Seminar EU Business Wallet – Mandate, Vollmachten und Vertretungsrechte

Das Seminar entwickelt ein durchgängiges Modell für gesetzliche Vertretung, rechtsgeschäftliche Vollmachten, technische Mandate und administrative Delegation. Erteilung, Nutzung, Unterdelegation, Rezertifizierung und Widerruf werden mit EUDI-Vertreteridentität, Wallet-Zugriff und Audit verknüpft.

Inhaltsverzeichnis

  • Lernziele
  • Fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Vertretungsarten und technische Delegationen präzise abgrenzen.
  • Mandate mit Organisation, Person, Rolle, Zweck und Laufzeit verbinden.
  • RBAC- und ABAC-Policies für Wallet-Aktionen entwickeln.
  • Lifecycle, Unterdelegation und Widerruf sicher steuern.
  • Konflikte und Überdelegation automatisiert erkennen und auditieren.

Fachliche Einordnung

Vertretung ist der kritische Übergang zwischen persönlicher Identität und Handeln für eine Organisation. Ein technisches Zugriffsrecht ist nicht automatisch eine wirksame Vollmacht. Deshalb trennt das Seminar Rechtsgrundlage, Geschäftsmandat, Benutzerrolle und Wallet-Administration und führt sie erst in kontrollierten Policies wieder zusammen.

Schrittweise Seminarinhalte

1. Akteure, Rollen und Verantwortungsgrenzen

Schwerpunkt: Wallet Owner, Benutzer, gesetzliche Vertreter, Bevollmächtigte, Administratoren, Provider, Aussteller, Prüfer, Register und Aufsicht.

  1. Alle internen und externen Akteure einschließlich Vertretungs- und Betriebsrollen in einer RACI-Matrix erfassen.
  2. Geschäftliche Befugnisse von technischen Zugriffsrechten trennen und für jede Rolle erlaubte Aktionen, Grenzen und Freigaben festlegen.
  3. Konflikte wie Selbstfreigabe, Überdelegation, abgelaufene Vollmacht und geteilte Administratorkonten als Negativfälle definieren.
  4. Vertretungs-, Betriebs- und Aufsichtsrollen anhand eines Musterprozesses auf Konsistenz, Prüfbarkeit und Widerrufbarkeit testen.

Arbeitsergebnis: Ein prüfbares Rollen- und Verantwortungsmodell für Einführung und Regelbetrieb.

2. Mandate, Vollmachten und Vertretungsrechte

Schwerpunkt: Gesetzliche Vertretung, rechtsgeschäftliche Vollmacht, technische Mandate, administrative Delegation, Geltungsbereich, Laufzeit und Widerruf.

  1. Vertretungsarten nach Rechtsquelle, Reichweite, Untervollmacht, Gültigkeitszeitraum und erforderlichem Nachweis klassifizieren.
  2. Geschäftliche Vollmacht von Wallet-Administrationsrecht und technischer Benutzerberechtigung trennen und miteinander verknüpfen.
  3. Erteilung, Annahme, Nutzung, Änderung, Rezertifizierung und Widerruf eines Mandats mit eindeutigem Audit-Trail durchspielen.
  4. Überdelegation, Rollenkonflikt, abgelaufene Vertretung, Organisationswechsel und Notfallzugriff als blockierende Negativfälle testen.

Arbeitsergebnis: Ein interoperables Mandats- und Delegationsmodell mit Lifecycle und Kontrollregeln.

3. Rollen-, Attribut- und Policy-basierte Autorisierung

Schwerpunkt: RBAC, ABAC, Geschäftsrollen, technische Rollen, Scopes, Policies, Funktionstrennung, Rezertifizierung und Echtzeitprüfung.

  1. Geschäftsfunktionen, Wallet-Aktionen und schützenswerte Objekte in ein Berechtigungsinventar überführen.
  2. Rollen und Attribute für Organisation, Benutzer, Mandat, Transaktion, Datenkategorie und Vertrauensniveau definieren.
  3. Policies für Zugriff, Freigabe, Attributpräsentation, Signatur, Siegel, Zustellung und Administration implementieren.
  4. Konflikte, veraltete Rollen, überbreite Scopes und unzulässige Kombinationen automatisch erkennen und in Rezertifizierungen behandeln.

Arbeitsergebnis: Ein Least-Privilege-Autorisierungsmodell mit prüfbaren Policies und Rezertifizierung.

4. Interoperabilität mit der EUDI Wallet

Schwerpunkt: Vertreteridentifikation, Attributaustausch, Wallet-zu-Wallet-Interaktion, Vertrauensanker, Cross-Border-Validierung und Benutzerbindung.

  1. Use Cases identifizieren, in denen eine natürliche Person mit EUDI Wallet für eine Organisation handelt oder Attribute beider Wallet-Typen kombiniert werden.
  2. Benutzeridentität, Organisationsrolle, Mandat und angeforderte Geschäftsdaten in einem durchgängigen Präsentationsmodell verknüpfen.
  3. Wallet-zu-Wallet- und Wallet-zu-Relying-Party-Flows mit länderübergreifender Vertrauensprüfung und Fehlerbehandlung modellieren.
  4. Tests für falschen Vertreter, widerrufenes Mandat, abweichende Organisation und unzureichendes Authentisierungsniveau durchführen.

Arbeitsergebnis: Ein interoperables Vertreter- und Organisationsidentitätsmodell für EUDI- und Business-Wallet-Flows.

5. Lifecycle der Organisationsidentität

Schwerpunkt: Gründung, Onboarding, Änderung, Umfirmierung, Sitzverlegung, Verschmelzung, Spaltung, Vertreterwechsel, Ruhen und Beendigung.

  1. Relevante Organisationsereignisse und deren Auswirkungen auf Identifikatoren, Registerdaten, Mandate, Nachweise und Wallet-Zugänge erfassen.
  2. Für jedes Ereignis führende Quelle, Auslöser, Genehmigung, technische Aktionen und Fristen definieren.
  3. Änderungen über Stammdaten, Wallet-Owner-Identitätsdaten, Attestierungen, Directory, IAM und Fachsysteme orchestrieren.
  4. Unvollständige Registerupdates, rückwirkende Änderungen und widersprüchliche Statusinformationen mit Eskalations- und Korrekturpfaden behandeln.

Arbeitsergebnis: Ein organisationsweites Lifecycle-Modell mit Ereignissen, Fristen und Systemaktionen.

6. Protokollierung, Monitoring und Nachvollziehbarkeit

Schwerpunkt: Transaktionszeit, Gegenpartei, angeforderte Daten, Ergebnis, Fehlergrund, Systemereignisse, Integrität, Vertraulichkeit und Aufbewahrung.

  1. Fachliche und technische Ereignisse für Zugriff, Präsentation, Ausstellung, Zustellung, Signatur, Siegel, Mandat und Administration katalogisieren.
  2. Logfelder, Korrelations-IDs, Zeitquellen, Schutzklassen, Aufbewahrung und Zugriff auf Protokolldaten festlegen.
  3. Dashboards und Alarmierungen für Verfügbarkeit, Fehlerquoten, ungewöhnliche Datenanforderungen, Widerrufe und privilegierte Aktionen entwerfen.
  4. Ereigniskorrelation, Nachweis einer vollständigen Transaktion und Untersuchung eines fehlgeschlagenen Prozesses praktisch durchführen.

Arbeitsergebnis: Ein Monitoring- und Logging-Konzept mit prüfbaren Transaktionsketten und Alarmregeln.

7. Governance, Richtlinien und Kontrollsystem

Schwerpunkt: Entscheidungsrechte, Policies, Funktionstrennung, Kontrollziele, Rezertifizierung, Audit, Ausnahmen und Managementreporting.

  1. Verantwortung für Organisationsidentität, Wallet, Mandate, Nachweise, Vertrauensdienste, Integrationen und Betrieb verbindlich zuweisen.
  2. Richtlinien für Onboarding, Datenfreigabe, Signatur, Siegel, Zustellung, Provider, Logging, Datenschutz und Incident festlegen.
  3. Kontrollziele, Kontrollhandlungen, Nachweise, Frequenzen, Eigentümer und Eskalationsschwellen in einem Kontrollkatalog dokumentieren.
  4. Ausnahmen, Rezertifizierungen, Auditfeststellungen und Managemententscheidungen mit Fristen und Wirksamkeitskontrolle bearbeiten.

Arbeitsergebnis: Ein integriertes Governance- und Kontrollsystem für Organisationsidentität und Wallet-Betrieb.

Praxisübungen und Laborszenarien

  • Klassifikation gesetzlicher Vertretung, Einzelvollmacht und administrativer Delegation.
  • Modellierung eines Mandats mit fachlichem Scope und technischer Policy.
  • Durchspielen von Untervollmacht, Rollenwechsel, Ablauf und Widerruf.
  • Negativtests für Selbstfreigabe, Überdelegation und falsche Organisation.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM, Recht, Compliance, Berechtigungsmanagement, Organisationsverwaltung, interne Revision und Wallet-Administration

Voraussetzungen: Grundkenntnisse in Rollen- und Berechtigungsmanagement, Organisationsstrukturen und digitalen Identitätsprozessen

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch strukturierte Modellierung, Demonstrationen, technische oder organisatorische Schrittfolgen, Praxisübungen und kontrollierte Negativfälle vertieft. Jede Arbeitsphase verwendet definierte Ausgangsdaten, Prüfkriterien und Dokumentationsanforderungen. Dadurch entstehen wiederholbare Ergebnisse für Architektur, Projekt, Governance und Regelbetrieb.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM, Recht, Compliance, Berechtigungsmanagement, Organisationsverwaltung, interne Revision und Wallet-Administration
Voraussetzungen: Grundkenntnisse in Rollen- und Berechtigungsmanagement, Organisationsstrukturen und digitalen Identitätsprozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben