Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- 1. Rollenmodell und Verantwortlichkeiten
- 2. Teams und Datenbereiche
- 3. Benutzer anlegen und Rechte zuweisen
- 4. Wirksamkeitsprüfung
- 5. Benutzerlebenszyklus
- 6. Rezertifizierung und Audit
- Praxisanteil
- Methodik
Seminarprofil
Die eintägige Schulung behandelt den klar abgegrenzten administrativen Aufgabenbereich der Zugriffssteuerung. Die Dauer ist ausreichend, weil keine Scan- oder Produktkonfiguration vermittelt wird; sämtliche Übungen konzentrieren sich auf Rollenmodell, Rechteprüfung und Benutzerlebenszyklus.
Zielgruppe
Plattformadministratoren, IAM-Verantwortliche, Security Manager, Teamleiter, Service Provider und interne Revisoren.
Voraussetzungen
Grundverständnis rollenbasierter Zugriffskontrolle und organisatorischer Zuständigkeiten. Administrative Rechte in einer Schulungsinstanz sind erforderlich.
Lernziele
- Ein nachvollziehbares Rollen- und Teammodell entwickeln.
- Rechte nach Aufgaben, Datenzugriff und Verantwortungsbereich begrenzen.
- Freigaben und Eigentümerschaften mit Testkonten prüfen.
- Eintritt, Wechsel, Vertretung und Austritt kontrolliert bearbeiten.
- Regelmäßige Rechteprüfung und Audit-Dokumentation etablieren.
Seminarinhalte
1. Rollenmodell und Verantwortlichkeiten
Aufgaben werden vor der technischen Rechtevergabe sauber voneinander getrennt.
- Schritt 1: Administrative, operative, auswertende und lesende Aufgaben erfassen.
- Schritt 2: Unvereinbare Tätigkeiten und besonders schützenswerte Funktionen kennzeichnen.
- Schritt 3: Standardrollen und begründete Ausnahmen definieren.
- Schritt 4: Rollenverantwortliche und Genehmigungswege festlegen.
2. Teams und Datenbereiche
Teams strukturieren Zugriff und Zusammenarbeit nach Organisation oder technischem Verantwortungsgebiet.
- Schritt 1: Teams für Abteilungen, Plattformbereiche, Kunden oder technische Domänen planen.
- Schritt 2: Eigentümerschaften für Scans, Berichte, Assets und Maßnahmen zuordnen.
- Schritt 3: Freigaben auf den erforderlichen Datenbereich begrenzen.
- Schritt 4: Vertretungsregeln für Urlaub, Ausfall und Bereitschaft definieren.
3. Benutzer anlegen und Rechte zuweisen
Konten werden standardisiert und mit minimalen Rechten eingerichtet.
- Schritt 1: Benutzerstammdaten und organisatorische Zuordnung prüfen.
- Schritt 2: Passende Rolle und Teammitgliedschaft auswählen.
- Schritt 3: Zusätzliche Berechtigungen nur mit dokumentierter Begründung vergeben.
- Schritt 4: Konto mit einem definierten Prüfszenario abnehmen.
4. Wirksamkeitsprüfung
Konfigurierte Rechte werden aus Sicht des betroffenen Kontos kontrolliert.
- Schritt 1: Sichtbare Menüs, Assets, Scans, Berichte und Bearbeitungsfunktionen testen.
- Schritt 2: Unerwünschte Schreib- oder Verwaltungsrechte identifizieren.
- Schritt 3: Fehlende Rechte gegen den genehmigten Aufgabenbereich abgleichen.
- Schritt 4: Korrekturen dokumentieren und erneut prüfen.
5. Benutzerlebenszyklus
Änderungen an Beschäftigung oder Verantwortung führen zeitnah zu angepassten Rechten.
- Schritt 1: Eintritt mit genehmigter Standardrolle bearbeiten.
- Schritt 2: Rollenwechsel und Teamwechsel mit Entzug alter Rechte durchführen.
- Schritt 3: Temporäre Vertretungen befristen und überwachen.
- Schritt 4: Austritt, Kontosperrung und Eigentumsübergabe vollständig dokumentieren.
6. Rezertifizierung und Audit
Regelmäßige Kontrollen verhindern schleichende Rechteausweitung.
- Schritt 1: Prüfintervall und Verantwortliche für Rechtebestätigungen festlegen.
- Schritt 2: Inaktive Konten, Sonderrechte und verwaiste Eigentümerschaften identifizieren.
- Schritt 3: Abweichungen mit Frist und verantwortlicher Stelle nachverfolgen.
- Schritt 4: Prüfnachweise für interne Kontrolle und Revision geordnet ablegen.
Praxisanteil
Entwurf eines Rollenmodells, Einrichtung mehrerer Testkonten, Prüfung wirksamer Rechte, Korrektur einer überprivilegierten Rolle und Durchführung eines vollständigen Offboarding-Falls.
Methodik
Kompakter Fachvortrag, Live-Konfiguration, Rechteprüfung mit Testkonten, Rollenmatrix und kontrollierte Fallübungen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministratoren, IAM-Verantwortliche, Security Manager, Teamleiter, Service Provider und interne Revisoren. |
| Voraussetzungen: | Grundverständnis rollenbasierter Zugriffskontrolle und organisatorischer Zuständigkeiten. Administrative Rechte in einer Schulungsinstanz sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
