Seminar / Training
Dieses Intensivseminar bündelt Governance-, Compliance- und PAM-Themen in einem durchgehenden Fünftageformat. Es richtet sich an Teams, die Berechtigungen nicht nur vergeben, sondern dauerhaft kontrollieren, prüfen und absichern müssen.
Inhaltsübersicht
- Kapitel 1: Governance-Zielbild und Rollenmodell
- Kapitel 2: Berechtigungsprozesse und Genehmigung
- Kapitel 3: Segregation of Duties und Risiko
- Kapitel 4: Rezertifizierung und Access Reviews
- Kapitel 5: Audit und Reporting
- Kapitel 6: Privileged Access Management
- Kapitel 7: Governance-Betrieb
Zielgruppe
IAM-Verantwortliche, Security-Teams, IT-Revision, Fachbereichsverantwortliche, PAM-Administratoren und Governance-Projektteams.
Voraussetzungen
Grundkenntnisse in IAM, Berechtigungsprozessen und organisatorischer IT-Sicherheit sind erforderlich.
Seminarinhalte
Kapitel 1: Governance-Zielbild und Rollenmodell
Inhaltsverzeichnis
- Lebenszyklus
- Fachrollen
- Technische Rollen
- Verantwortung
- Schritt 1: Governance-Ziele aus Risiko und Organisation ableiten.
- Schritt 2: Fach- und technische Rollen sauber trennen.
- Schritt 3: Rollenverantwortliche und Pflegeprozesse festlegen.
- Schritt 4: Rollenmodell anhand von Beispielprozessen validieren.
Kapitel 2: Berechtigungsprozesse und Genehmigung
Inhaltsverzeichnis
- Antrag
- Genehmigung
- Delegation
- Entzug
- Schritt 1: Berechtigungsanträge nach Kritikalität strukturieren.
- Schritt 2: Genehmiger und Eskalationsregeln festlegen.
- Schritt 3: Entzug und Ablaufdatum als Pflichtbestandteile definieren.
- Schritt 4: Prozessdurchlauf mit Standard- und Ausnahmefall testen.
Kapitel 3: Segregation of Duties und Risiko
Inhaltsverzeichnis
- Konfliktregeln
- Risikoklassen
- Ausnahmen
- Kontrollen
- Schritt 1: Kritische Rollen und unvereinbare Kombinationen bestimmen.
- Schritt 2: Konfliktregeln fachlich begründen.
- Schritt 3: Ausnahmen mit Laufzeit und Verantwortlichem versehen.
- Schritt 4: Kontrollberichte für Risikozugriffe erstellen.
Kapitel 4: Rezertifizierung und Access Reviews
Inhaltsverzeichnis
- Kampagnen
- Reviewobjekte
- Entscheidungen
- Nachverfolgung
- Schritt 1: Reviewumfang und Zielgruppe festlegen.
- Schritt 2: Kampagnenstruktur und Entscheidungslogik planen.
- Schritt 3: Entscheidungen prüfen, bestätigen oder entziehen lassen.
- Schritt 4: Offene Maßnahmen bis zur technischen Umsetzung nachhalten.
Kapitel 5: Audit und Reporting
Inhaltsverzeichnis
- Nachweisdaten
- Berichte
- Änderungsverlauf
- Abweichungen
- Schritt 1: Auditfragen in Datenanforderungen übersetzen.
- Schritt 2: Berichte für Rollen, Konten und Änderungen erstellen.
- Schritt 3: Abweichungen bewerten und Maßnahmen dokumentieren.
- Schritt 4: Reportingrhythmus und Ablagekonzept definieren.
Kapitel 6: Privileged Access Management
Inhaltsverzeichnis
- Privilegierte Konten
- Vault
- Session-Kontrolle
- Notfallzugriff
- Schritt 1: Privilegierte Konten erfassen und klassifizieren.
- Schritt 2: Zugriffsrechte auf sensible Konten modellieren.
- Schritt 3: Session- und Zugriffskontrollen konfiguratorisch einordnen.
- Schritt 4: Notfallzugriffe mit Protokoll- und Genehmigungspflicht planen.
Kapitel 7: Governance-Betrieb
Inhaltsverzeichnis
- Regelbetrieb
- Qualitätssicherung
- Änderungsmanagement
- Kennzahlen
- Schritt 1: Regelkontrollen in Monats- oder Quartalszyklen planen.
- Schritt 2: Qualität des Rollenmodells anhand von Kennzahlen überwachen.
- Schritt 3: Änderungen an Rollen, Regeln und PAM-Zugriffen kontrolliert freigeben.
- Schritt 4: Betriebsunterlagen für Revision und Security aktualisieren.
Praxisübungen
- Aufbau eines Rollen- und Governance-Modells
- Definition von SoD-Regeln und kritischen Zugriffen
- Planung einer Rezertifizierungskampagne
- PAM-Szenario mit Vault, Zugriffskontrolle und Auditnachweis
Nutzen für den Praxiseinsatz
Das Seminar verbindet Rollenmodell, Kontrollen, Auditfähigkeit und privilegierte Zugriffe zu einem praxistauglichen Governance-Paket.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Verantwortliche, Security-Teams, IT-Revision, Fachbereichsverantwortliche, PAM-Administratoren |
| Voraussetzungen: | IAM-Grundlagen, Berechtigungsprozesse und organisatorische IT-Sicherheit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
