Seminar / Training
Das Seminar überführt die technischen Funktionen von Cyscale in ein tragfähiges Organisations-, Entscheidungs- und Betriebsmodell für den unternehmensweiten Cloud-Security-Einsatz.
Zielsetzung
Rollen, Scopes, Kontrollverantwortung, Eskalation, Kennzahlen, Rollout-Wellen und Qualitätsprüfungen so gestalten, dass der Plattformbetrieb dauerhaft wirksam und auditierbar bleibt.
Inhaltsübersicht
- Zielbild und Leitplanken definieren
- Rollen und Verantwortlichkeiten gestalten
- Rollout in Wellen planen
- Betriebsprozesse und Servicequalität etablieren
- Kennzahlen und Steuerungssystem aufbauen
Schrittweise Seminarinhalte
1. Zielbild und Leitplanken definieren
- Schritt 1: Geschäftsziele, Risikotreiber und regulatorische Anforderungen in messbare Plattformziele übersetzen.
- Schritt 2: Cloud-, Identitäts-, Kubernetes-, Daten-, Code- und KI-Scope priorisieren.
- Schritt 3: Verbindliche Mindestanforderungen für Connectoren, Kontrollen und Verantwortlichkeiten festlegen.
- Schritt 4: Entscheidungs- und Eskalationswege in einer Governance-Struktur dokumentieren.
2. Rollen und Verantwortlichkeiten gestalten
- Schritt 1: Plattformbetrieb, Connector-Eigentum, Kontrollverantwortung und Remediation voneinander abgrenzen.
- Schritt 2: RACI-Zuordnungen für Security, Plattform, Entwicklung, Datenschutz und Fachbereiche erstellen.
- Schritt 3: Ausnahmegenehmigung, Risikoeigentum und Fristverlängerung klar regeln.
- Schritt 4: Vertretung, Übergabe und Wissenssicherung als Betriebsanforderung aufnehmen.
3. Rollout in Wellen planen
- Schritt 1: Cloud-Konten und Organisationseinheiten nach Risiko, Reife und Abhängigkeiten gruppieren.
- Schritt 2: Pilot, Skalierung und Vollbetrieb mit klaren Ein- und Austrittskriterien strukturieren.
- Schritt 3: Technische Abnahme, Datenqualität und Finding-Triage pro Welle standardisieren.
- Schritt 4: Kommunikation und Schulungsbedarf nach Rollen und Rollout-Phase zuordnen.
4. Betriebsprozesse und Servicequalität etablieren
- Schritt 1: Synchronisation, Connector-Wartung, Alert-Triage, Remediation und Ausnahmeprüfung als Services beschreiben.
- Schritt 2: Bearbeitungsfristen und Serviceziele nach Risikoklasse festlegen.
- Schritt 3: Integrationen, Ticketfluss und Rückmeldung der Behebung verbindlich gestalten.
- Schritt 4: Qualitätskontrollen für Datenabdeckung, Berechtigungen und Kontrolländerungen definieren.
5. Kennzahlen und Steuerungssystem aufbauen
- Schritt 1: Abdeckung, offene Risiken, Alter, Behebungszeit, Ausnahmebestand und Compliance-Trend messen.
- Schritt 2: Management- und Technikberichte mit unterschiedlichen Detailgraden gestalten.
- Schritt 3: Wiederkehrende Ursachen und strukturelle Engpässe aus Kennzahlen ableiten.
- Schritt 4: Quarterly Reviews und kontinuierliche Verbesserungsmaßnahmen in einen Jahresplan überführen.
Praxisanteile
- Entwurf eines Cyscale-Rollenmodells.
- Planung einer dreistufigen Rollout-Welle.
- Aufbau eines Kennzahlen- und Review-Sets für den Regelbetrieb.
Zielgruppen
CISO-Organisation, Cloud Governance, Cloud Center of Excellence, Plattformleitung, Security Operations, Compliance und Programmverantwortliche.
Vorkenntnisse
Grundverständnis der Cyscale-Funktionen sowie bestehender Cloud- und Sicherheitsorganisation.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CISO-Organisation, Cloud Governance, Cloud Center of Excellence, Plattformleitung, Security Operations, Compliance und Programmverantwortliche. |
| Voraussetzungen: | Grundverständnis der Cyscale-Funktionen sowie bestehender Cloud- und Sicherheitsorganisation. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
