Seminar MTG Corporate PKI & CLM Architektur und Einführung

Das Fachseminar behandelt die Konzeption und kontrollierte Einführung einer unternehmensweiten PKI- und CLM-Plattform mit klaren Vertrauensdomänen, Policies und Betriebsprozessen. Theorie, Demonstrationen und angeleitete Übungen werden so verbunden, dass technische Entscheidungen, Konfigurationen und Betriebsabläufe unmittelbar nachvollziehbar bleiben.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Modul 1: Anforderungen und Schutzbedarf
  5. Modul 2: PKI-Vertrauensmodell
  6. Modul 3: Policies und Zertifikatsprofile
  7. Modul 4: CLM-Prozessarchitektur
  8. Modul 5: Plattform- und Betriebsdesign
  9. Modul 6: Einführungsplanung und Migration
  10. Praxisfälle und Übungen
  11. Qualitäts- und Sicherheitskontrollen
  12. Kompetenzen nach dem Seminar

Zielsetzung

Ziel ist der methodische Aufbau belastbarer Handlungskompetenz für die Konzeption und kontrollierte Einführung einer unternehmensweiten PKI- und CLM-Plattform mit klaren Vertrauensdomänen, Policies und Betriebsprozessen. Jede Lerneinheit führt von der Anforderungsanalyse über das technische Sollmodell und die Umsetzung bis zur Prüfung, Fehlerbehandlung und Betriebsdokumentation.

Zielgruppe

Das Seminar richtet sich an Security Architects, PKI-Verantwortliche, Enterprise Architects, Plattformbetrieb, Governance und technische Projektleitungen. Die Übungen berücksichtigen Architektur, Administration, Integration, Betrieb und Sicherheitskontrolle in klar getrennten Rollen.

Voraussetzungen

Fundierte IT-Infrastrukturkenntnisse; PKI-Grundwissen ist hilfreich. Für praktische Übungen werden ein vorbereitetes Schulungssystem und dokumentierte Beispieldaten verwendet.

Modul 1: Anforderungen und Schutzbedarf

Behandelt werden Geschäftsprozesse, Zertifikatstypen, Kritikalität, Compliance-Anforderungen, Mengenmodelle und Verfügbarkeitsziele. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Geschäftsprozesse“, „Zertifikatstypen“ und „Kritikalität“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Compliance-Anforderungen“ und „Mengenmodelle und Verfügbarkeitsziele“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Anforderungen und Schutzbedarf“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Geschäftsprozesse“ und „Anforderungen und Schutzbedarf“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Anforderungen und Schutzbedarf Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 2: PKI-Vertrauensmodell

Behandelt werden Root- und Issuing-CAs, Online- und Offline-Komponenten, Vertrauensdomänen, Zertifikatsketten und Namensräume. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Root- und Issuing-CAs“, „Online- und Offline-Komponenten“ und „Vertrauensdomänen“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Zertifikatsketten und Namensräume“ und „PKI-Vertrauensmodell“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „PKI-Vertrauensmodell“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Root- und Issuing-CAs“ und „PKI-Vertrauensmodell“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für PKI-Vertrauensmodell Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 3: Policies und Zertifikatsprofile

Behandelt werden Certificate Policies, Laufzeiten, Schlüsselalgorithmen, Key Usage, Genehmigungen und Ausnahmeprozesse. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Certificate Policies“, „Laufzeiten“ und „Schlüsselalgorithmen“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Key Usage“ und „Genehmigungen und Ausnahmeprozesse“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Policies und Zertifikatsprofile“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Certificate Policies“ und „Policies und Zertifikatsprofile“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Policies und Zertifikatsprofile Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 4: CLM-Prozessarchitektur

Behandelt werden Discovery, Eigentümerzuordnung, Beantragung, Ausstellung, Verteilung, Erneuerung, Widerruf und Reporting. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Discovery“, „Eigentümerzuordnung“ und „Beantragung“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Ausstellung“ und „Verteilung“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Erneuerung“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Discovery“ und „Erneuerung“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für CLM-Prozessarchitektur Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 5: Plattform- und Betriebsdesign

Behandelt werden Netzsegmente, Hochverfügbarkeit, Backup, Monitoring, HSM-Anbindung, Administration und Wartung. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Netzsegmente“, „Hochverfügbarkeit“ und „Backup“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Monitoring“ und „HSM-Anbindung“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Administration und Wartung“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Netzsegmente“ und „Administration und Wartung“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Plattform- und Betriebsdesign Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 6: Einführungsplanung und Migration

Behandelt werden Pilotierung, Bestandsmigration, Priorisierung, Rollout-Wellen, Abnahme, Betriebsübergabe und Optimierung. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Pilotierung“, „Bestandsmigration“ und „Priorisierung“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Rollout-Wellen“ und „Abnahme“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Betriebsübergabe und Optimierung“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Pilotierung“ und „Betriebsübergabe und Optimierung“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Einführungsplanung und Migration Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Praxisfälle und Übungen

Praxisaufgabe 1

Ein Zielbild mit Vertrauensdomänen und Systemgrenzen erstellen. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Praxisaufgabe 2

Zertifikatsprofile aus konkreten Anwendungsfällen ableiten. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Praxisaufgabe 3

Eine priorisierte Einführung mit Pilot und Rollout-Wellen planen. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Qualitäts- und Sicherheitskontrollen

  • Konfigurationen werden gegen ein dokumentiertes Sollmodell und definierte Akzeptanzkriterien geprüft.
  • Administrative und fachliche Berechtigungen werden nach Least-Privilege und Funktionstrennung bewertet.
  • Positiv-, Negativ-, Ablauf-, Ausfall- und Wiederanlauffälle werden reproduzierbar getestet.
  • Protokolle, Statusinformationen und Bestandsdaten werden auf Vollständigkeit, Zeitbezug und Nachvollziehbarkeit kontrolliert.
  • Änderungen, Restrisiken, Rückfalloptionen und wiederkehrende Betriebsaufgaben werden in einer Übergabedokumentation festgehalten.

Kompetenzen nach dem Seminar

  • Anforderungen für die Konzeption und kontrollierte Einführung einer unternehmensweiten PKI- und CLM-Plattform mit klaren Vertrauensdomänen, Policies und Betriebsprozessen strukturiert erheben und priorisieren
  • eine technisch und organisatorisch belastbare Zielkonfiguration entwerfen
  • Konfigurations- und Integrationsschritte kontrolliert ausführen
  • Fehler anhand von Zuständen, Protokollen und Abhängigkeiten eingrenzen
  • Betriebs-, Sicherheits- und Auditkontrollen nachvollziehbar dokumentieren

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, PKI-Verantwortliche, Enterprise Architects, Plattformbetrieb, Governance und technische Projektleitungen
Voraussetzungen: Fundierte IT-Infrastrukturkenntnisse; PKI-Grundwissen ist hilfreich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Systemdemonstration, angeleitete Schritt-für-Schritt-Übungen, Praxisfälle, Fehleranalyse und dokumentierte Abnahme
Seminararten: Öffentlich, Webinar, Inhouse, Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist Englisch möglich
Seminarunterlage: Digitale Dokumentation oder Dokumentation auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen, vegetarische Auswahl
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben