Seminar ADVANEO Data Space Security, Compliance und Auditierung

Sicherheits-, Datenschutz- und Nachweisanforderungen werden in ein durchgängiges Kontrollsystem für Datenräume übersetzt.

Das Seminar behandelt Bedrohungsmodell, Identitäten, minimale Rechte, technische Policies, Zweckbindung, Protokollierung, Auditspur, Vorfälle und sichere Änderungen. Rechtliche Einzelfallberatung ist nicht Bestandteil.

Lernziele

  • Teilnehmende können Schutzobjekte, Vertrauensgrenzen und Angriffswege eines Datenraums analysieren.
  • Teilnehmende können Identitäts-, Zugriffs- und Segmentierungskontrollen ableiten.
  • Teilnehmende können Datenschutz- und Compliance-Anforderungen operationalisieren.
  • Teilnehmende können Policies, Verträge und technische Durchsetzung konsistent verbinden.
  • Teilnehmende können vollständige Auditspuren und Nachweisketten konzipieren.
  • Teilnehmende können Vorfälle, Ausnahmen und Änderungen kontrolliert behandeln.

Inhaltsübersicht

  1. Kapitel 1: Sicherheitsarchitektur und Bedrohungsmodell entwickeln
  2. Kapitel 2: Datenschutz- und Compliance-Anforderungen operationalisieren
  3. Kapitel 3: Nutzungsrichtlinien und technische Policies entwerfen
  4. Kapitel 4: Identität, Vertrauen und Teilnehmerprüfung konfigurieren
  5. Kapitel 5: Protokollierung, Nachweise und Auditierbarkeit sicherstellen
  6. Kapitel 6: Service Management und kontinuierliche Verbesserung verankern
  7. Praxisfall
  8. Zielgruppe
  9. Voraussetzungen

Kapitel 1: Sicherheitsarchitektur und Bedrohungsmodell entwickeln

Datenräume erweitern die Angriffsfläche über Organisationsgrenzen. Schutzmaßnahmen müssen Identitäten, Komponenten, Schnittstellen, Daten und Betriebsprozesse gemeinsam betrachten.

  1. Schritt 1: Schutzobjekte, Vertrauensgrenzen, Angreifer und Missbrauchsszenarien erfassen.
  2. Schritt 2: Authentisierung, Autorisierung, Segmentierung, Verschlüsselung und Geheimnisschutz zuordnen.
  3. Schritt 3: Minimale Rechte und sichere Standardkonfigurationen für Rollen und Dienste definieren.
  4. Schritt 4: Abhängigkeiten, Lieferkette, Updates und Schwachstellenmanagement berücksichtigen.
  5. Schritt 5: Restrisiken, Kontrollen und Prüfintervalle nachvollziehbar dokumentieren.

Praxisaufgabe: Für einen Datentransfer wird ein Bedrohungsmodell mit konkreten Gegenmaßnahmen aufgebaut.

Kapitel 2: Datenschutz- und Compliance-Anforderungen operationalisieren

Datenschutz und Compliance werden in Datenklassifikation, Zweckbindung, Minimierung, Freigabe, Nachweis und Löschung übersetzt. Das Seminar ersetzt keine Rechtsberatung.

  1. Schritt 1: Datenarten, Personenbezug, Geschäftsgeheimnisse und regulatorische Anforderungen klassifizieren.
  2. Schritt 2: Zweck, Rechts- und Vertragsgrundlage sowie zulässige Empfänger dokumentieren.
  3. Schritt 3: Datenminimierung, Pseudonymisierung, Aufbewahrung und Löschung als Kontrollen gestalten.
  4. Schritt 4: Freigabe- und Prüfprozesse mit Datenschutz, Sicherheit und Fachverantwortung verbinden.
  5. Schritt 5: Änderungen, Betroffenenanforderungen und Vorfälle in den Betriebsprozess integrieren.

Praxisaufgabe: Ein Datenangebot wird mit einem Datenschutz- und Compliance-Prüfbogen freigegeben oder begründet zurückgestellt.

Kapitel 3: Nutzungsrichtlinien und technische Policies entwerfen

Policies übersetzen fachliche Anforderungen in überprüfbare Nutzungsbedingungen. Sie müssen verständlich, durchsetzbar und im Lebenszyklus änderbar sein.

  1. Schritt 1: Zweck, Nutzerkreis, Zeitraum, Ort, Weitergabe und Verarbeitungsart als Regelparameter erfassen.
  2. Schritt 2: Zulässige, eingeschränkte und verbotene Nutzungen eindeutig formulieren.
  3. Schritt 3: Fachliche Regel, Vertragstext und technische Policy konsistent miteinander verknüpfen.
  4. Schritt 4: Ausnahmen, Widerruf, Ablauf und Reaktion auf Verstöße definieren.
  5. Schritt 5: Policies mit realistischen Positiv- und Negativfällen testen.

Praxisaufgabe: Für ein sensibles Datenprodukt wird ein vollständiger Policy-Satz mit Testfällen erstellt.

Kapitel 4: Identität, Vertrauen und Teilnehmerprüfung konfigurieren

Sicherer Datenaustausch setzt überprüfbare Organisationen, technische Identitäten und klar definierte Vertrauensbeziehungen voraus.

  1. Schritt 1: Organisationsidentität, technische Identität und Benutzerrolle unterscheiden.
  2. Schritt 2: Vertrauensanker, Nachweise, Zertifikate und Gültigkeitsprüfungen strukturieren.
  3. Schritt 3: Authentisierung und Autorisierung entlang des Vertrags- und Transferprozesses zuordnen.
  4. Schritt 4: Ablauf, Sperrung, Erneuerung und Kompromittierung von Identitäten behandeln.
  5. Schritt 5: Fehlerbilder bei Identitäts- und Vertrauensprüfungen systematisch diagnostizieren.

Praxisaufgabe: Ein Vertrauensmodell mit Prüfpfad, Erneuerung und Sperrprozess wird erstellt.

Kapitel 5: Protokollierung, Nachweise und Auditierbarkeit sicherstellen

Auditierbarkeit verlangt vollständige, manipulationsgeschützte und auswertbare Nachweise über Identitäten, Verträge, Policies, Transfers und Änderungen.

  1. Schritt 1: Nachweispflichtige Ereignisse und verantwortliche Systeme festlegen.
  2. Schritt 2: Zeitbezug, Identität, Objekt, Aktion, Ergebnis und Kontext als Mindestinhalt definieren.
  3. Schritt 3: Aufbewahrung, Zugriff, Integrität und Datenschutz der Protokolle regeln.
  4. Schritt 4: Technische Logs in fachlich verständliche Auditnachweise überführen.
  5. Schritt 5: Regelprüfungen, Stichproben und Abweichungsbehandlung organisieren.

Praxisaufgabe: Für einen Vertrags- und Transferprozess wird eine vollständige Auditspur spezifiziert.

Kapitel 6: Service Management und kontinuierliche Verbesserung verankern

Der produktive Betrieb benötigt definierte Leistungen, Support, Störungsbehandlung, Änderungen und regelmäßige Serviceverbesserung.

  1. Schritt 1: Servicekatalog, Verantwortliche, Servicezeiten und Leistungskennzahlen definieren.
  2. Schritt 2: Incident-, Problem-, Change- und Release-Prozess auf Partnerbetrieb anpassen.
  3. Schritt 3: Supportkanäle, Prioritäten, Eskalation und Kommunikation festlegen.
  4. Schritt 4: Wiederkehrende Fehler und Engpässe mit Ursachenanalyse behandeln.
  5. Schritt 5: Serviceberichte und Verbesserungsbacklog in einen Regelkreis überführen.

Praxisaufgabe: Ein Servicehandbuch wird für Plattform, Datenprodukte und Partnerunterstützung entworfen.

Praxisfall

Ein organisationsübergreifender Datentransfer wird bedroht, kontrolliert und auditierbar gestaltet. Abweichungen und ein simuliertes Sicherheitsereignis werden bearbeitet.

  1. Ausgangslage, Beteiligte, Daten und Entscheidungen strukturiert erfassen.
  2. Lösungsbausteine, Rollen, Kontrollen und Abhängigkeiten zu einem konsistenten Vorgehen verbinden.
  3. Ergebnis anhand fachlicher, technischer, wirtschaftlicher und organisatorischer Kriterien prüfen.
  4. Offene Punkte, Risiken und nächste Umsetzungsschritte priorisiert dokumentieren.

Zielgruppe

  • Informationssicherheit
  • Datenschutzkoordination
  • Compliance
  • Data Governance
  • IT-Architektur
  • Plattformbetrieb
  • interne Revision

Voraussetzungen

  • Grundlagen von Datenräumen und verteilten Architekturen
  • Kenntnisse interner Sicherheits- oder Compliance-Prozesse

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Datenschutzkoordination, Compliance, Data Governance, IT-Architektur, Plattformbetrieb, interne Revision
Voraussetzungen: Grundlagen von Datenräumen und verteilten Architekturen; Kenntnisse interner Sicherheits- oder Compliance-Prozesse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Präsenz mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben