Das Seminar integriert Risiken, Kontrollen, Anforderungen, Richtlinien und Schutzbedarfe in die Architekturmodelle. Kritische Geschäftsobjekte und Abhängigkeiten werden nachvollziehbar mit Bedrohungen, Maßnahmen, Verantwortlichkeiten und Nachweisen verbunden. Die Inhalte werden anhand eines durchgängigen Unternehmens- und Transformationsfalls schrittweise erarbeitet. Jede fachliche Einheit endet mit einer kontrollierten Praxisaufgabe und einem prüfbaren Zwischenergebnis.
Inhaltsübersicht
- Bezugsrahmen und Risikomodell
- Schutzbedarf und Kritikalität
- Bedrohungen, Schwachstellen und Szenarien
- Kontrollen und Anforderungen
- Analyse und Kommunikation
Zielgruppe
Enterprise Architecture, Informationssicherheit, Datenschutz, Risikomanagement, interne Kontrolle, Compliance, Revision und Business Continuity
Voraussetzungen
Grundkenntnisse zu Risiko- oder Informationssicherheitsmanagement. Produktspezifische Erfahrung ist hilfreich, aber nicht zwingend.
Lernziele
- Risiken und Kontrollen strukturiert in Architekturkontext einordnen
- Schutzbedarf, Kritikalität und Abhängigkeiten sichtbar machen
- Anforderungen, Maßnahmen, Verantwortliche und Nachweise verknüpfen
- Lücken, Konzentrationsrisiken und Kontrollabdeckung analysieren
Kapitel 1: Bezugsrahmen und Risikomodell
Inhaltsverzeichnis des Kapitels: Schutzobjekte und Betrachtungsgrenzen; Risiko, Ursache, Ereignis und Auswirkung; inhärentes und verbleibendes Risiko; Skalen, Kriterien und Verantwortlichkeiten
- Schritt 1: Zunächst werden Schutzobjekte und Betrachtungsgrenzen am Seminarfall eingeordnet. Zweck, Begriffe, Verantwortlichkeiten, Betrachtungsgrenzen und benötigte Eingangsinformationen werden verbindlich festgelegt.
- Schritt 2: Anschließend werden Risiko, Ursache, Ereignis und Auswirkung in Bizzdesign Enterprise Studio aufgebaut. Objekte, Beziehungen, Eigenschaften, Benennungsregeln und zulässige Varianten werden schrittweise eingerichtet und dokumentiert.
- Schritt 3: Danach werden inhärentes und verbleibendes Risiko praktisch angewendet. Abhängigkeiten, typische Fehlerbilder, alternative Lösungswege und Auswirkungen auf angrenzende Modelle oder Plattformprozesse werden untersucht.
- Schritt 4: Abschließend werden Skalen, Kriterien und Verantwortlichkeiten geprüft und konsolidiert. Das Ergebnis wird gegen Qualitätskriterien kontrolliert, reviewfähig aufbereitet und für die weitere Nutzung oder Veröffentlichung freigegeben.
Praxisaufgabe: Im durchgängigen Seminarfall wird das Kapitel „Bezugsrahmen und Risikomodell“ umgesetzt. Die Arbeitsergebnisse enthalten nachvollziehbare Entscheidungen, geprüfte Modell- oder Konfigurationsobjekte und eine kurze Übergabedokumentation.
Kapitel 2: Schutzbedarf und Kritikalität
Inhaltsverzeichnis des Kapitels: Vertraulichkeit, Integrität und Verfügbarkeit; Geschäftskritikalität und Wiederanlaufbedarf; Datenklassen und regulatorische Relevanz; Vererbung entlang von Abhängigkeiten
- Schritt 1: Zunächst werden Vertraulichkeit, Integrität und Verfügbarkeit am Seminarfall eingeordnet. Zweck, Begriffe, Verantwortlichkeiten, Betrachtungsgrenzen und benötigte Eingangsinformationen werden verbindlich festgelegt.
- Schritt 2: Anschließend werden Geschäftskritikalität und Wiederanlaufbedarf in Bizzdesign Enterprise Studio aufgebaut. Objekte, Beziehungen, Eigenschaften, Benennungsregeln und zulässige Varianten werden schrittweise eingerichtet und dokumentiert.
- Schritt 3: Danach werden Datenklassen und regulatorische Relevanz praktisch angewendet. Abhängigkeiten, typische Fehlerbilder, alternative Lösungswege und Auswirkungen auf angrenzende Modelle oder Plattformprozesse werden untersucht.
- Schritt 4: Abschließend werden Vererbung entlang von Abhängigkeiten geprüft und konsolidiert. Das Ergebnis wird gegen Qualitätskriterien kontrolliert, reviewfähig aufbereitet und für die weitere Nutzung oder Veröffentlichung freigegeben.
Praxisaufgabe: Im durchgängigen Seminarfall wird das Kapitel „Schutzbedarf und Kritikalität“ umgesetzt. Die Arbeitsergebnisse enthalten nachvollziehbare Entscheidungen, geprüfte Modell- oder Konfigurationsobjekte und eine kurze Übergabedokumentation.
Kapitel 3: Bedrohungen, Schwachstellen und Szenarien
Inhaltsverzeichnis des Kapitels: Bedrohungsquellen und Angriffspfade; technische und organisatorische Schwachstellen; Ausfallszenarien und Kaskadeneffekte; Dokumentation von Annahmen und Evidenz
- Schritt 1: Zunächst werden Bedrohungsquellen und Angriffspfade am Seminarfall eingeordnet. Zweck, Begriffe, Verantwortlichkeiten, Betrachtungsgrenzen und benötigte Eingangsinformationen werden verbindlich festgelegt.
- Schritt 2: Anschließend werden technische und organisatorische Schwachstellen in Bizzdesign Enterprise Studio aufgebaut. Objekte, Beziehungen, Eigenschaften, Benennungsregeln und zulässige Varianten werden schrittweise eingerichtet und dokumentiert.
- Schritt 3: Danach werden Ausfallszenarien und Kaskadeneffekte praktisch angewendet. Abhängigkeiten, typische Fehlerbilder, alternative Lösungswege und Auswirkungen auf angrenzende Modelle oder Plattformprozesse werden untersucht.
- Schritt 4: Abschließend werden Dokumentation von Annahmen und Evidenz geprüft und konsolidiert. Das Ergebnis wird gegen Qualitätskriterien kontrolliert, reviewfähig aufbereitet und für die weitere Nutzung oder Veröffentlichung freigegeben.
Praxisaufgabe: Im durchgängigen Seminarfall wird das Kapitel „Bedrohungen, Schwachstellen und Szenarien“ umgesetzt. Die Arbeitsergebnisse enthalten nachvollziehbare Entscheidungen, geprüfte Modell- oder Konfigurationsobjekte und eine kurze Übergabedokumentation.
Kapitel 4: Kontrollen und Anforderungen
Inhaltsverzeichnis des Kapitels: Richtlinien, Prinzipien und Anforderungen; präventive, detektive und korrigierende Kontrollen; Kontrollverantwortung und Nachweise; Zuordnung zu Anwendungen, Technologien und Prozessen
- Schritt 1: Zunächst werden Richtlinien, Prinzipien und Anforderungen am Seminarfall eingeordnet. Zweck, Begriffe, Verantwortlichkeiten, Betrachtungsgrenzen und benötigte Eingangsinformationen werden verbindlich festgelegt.
- Schritt 2: Anschließend werden präventive, detektive und korrigierende Kontrollen in Bizzdesign Enterprise Studio aufgebaut. Objekte, Beziehungen, Eigenschaften, Benennungsregeln und zulässige Varianten werden schrittweise eingerichtet und dokumentiert.
- Schritt 3: Danach werden Kontrollverantwortung und Nachweise praktisch angewendet. Abhängigkeiten, typische Fehlerbilder, alternative Lösungswege und Auswirkungen auf angrenzende Modelle oder Plattformprozesse werden untersucht.
- Schritt 4: Abschließend werden Zuordnung zu Anwendungen, Technologien und Prozessen geprüft und konsolidiert. Das Ergebnis wird gegen Qualitätskriterien kontrolliert, reviewfähig aufbereitet und für die weitere Nutzung oder Veröffentlichung freigegeben.
Praxisaufgabe: Im durchgängigen Seminarfall wird das Kapitel „Kontrollen und Anforderungen“ umgesetzt. Die Arbeitsergebnisse enthalten nachvollziehbare Entscheidungen, geprüfte Modell- oder Konfigurationsobjekte und eine kurze Übergabedokumentation.
Kapitel 5: Analyse und Kommunikation
Inhaltsverzeichnis des Kapitels: Risiko-Heatmap und Kontrollabdeckung; kritische Abhängigkeiten und Konzentrationen; Lücken, Ausnahmen und Maßnahmenportfolio; zielgruppengerechte Sichten und Review
- Schritt 1: Zunächst werden Risiko-Heatmap und Kontrollabdeckung am Seminarfall eingeordnet. Zweck, Begriffe, Verantwortlichkeiten, Betrachtungsgrenzen und benötigte Eingangsinformationen werden verbindlich festgelegt.
- Schritt 2: Anschließend werden kritische Abhängigkeiten und Konzentrationen in Bizzdesign Enterprise Studio aufgebaut. Objekte, Beziehungen, Eigenschaften, Benennungsregeln und zulässige Varianten werden schrittweise eingerichtet und dokumentiert.
- Schritt 3: Danach werden Lücken, Ausnahmen und Maßnahmenportfolio praktisch angewendet. Abhängigkeiten, typische Fehlerbilder, alternative Lösungswege und Auswirkungen auf angrenzende Modelle oder Plattformprozesse werden untersucht.
- Schritt 4: Abschließend werden zielgruppengerechte Sichten und Review geprüft und konsolidiert. Das Ergebnis wird gegen Qualitätskriterien kontrolliert, reviewfähig aufbereitet und für die weitere Nutzung oder Veröffentlichung freigegeben.
Praxisaufgabe: Im durchgängigen Seminarfall wird das Kapitel „Analyse und Kommunikation“ umgesetzt. Die Arbeitsergebnisse enthalten nachvollziehbare Entscheidungen, geprüfte Modell- oder Konfigurationsobjekte und eine kurze Übergabedokumentation.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise Architecture, Informationssicherheit, Datenschutz, Risikomanagement, interne Kontrolle, Compliance, Revision und Business Continuity |
| Voraussetzungen: | Grundkenntnisse zu Risiko- oder Informationssicherheitsmanagement. Produktspezifische Erfahrung ist hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, moderierte Modellierungs- und Konfigurationsübungen am System, Fallstudie, Review |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
