Seminarprofil
Das Seminar übersetzt Sicherheitsanforderungen aus DORA, NIS 2, DSGVO, PCI DSS und ISO 27001 in prüfbare Kontrollen. Es zeigt, welche Plattformprodukte technische Evidenzen liefern, wie Geltungsbereiche und Verantwortlichkeiten definiert werden und wie Nachweise ohne unzulässige Überdehnung ihrer Aussagekraft verwendet werden.
Die angesetzte Dauer von 2 tage ist fachlich erforderlich, weil die Zuordnung mehrerer Regelwerke, die Abgrenzung technischer Evidenz und die Entwicklung eines auditfähigen Nachweisprozesses zwei Tage methodische Arbeit und Fallübungen benötigen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Anforderungsanalyse und Kontrollziele
- Produkt- und Evidenzmatrix
- DORA und NIS 2
- DSGVO und Datenschutzbezug
- PCI DSS und ISO 27001
- Auditfähiger Nachweisprozess
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheitsbeauftragte, GRC, Compliance, Datenschutz, Revision, IT-Risikomanagement, Security Governance und technische Kontrollverantwortliche.
Voraussetzungen: Grundkenntnisse zu Informationssicherheitsmanagement und mindestens einem der behandelten Regelwerke; juristische Spezialkenntnisse sind nicht erforderlich.
Lernziele
- Anforderungen in konkrete technische Prüf- und Nachweisbedarfe zerlegen.
- Passende ImmuniWeb-Produkte und Ergebnisarten zuordnen.
- Geltungsbereich, Frequenz und Verantwortlichkeit einer Kontrolle definieren.
- Technische Berichte korrekt als Evidenz und nicht als Rechtsgutachten verwenden.
- Ein wiederholbares Kontroll- und Auditpaket aufbauen.
Seminarinhalte
1. Anforderungsanalyse und Kontrollziele
Regelwerkstexte werden in umsetzbare Kontrollziele übersetzt.
- Relevante Organisationseinheiten, Systeme und Datenarten abgrenzen.
- Anforderung, Risiko, Kontrollziel und technische Prüfung getrennt dokumentieren.
- Verpflichtende und risikobasierte Prüfintervalle bestimmen.
- Verantwortliche für Durchführung, Bewertung und Freigabe festlegen.
2. Produkt- und Evidenzmatrix
Jedes Produkt liefert andere Evidenzen und besitzt klare Aussagegrenzen.
- Discovery für Inventar, Exposition, Drittparteien und kontinuierliche Beobachtung zuordnen.
- Neuron-Produkte für wiederkehrende automatisierte Sicherheitsprüfungen einordnen.
- On-Demand, MobileSuite und Continuous für vertiefte und kontinuierliche Prüfungen zuordnen.
- Bericht, Rohbefund, Retest und Managementübersicht als getrennte Nachweisarten definieren.
3. DORA und NIS 2
Resilienz, Risikomanagement, Prüfung und Lieferkettenbezug werden praktisch operationalisiert.
- Kritische und wichtige Funktionen mit Anwendungen und Dienstleistern verknüpfen.
- Vulnerability Handling, sichere Entwicklung und Wirksamkeitsprüfung abbilden.
- Threat-led Tests und kontinuierliche Überwachung risikobasiert einplanen.
- Nachweise für Managementaufsicht und Aufsichtsanforderungen strukturiert ablegen.
4. DSGVO und Datenschutzbezug
Technische Sicherheitsevidenz wird mit Schutzbedarf und Datenverarbeitung verknüpft.
- Verarbeitungen und personenbezogene Daten den geprüften Assets zuordnen.
- Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit als technische Ziele konkretisieren.
- Datenschutzbefunde aus Web- und Mobile-Prüfungen fachlich bewerten.
- Abweichungen in Datenschutz-, Sicherheits- und Incident-Prozesse übergeben.
5. PCI DSS und ISO 27001
Norm- und Branchenanforderungen werden in kontrollierbare Prüfprogramme überführt.
- Karteninhaberdatenumgebung und angrenzende Systeme sauber scopen.
- Schwachstellenscans, Penetrationstests und Retests terminieren.
- ISO-27001-Risikobehandlung mit technischen Findings und Maßnahmen verknüpfen.
- Ausnahmen, Restrisiken und Freigaben nachvollziehbar dokumentieren.
6. Auditfähiger Nachweisprozess
Nachweise müssen vollständig, aktuell, nachvollziehbar und vor Veränderung geschützt sein.
- Benennung, Versionierung und Aufbewahrungsfrist definieren.
- Prüfumfang, Methode, Zeitpunkt und Ergebnis gemeinsam archivieren.
- Abweichungen mit Maßnahme, Owner, Frist und Retest verknüpfen.
- Ein prüfbares Jahresprogramm mit Statuskontrolle erstellen.
Praxisübungen
- Erstellung einer Anforderungs- und Kontrollmatrix.
- Zuordnung beispielhafter Plattformberichte zu Nachweiszielen.
- Bewertung typischer Aussagegrenzen technischer Evidenz.
- Entwurf eines auditfähigen Jahresprüfplans.
Im Rahmen der Übungen entsteht eine Compliance-Evidenzmatrix mit Regelwerksbezug, Prüfverfahren, Verantwortlichkeiten, Frequenzen und Aufbewahrungsregeln.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheitsbeauftragte, GRC, Compliance, Datenschutz, Revision, IT-Risikomanagement, Security Governance und technische Kontrollverantwortliche. |
| Voraussetzungen: | Grundkenntnisse zu Informationssicherheitsmanagement und mindestens einem der behandelten Regelwerke; juristische Spezialkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
