Seminar / Training
Eine Plattform wird nicht durch die Aktivierung von Modulen produktiv, sondern durch klare Rollen, gepflegten Scope, integrierte Arbeitsabläufe, überprüfbare Kontrollen und eine stabile Betriebsorganisation. Das Intensivformat entwickelt dieses Zielbild bis zur abnahmefähigen Umsetzung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Rollen-, Scope- und Betriebsmodell entwickeln
- Incident-Prozesse standardisieren
- Toolchain-Integration sicher umsetzen
- Compliance-Nachweise aus Betriebsdaten erzeugen
- Produktivsetzung und Verbesserung organisieren
Zielgruppe
Plattformadministration, Security Operations Management, Security Architecture, SIEM-/SOAR-/ITSM-Engineering, GRC, CISO-Organisation und technische Projektleitungen.
Voraussetzungen
Solide Grundlagen in Informationssicherheit und Serviceprozessen. Für Integrationsübungen sind REST-, JSON- und Skriptkenntnisse erforderlich.
Seminarinhalte
- Schritt 1: Zielbild und Use Cases definieren
Schutzobjekte, Module, Nutzergruppen, Entscheidungsprozesse, Integrationsziele und Erfolgskriterien werden abgestimmt.
- Schritt 2: Rollen und Berechtigungen entwerfen
Administration, Analyse, Bearbeitung, Reporting, Freigabe und Audit werden funktional getrennt und minimal berechtigt.
- Schritt 3: Monitoring-Perimeter onboarden
Gesellschaften, Marken, Domains, Assets, Identitäten, Lieferanten und Ausschlüsse werden qualitätsgesichert aufgenommen.
- Schritt 4: Incident-Lebenszyklus standardisieren
Triage, Priorität, Eigentümer, Status, Eskalation, Remediation, Nachprüfung und Abschluss werden verbindlich beschrieben.
- Schritt 5: Arbeitsansichten und Dashboards aufbauen
Operative Queues, Managementsegmente, Qualitätsansichten und Überfälligkeitskontrollen werden konfiguriert.
- Schritt 6: Kennzahlen und Berichtskadenz festlegen
Messdefinitionen, Datenqualität, Schwellenwerte, Empfänger, Entscheidungsbedarf und Maßnahmenverfolgung werden dokumentiert.
- Schritt 7: API-Sicherheit einrichten
Technische Identitäten, Token, Geheimnisverwaltung, Berechtigungen, Netzwerkpfade und Umgebungstrennung werden umgesetzt.
- Schritt 8: Datenabruf und Mapping implementieren
Objekte, Filter, Pagination, Zeitfenster, Feldmapping und Mandantentrennung werden technisch geprüft.
- Schritt 9: SIEM-, SOAR- und ITSM-Workflows verbinden
Alert-, Ticket-, Case- und Playbook-Prozesse werden mit Routing, Priorität, Kontext und Freigaben aufgebaut.
- Schritt 10: Synchronisation absichern
Idempotenz, Dubletten, Retry, Rate Limits, Statuskonflikte, Logging und Alarmierung werden getestet.
- Schritt 11: Compliance-Mapping entwickeln
Operative Daten werden auf Kontrollziele, Risikoregister, Drittparteiennachweise und Audit-Trails abgebildet.
- Schritt 12: Governance für Ausnahmen festlegen
Kritikalität, Vertragsbezug, Risikoakzeptanz, Eskalation, Frist und unabhängige Verifikation werden geregelt.
- Schritt 13: Test- und Abnahmeplan durchführen
Funktion, Sicherheit, Berechtigung, Datenqualität, Last, Wiederanlauf, Reporting und Notbetrieb werden geprüft.
- Schritt 14: Produktivsetzung organisieren
Cutover, Support, Monitoring, Dokumentation, Schulung, Vertretung, Change-Prozess und Release-Pflege werden übergeben.
- Schritt 15: Kontinuierliche Verbesserung etablieren
Review-Kalender, Qualitätskennzahlen, Scope-Pflege, Integrationswartung und Verbesserungsbacklog werden eingerichtet.
Praxisübungen
- RACI und Berechtigungsmodell erstellen
- Onboarding-Paket mit Qualitätsprüfung entwickeln
- Idempotenten Ticket- und Statussync umsetzen
- Compliance-Nachweiskette modellieren
- Produktivabnahme mit Runbook durchführen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Security Operations Management, Security Architecture, SIEM-/SOAR-/ITSM-Engineering, GRC, CISO-Organisation und technische Projektleitungen. |
| Voraussetzungen: | Solide Grundlagen in Informationssicherheit und Serviceprozessen. Für Integrationsübungen sind REST-, JSON- und Skriptkenntnisse erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
