Seminar / Training
Ein verlässlicher Exposure-Management-Betrieb benötigt klare Zuständigkeiten, begrenzte Berechtigungen und wiederholbare Administrationsabläufe. Das Seminar entwickelt aus der Plattformstruktur ein wartbares Betriebsmodell, das technische Aufgaben, fachliche Verantwortung und Nachweisführung sauber trennt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Organisations-, Mandanten- und Zuständigkeitsstrukturen nachvollziehbar abbilden
- Rollen und Berechtigungen nach dem Prinzip der minimalen Rechte planen und prüfen
- Konfigurations-, Freigabe- und Kontrollaufgaben in einen belastbaren Betriebsrhythmus überführen
- Änderungen, Ausnahmen und administrative Tätigkeiten revisionsfähig dokumentieren
Zielgruppe
Systemadministration, Security Operations, technische Plattformverantwortung, Informationssicherheit, Service Management und Key-User mit administrativen Aufgaben.
Voraussetzungen
Grundkenntnisse in IT-Sicherheitsorganisation, Benutzer- und Rechteverwaltung sowie ein grundlegendes Verständnis von Schwachstellen- und Risikomanagement.
Seminarinhalte
Tag 1 – Struktur, Zugriffe und administrative Baseline
- Zweck und Aufgabenbereiche der Plattform in die vorhandene Sicherheitsorganisation einordnen.
- Unternehmens-, Mandanten- und Zuständigkeitsgrenzen erfassen und ein Sollbild für die Verwaltung festlegen.
- Administrative, analytische, operative und lesende Aufgaben voneinander trennen.
- Rollenmatrix mit erlaubten Tätigkeiten, Freigaben und Stellvertretungen erstellen.
- Konten, Gruppen und Zugriffe anhand des Minimalprinzip-Modells prüfen.
- Namenskonventionen, Verantwortungsfelder und dokumentationspflichtige Einstellungen festlegen.
- Administrative Baseline sichern und einen ersten Soll-Ist-Vergleich durchführen.
Tag 2 – Betriebsprozesse, Kontrolle und Übergabe
- Regelmäßige Prüfaufgaben für Zugriffe, Konfigurationen, Scopes und Berichte definieren.
- Änderungsanträge nach Risiko, Auswirkung, Testbedarf und Rückfalloption bewerten.
- Ausnahmeprozesse mit Eigentümer, Befristung, Begründung und Nachprüfung aufbauen.
- Vier-Augen-Prüfungen für besonders wirkungsvolle Änderungen festlegen.
- Betriebskennzahlen für Vollständigkeit, Aktualität und Bearbeitungsqualität auswählen.
- Störungs-, Eskalations- und Wiederanlaufwege in ein Betriebshandbuch überführen.
- Administrationsübergabe mit Checkliste, offenen Punkten und Abnahmekriterien abschließen.
Praxisübungen
Übung 1: Rollen- und Berechtigungsmatrix erstellen
Für ein Unternehmen mit zentralem Security-Team, dezentralen IT-Bereichen und externer Betriebsunterstützung wird ein belastbares Rechtekonzept benötigt.
- Aufgaben der beteiligten Rollen sammeln und nach Administration, Analyse, Remediation und Berichtswesen gruppieren.
- Für jede Rolle erforderliche und ausdrücklich nicht erforderliche Tätigkeiten festhalten.
- Kritische Kombinationen kennzeichnen und Freigabe- oder Kontrollschritte ergänzen.
- Stellvertretung, Austritt und periodische Rezertifizierung in die Matrix aufnehmen.
- Matrix gegen das Minimalprinzip prüfen und überbreite Rechte begründet reduzieren.
Kontrollpunkt: Jede administrative Tätigkeit besitzt einen verantwortlichen Rolleninhaber, eine Kontrollinstanz und eine nachvollziehbare Berechtigungsbegründung.
Übung 2: Monatlichen Betriebszyklus entwerfen
Die Plattform soll nicht nur eingerichtet, sondern dauerhaft kontrolliert betrieben werden.
- Tägliche, wöchentliche, monatliche und quartalsweise Aufgaben erfassen.
- Prüfungen für Konten, Scopes, Scan-Status, offene Risiken und Berichtsempfänger zuordnen.
- Bearbeitungsfristen und Eskalationsstufen definieren.
- Nachweisform für jede Tätigkeit festlegen.
- Betriebsplan an einem Beispielmonat vollständig durchspielen.
Kontrollpunkt: Der Betriebsplan enthält Termin, Verantwortlichkeit, Eingangsinformation, Prüfschritt, Eskalation und dokumentierten Abschluss.
Methodik
Kurzvorträge werden mit geführten Administrationsdemonstrationen, Rollenmodellierung, Kontrolllisten und einem vollständigen Betriebsfall verbunden. Jede Konfigurationsentscheidung wird auf Zweck, Risiko, Zuständigkeit und Prüfbarkeit zurückgeführt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Security Operations, Informationssicherheit, Service Management, Key-User |
| Voraussetzungen: | Grundkenntnisse in Benutzer-, Rollen- und IT-Sicherheitsverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
