Sicherheits-, Datenschutz- und Nachweisanforderungen werden in ein durchgängiges Kontrollsystem für Datenräume übersetzt.
Das Seminar behandelt Bedrohungsmodell, Identitäten, minimale Rechte, technische Policies, Zweckbindung, Protokollierung, Auditspur, Vorfälle und sichere Änderungen. Rechtliche Einzelfallberatung ist nicht Bestandteil.
Lernziele
- Teilnehmende können Schutzobjekte, Vertrauensgrenzen und Angriffswege eines Datenraums analysieren.
- Teilnehmende können Identitäts-, Zugriffs- und Segmentierungskontrollen ableiten.
- Teilnehmende können Datenschutz- und Compliance-Anforderungen operationalisieren.
- Teilnehmende können Policies, Verträge und technische Durchsetzung konsistent verbinden.
- Teilnehmende können vollständige Auditspuren und Nachweisketten konzipieren.
- Teilnehmende können Vorfälle, Ausnahmen und Änderungen kontrolliert behandeln.
Inhaltsübersicht
- Kapitel 1: Sicherheitsarchitektur und Bedrohungsmodell entwickeln
- Kapitel 2: Datenschutz- und Compliance-Anforderungen operationalisieren
- Kapitel 3: Nutzungsrichtlinien und technische Policies entwerfen
- Kapitel 4: Identität, Vertrauen und Teilnehmerprüfung konfigurieren
- Kapitel 5: Protokollierung, Nachweise und Auditierbarkeit sicherstellen
- Kapitel 6: Service Management und kontinuierliche Verbesserung verankern
- Praxisfall
- Zielgruppe
- Voraussetzungen
Kapitel 1: Sicherheitsarchitektur und Bedrohungsmodell entwickeln
Datenräume erweitern die Angriffsfläche über Organisationsgrenzen. Schutzmaßnahmen müssen Identitäten, Komponenten, Schnittstellen, Daten und Betriebsprozesse gemeinsam betrachten.
- Schritt 1: Schutzobjekte, Vertrauensgrenzen, Angreifer und Missbrauchsszenarien erfassen.
- Schritt 2: Authentisierung, Autorisierung, Segmentierung, Verschlüsselung und Geheimnisschutz zuordnen.
- Schritt 3: Minimale Rechte und sichere Standardkonfigurationen für Rollen und Dienste definieren.
- Schritt 4: Abhängigkeiten, Lieferkette, Updates und Schwachstellenmanagement berücksichtigen.
- Schritt 5: Restrisiken, Kontrollen und Prüfintervalle nachvollziehbar dokumentieren.
Praxisaufgabe: Für einen Datentransfer wird ein Bedrohungsmodell mit konkreten Gegenmaßnahmen aufgebaut.
Kapitel 2: Datenschutz- und Compliance-Anforderungen operationalisieren
Datenschutz und Compliance werden in Datenklassifikation, Zweckbindung, Minimierung, Freigabe, Nachweis und Löschung übersetzt. Das Seminar ersetzt keine Rechtsberatung.
- Schritt 1: Datenarten, Personenbezug, Geschäftsgeheimnisse und regulatorische Anforderungen klassifizieren.
- Schritt 2: Zweck, Rechts- und Vertragsgrundlage sowie zulässige Empfänger dokumentieren.
- Schritt 3: Datenminimierung, Pseudonymisierung, Aufbewahrung und Löschung als Kontrollen gestalten.
- Schritt 4: Freigabe- und Prüfprozesse mit Datenschutz, Sicherheit und Fachverantwortung verbinden.
- Schritt 5: Änderungen, Betroffenenanforderungen und Vorfälle in den Betriebsprozess integrieren.
Praxisaufgabe: Ein Datenangebot wird mit einem Datenschutz- und Compliance-Prüfbogen freigegeben oder begründet zurückgestellt.
Kapitel 3: Nutzungsrichtlinien und technische Policies entwerfen
Policies übersetzen fachliche Anforderungen in überprüfbare Nutzungsbedingungen. Sie müssen verständlich, durchsetzbar und im Lebenszyklus änderbar sein.
- Schritt 1: Zweck, Nutzerkreis, Zeitraum, Ort, Weitergabe und Verarbeitungsart als Regelparameter erfassen.
- Schritt 2: Zulässige, eingeschränkte und verbotene Nutzungen eindeutig formulieren.
- Schritt 3: Fachliche Regel, Vertragstext und technische Policy konsistent miteinander verknüpfen.
- Schritt 4: Ausnahmen, Widerruf, Ablauf und Reaktion auf Verstöße definieren.
- Schritt 5: Policies mit realistischen Positiv- und Negativfällen testen.
Praxisaufgabe: Für ein sensibles Datenprodukt wird ein vollständiger Policy-Satz mit Testfällen erstellt.
Kapitel 4: Identität, Vertrauen und Teilnehmerprüfung konfigurieren
Sicherer Datenaustausch setzt überprüfbare Organisationen, technische Identitäten und klar definierte Vertrauensbeziehungen voraus.
- Schritt 1: Organisationsidentität, technische Identität und Benutzerrolle unterscheiden.
- Schritt 2: Vertrauensanker, Nachweise, Zertifikate und Gültigkeitsprüfungen strukturieren.
- Schritt 3: Authentisierung und Autorisierung entlang des Vertrags- und Transferprozesses zuordnen.
- Schritt 4: Ablauf, Sperrung, Erneuerung und Kompromittierung von Identitäten behandeln.
- Schritt 5: Fehlerbilder bei Identitäts- und Vertrauensprüfungen systematisch diagnostizieren.
Praxisaufgabe: Ein Vertrauensmodell mit Prüfpfad, Erneuerung und Sperrprozess wird erstellt.
Kapitel 5: Protokollierung, Nachweise und Auditierbarkeit sicherstellen
Auditierbarkeit verlangt vollständige, manipulationsgeschützte und auswertbare Nachweise über Identitäten, Verträge, Policies, Transfers und Änderungen.
- Schritt 1: Nachweispflichtige Ereignisse und verantwortliche Systeme festlegen.
- Schritt 2: Zeitbezug, Identität, Objekt, Aktion, Ergebnis und Kontext als Mindestinhalt definieren.
- Schritt 3: Aufbewahrung, Zugriff, Integrität und Datenschutz der Protokolle regeln.
- Schritt 4: Technische Logs in fachlich verständliche Auditnachweise überführen.
- Schritt 5: Regelprüfungen, Stichproben und Abweichungsbehandlung organisieren.
Praxisaufgabe: Für einen Vertrags- und Transferprozess wird eine vollständige Auditspur spezifiziert.
Kapitel 6: Service Management und kontinuierliche Verbesserung verankern
Der produktive Betrieb benötigt definierte Leistungen, Support, Störungsbehandlung, Änderungen und regelmäßige Serviceverbesserung.
- Schritt 1: Servicekatalog, Verantwortliche, Servicezeiten und Leistungskennzahlen definieren.
- Schritt 2: Incident-, Problem-, Change- und Release-Prozess auf Partnerbetrieb anpassen.
- Schritt 3: Supportkanäle, Prioritäten, Eskalation und Kommunikation festlegen.
- Schritt 4: Wiederkehrende Fehler und Engpässe mit Ursachenanalyse behandeln.
- Schritt 5: Serviceberichte und Verbesserungsbacklog in einen Regelkreis überführen.
Praxisaufgabe: Ein Servicehandbuch wird für Plattform, Datenprodukte und Partnerunterstützung entworfen.
Praxisfall
Ein organisationsübergreifender Datentransfer wird bedroht, kontrolliert und auditierbar gestaltet. Abweichungen und ein simuliertes Sicherheitsereignis werden bearbeitet.
- Ausgangslage, Beteiligte, Daten und Entscheidungen strukturiert erfassen.
- Lösungsbausteine, Rollen, Kontrollen und Abhängigkeiten zu einem konsistenten Vorgehen verbinden.
- Ergebnis anhand fachlicher, technischer, wirtschaftlicher und organisatorischer Kriterien prüfen.
- Offene Punkte, Risiken und nächste Umsetzungsschritte priorisiert dokumentieren.
Zielgruppe
- Informationssicherheit
- Datenschutzkoordination
- Compliance
- Data Governance
- IT-Architektur
- Plattformbetrieb
- interne Revision
Voraussetzungen
- Grundlagen von Datenräumen und verteilten Architekturen
- Kenntnisse interner Sicherheits- oder Compliance-Prozesse
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Datenschutzkoordination, Compliance, Data Governance, IT-Architektur, Plattformbetrieb, interne Revision |
| Voraussetzungen: | Grundlagen von Datenräumen und verteilten Architekturen; Kenntnisse interner Sicherheits- oder Compliance-Prozesse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Präsenz mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
