Requests und QR-Daten testen
  2. Replay, falsche Audience und abgelaufene Nonce prüfen
  3. Logs, Telemetrie und Datenspeicherung kontrollieren
  4. Schlüsselwechsel und Kompromittierungsszenario durchspielen

6. Usability, Barrierefreiheit und Offline-Nutzung

Nutzerkontrolle und Zugänglichkeit sind Teil der fachlichen Sicherheit.

  1. Zustimmungstexte und Claim-Transparenz prüfen
  2. Mobile- und Webabläufe mit Tastatur und Screenreader testen
  3. schwache Konnektivität und Offline-Verifikation simulieren
  4. Fehlermeldungen auf Verständlichkeit und Handlungsfähigkeit prüfen

7. Automation, Defects und Release-Gates

Wiederholbare Tests und klare Abnahmekriterien verhindern zufällige Freigaben.

  1. Testdaten und Umgebungen versionieren
  2. API- und Ende-zu-Ende-Tests automatisieren
  3. Fehler nach Schwere, Sicherheitswirkung und Interoperabilität klassifizieren
  4. Release-Gate mit Nachweisen, Ausnahmen und Rückfallpunkt definieren

Praxisübungen

  • Risikobasierte Teststrategie für einen nationalen Credential-Dienst
  • Negativtestkatalog für OpenID4VCI und OpenID4VP
  • Interoperabilitätsmatrix für CREDEBL und Inji
  • Release-Gate mit messbaren Sicherheits- und Qualitätsnachweisen

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Testmanagement, Qualitätssicherung, Entwicklung, Sicherheit, Interoperabilitätsmanagement, Product Owner und technische Abnahme.
Voraussetzungen: Grundlagen in Softwaretest und digitalen Credentials; Kenntnisse zu OpenID4VCI oder OpenID4VP sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben