Seminar cysmo Cyber Risk Rating – Unternehmen und Lieferketten bewerten

Seminar / Training

Digitale Abhängigkeiten enden nicht an der Unternehmensgrenze. Das Seminar zeigt, wie eigene Domains und externe Partner systematisch erfasst, nach Kritikalität segmentiert, automatisiert bewertet und dauerhaft überwacht werden, ohne eine Außenbewertung mit einer vollständigen Lieferantenprüfung zu verwechseln.

Inhaltsverzeichnis

  1. Einordnung und Lernziele
  2. Kapitel 1: Scope und Kritikalität
  3. Kapitel 2: Unternehmens- und Domainmapping
  4. Kapitel 3: Bewertung und Priorisierung
  5. Kapitel 4: Monitoring, Alerts und Ereignisreaktion
  6. Kapitel 5: Maßnahmen, Kommunikation und Nachweise
  7. Praxisübungen
  8. Arbeitsweise und Dokumentation

Einordnung und Lernziele

Das Seminar verbindet fachliche Einordnung, systematische Arbeitsschritte und praktische Übungen in einer bereitgestellten Schulungsumgebung. Im Mittelpunkt stehen reproduzierbare Entscheidungen und eine nachvollziehbare Dokumentation.

  • Eigene und fremde digitale Abhängigkeiten strukturiert erfassen und abgrenzen.
  • Lieferanten nach Kritikalität, Datenzugriff, Betriebsabhängigkeit und Substituierbarkeit segmentieren.
  • Domains und Unternehmensbezüge für Massenbewertung qualitätssichern.
  • Monitoring, Alerts, Eskalation und Maßnahmenverfolgung risikobasiert gestalten.
  • Outside-In-Nachweise mit Fragebogen, Vertrag, Audit und internen Kontrollen verbinden.

Seminarinhalte

Kapitel 1: Scope und Kritikalität

  1. Schritt 1: Eigene kritische Geschäftsservices und abhängige Drittparteien erfassen.
  2. Schritt 2: Kritikalitätskriterien für Daten, Verfügbarkeit, Zugriff, regulatorische Relevanz und Austauschbarkeit definieren.
  3. Schritt 3: Direkte Lieferanten, Unterauftragnehmer und gemeinsam genutzte Plattformen unterscheiden.
  4. Schritt 4: Bewertungsumfang und Wiederholungsfrequenz je Risikoklasse festlegen.

Kapitel 2: Unternehmens- und Domainmapping

  1. Schritt 1: Rechtliche Einheit, Markenname, Hauptdomain und weitere relevante Domains zuordnen.
  2. Schritt 2: Konzern-, Hosting- und Providerbezüge dokumentieren.
  3. Schritt 3: Duplikate, fehlende Domains und unklare Eigentumsverhältnisse bereinigen.
  4. Schritt 4: Massenimport vorbereiten und Datenqualitätsfehler kontrolliert korrigieren.

Kapitel 3: Bewertung und Priorisierung

  1. Schritt 1: Ratings und Teilbewertungen nach Kritikalität und Geschäftsbezug interpretieren.
  2. Schritt 2: Auffällige Partner in Sofortprüfung, Maßnahmenprozess oder vertiefte Due Diligence überführen.
  3. Schritt 3: Außenbefund, Selbstauskunft und vertraglichen Nachweis getrennt bewerten.
  4. Schritt 4: Akzeptanzkriterien und befristete Ausnahmen festlegen.

Kapitel 4: Monitoring, Alerts und Ereignisreaktion

  1. Schritt 1: Baseline und regelmäßige Wiederholungsbewertung einrichten.
  2. Schritt 2: Benachrichtigungen nach Risikoklasse, Veränderung und Kritikalität steuern.
  3. Schritt 3: Zero-Day- oder Providerereignisse auf betroffene Drittparteien abbilden.
  4. Schritt 4: Eskalation an Einkauf, Security, Business Owner und Krisenorganisation festlegen.

Kapitel 5: Maßnahmen, Kommunikation und Nachweise

  1. Schritt 1: Maßnahmenanforderung mit Befund, Zielzustand, Frist und Nachweis formulieren.
  2. Schritt 2: Lieferantenkommunikation sachlich, verhältnismäßig und nachvollziehbar gestalten.
  3. Schritt 3: Ergebnisse mit Vertragsmanagement, Audit, Fragebogen und Risikoregister verbinden.
  4. Schritt 4: Regelmäßige Berichte und Management-Eskalationen aus dem Prozess ableiten.

Praxisübungen

  • Kritikalitätsklassifizierung einer Beispiel-Lieferkette.
  • Bereinigung einer Lieferanten- und Domainliste für die Massenbewertung.
  • Bearbeitung eines negativen Alerts bei einem kritischen Dienstleister.
  • Erstellung eines Maßnahmenanschreibens und eines internen Risikoeintrags.

Arbeitsweise und Dokumentation

Vortrag, geführte Demonstration, strukturierte Einzel- und Gruppenübungen sowie Fallbearbeitung wechseln sich ab. Arbeitsschritte, Annahmen, Entscheidungen und offene Punkte werden in Checklisten und Vorlagen festgehalten. Produktfunktionen werden entsprechend der in der Schulungsumgebung freigeschalteten Lizenz und Rollen ausgeführt.

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Third-Party Risk Management, Einkauf, Lieferantenmanagement, Compliance, Revision, Business Continuity, IT-Risikomanagement und Unternehmensleitung.
Voraussetzungen: Grundverständnis von Lieferanten- und Dienstleisterprozessen. Plattform- und Ratinggrundlagen sind hilfreich; eigene Lieferantenlisten können als anonymisierte Übungsbasis dienen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben