Seminar / Training
Digitale Abhängigkeiten enden nicht an der Unternehmensgrenze. Das Seminar zeigt, wie eigene Domains und externe Partner systematisch erfasst, nach Kritikalität segmentiert, automatisiert bewertet und dauerhaft überwacht werden, ohne eine Außenbewertung mit einer vollständigen Lieferantenprüfung zu verwechseln.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Kapitel 1: Scope und Kritikalität
- Kapitel 2: Unternehmens- und Domainmapping
- Kapitel 3: Bewertung und Priorisierung
- Kapitel 4: Monitoring, Alerts und Ereignisreaktion
- Kapitel 5: Maßnahmen, Kommunikation und Nachweise
- Praxisübungen
- Arbeitsweise und Dokumentation
Einordnung und Lernziele
Das Seminar verbindet fachliche Einordnung, systematische Arbeitsschritte und praktische Übungen in einer bereitgestellten Schulungsumgebung. Im Mittelpunkt stehen reproduzierbare Entscheidungen und eine nachvollziehbare Dokumentation.
- Eigene und fremde digitale Abhängigkeiten strukturiert erfassen und abgrenzen.
- Lieferanten nach Kritikalität, Datenzugriff, Betriebsabhängigkeit und Substituierbarkeit segmentieren.
- Domains und Unternehmensbezüge für Massenbewertung qualitätssichern.
- Monitoring, Alerts, Eskalation und Maßnahmenverfolgung risikobasiert gestalten.
- Outside-In-Nachweise mit Fragebogen, Vertrag, Audit und internen Kontrollen verbinden.
Seminarinhalte
Kapitel 1: Scope und Kritikalität
- Schritt 1: Eigene kritische Geschäftsservices und abhängige Drittparteien erfassen.
- Schritt 2: Kritikalitätskriterien für Daten, Verfügbarkeit, Zugriff, regulatorische Relevanz und Austauschbarkeit definieren.
- Schritt 3: Direkte Lieferanten, Unterauftragnehmer und gemeinsam genutzte Plattformen unterscheiden.
- Schritt 4: Bewertungsumfang und Wiederholungsfrequenz je Risikoklasse festlegen.
Kapitel 2: Unternehmens- und Domainmapping
- Schritt 1: Rechtliche Einheit, Markenname, Hauptdomain und weitere relevante Domains zuordnen.
- Schritt 2: Konzern-, Hosting- und Providerbezüge dokumentieren.
- Schritt 3: Duplikate, fehlende Domains und unklare Eigentumsverhältnisse bereinigen.
- Schritt 4: Massenimport vorbereiten und Datenqualitätsfehler kontrolliert korrigieren.
Kapitel 3: Bewertung und Priorisierung
- Schritt 1: Ratings und Teilbewertungen nach Kritikalität und Geschäftsbezug interpretieren.
- Schritt 2: Auffällige Partner in Sofortprüfung, Maßnahmenprozess oder vertiefte Due Diligence überführen.
- Schritt 3: Außenbefund, Selbstauskunft und vertraglichen Nachweis getrennt bewerten.
- Schritt 4: Akzeptanzkriterien und befristete Ausnahmen festlegen.
Kapitel 4: Monitoring, Alerts und Ereignisreaktion
- Schritt 1: Baseline und regelmäßige Wiederholungsbewertung einrichten.
- Schritt 2: Benachrichtigungen nach Risikoklasse, Veränderung und Kritikalität steuern.
- Schritt 3: Zero-Day- oder Providerereignisse auf betroffene Drittparteien abbilden.
- Schritt 4: Eskalation an Einkauf, Security, Business Owner und Krisenorganisation festlegen.
Kapitel 5: Maßnahmen, Kommunikation und Nachweise
- Schritt 1: Maßnahmenanforderung mit Befund, Zielzustand, Frist und Nachweis formulieren.
- Schritt 2: Lieferantenkommunikation sachlich, verhältnismäßig und nachvollziehbar gestalten.
- Schritt 3: Ergebnisse mit Vertragsmanagement, Audit, Fragebogen und Risikoregister verbinden.
- Schritt 4: Regelmäßige Berichte und Management-Eskalationen aus dem Prozess ableiten.
Praxisübungen
- Kritikalitätsklassifizierung einer Beispiel-Lieferkette.
- Bereinigung einer Lieferanten- und Domainliste für die Massenbewertung.
- Bearbeitung eines negativen Alerts bei einem kritischen Dienstleister.
- Erstellung eines Maßnahmenanschreibens und eines internen Risikoeintrags.
Arbeitsweise und Dokumentation
Vortrag, geführte Demonstration, strukturierte Einzel- und Gruppenübungen sowie Fallbearbeitung wechseln sich ab. Arbeitsschritte, Annahmen, Entscheidungen und offene Punkte werden in Checklisten und Vorlagen festgehalten. Produktfunktionen werden entsprechend der in der Schulungsumgebung freigeschalteten Lizenz und Rollen ausgeführt.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Third-Party Risk Management, Einkauf, Lieferantenmanagement, Compliance, Revision, Business Continuity, IT-Risikomanagement und Unternehmensleitung. |
| Voraussetzungen: | Grundverständnis von Lieferanten- und Dienstleisterprozessen. Plattform- und Ratinggrundlagen sind hilfreich; eigene Lieferantenlisten können als anonymisierte Übungsbasis dienen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
