Seminar / Training
Das Seminar zeigt, wie technische Cloud-Kontrollen, externe Standards und interne Richtlinien in Cyscale zu einer prüfbaren Compliance-Struktur verbunden werden.
Zielsetzung
Compliance-Anforderungen in klare technische Kontrollen übersetzen, Geltungsbereiche definieren, Scores korrekt interpretieren und Nachweise sowie Ausnahmen revisionsfähig organisieren.
Inhaltsübersicht
- Compliance-Zielbild und Geltungsbereich aufbauen
- Standards auswählen und interpretieren
- Richtlinien und Kontrollen konfigurieren
- Scores, Abweichungen und Ausnahmen steuern
- Nachweise und Review-Prozess etablieren
Schrittweise Seminarinhalte
1. Compliance-Zielbild und Geltungsbereich aufbauen
- Schritt 1: Relevante gesetzliche, regulatorische und interne Anforderungen nach Cloud-Domänen ordnen.
- Schritt 2: Konten, Regionen, Cluster, Identitäten und Datenbestände einem eindeutigen Scope zuweisen.
- Schritt 3: Kontrollverantwortliche, Nachweisquellen und Bewertungsrhythmen festlegen.
- Schritt 4: Ein prüfbares Mapping zwischen Anforderungen, Richtlinien und technischen Assets erstellen.
2. Standards auswählen und interpretieren
- Schritt 1: Vorhandene Standardfamilien nach Provider, Technologie und Organisationsbedarf bewerten.
- Schritt 2: CIS-, Datenschutz-, Branchen- und Managementanforderungen voneinander abgrenzen.
- Schritt 3: Anwendbare und nicht anwendbare Kontrollen nachvollziehbar kennzeichnen.
- Schritt 4: Eine priorisierte Standardauswahl für den vorgesehenen Scope dokumentieren.
3. Richtlinien und Kontrollen konfigurieren
- Schritt 1: Interne Richtlinien aus bestehenden Kontrollen strukturiert zusammenstellen.
- Schritt 2: Schweregrade, Kontrollbeschreibungen und technische Umsetzungsanforderungen prüfen.
- Schritt 3: Organisationseigene Abfragen als Custom Controls ergänzen.
- Schritt 4: Änderungen versioniert testen und vor der produktiven Nutzung fachlich freigeben.
4. Scores, Abweichungen und Ausnahmen steuern
- Schritt 1: Compliance-Scores bis auf fehlgeschlagene Assets und Kontrollen zurückverfolgen.
- Schritt 2: Abweichungen nach Risiko, Reichweite und Behebbarkeit priorisieren.
- Schritt 3: Ausnahmen mit Begründung, Scope, Verantwortlichkeit und Ablaufdatum verwalten.
- Schritt 4: Wiederkehrende Überschreitungen und sinkende Scores als Governance-Signal behandeln.
5. Nachweise und Review-Prozess etablieren
- Schritt 1: Berichts- und Dashboard-Sichten für Management, Revision und technische Teams definieren.
- Schritt 2: Kontrollnachweise, Maßnahmenstatus und Ausnahmeentscheidungen konsistent dokumentieren.
- Schritt 3: Regelmäßige Reviews für Standards, Richtlinien und Connector-Abdeckung planen.
- Schritt 4: Eine simulierte Audit-Stichprobe vom Regelwerk bis zum betroffenen Asset durchführen.
Praxisanteile
- Aufbau einer Scope- und Kontrollmatrix.
- Konfiguration einer internen Cloud-Sicherheitsrichtlinie.
- Durchführung einer Audit-Stichprobe mit Ausnahmeprüfung.
Zielgruppen
Informationssicherheit, Compliance, interne Revision, Cloud Governance, Plattformteams und Kontrollverantwortliche.
Vorkenntnisse
Grundverständnis von Cloud-Konfigurationen, Kontrollsystemen und mindestens einem relevanten Regelwerk.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Compliance, interne Revision, Cloud Governance, Plattformteams und Kontrollverantwortliche. |
| Voraussetzungen: | Grundverständnis von Cloud-Konfigurationen, Kontrollsystemen und mindestens einem relevanten Regelwerk. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
