Seminar / Training
Das Seminar vermittelt ein gemeinsames Fundament für die Arbeit mit automatisierten Außenbewertungen. Im Mittelpunkt stehen der vollständige Arbeitsweg von der korrekten Domain über die Bewertung bis zur fachlichen Einordnung des Reports sowie die Grenzen einer rein externen Momentaufnahme.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Kapitel 1: Einordnung von Cyber Risk Rating
- Kapitel 2: Unternehmen und Domains vorbereiten
- Kapitel 3: Plattformnavigation und Bewertung
- Kapitel 4: Scoring, Teilratings und Empfehlungen
- Kapitel 5: Views, Reports und Monitoring
- Praxisübungen
- Arbeitsweise und Dokumentation
Einordnung und Lernziele
Das Seminar verbindet fachliche Einordnung, systematische Arbeitsschritte und praktische Übungen in einer bereitgestellten Schulungsumgebung. Im Mittelpunkt stehen reproduzierbare Entscheidungen und eine nachvollziehbare Dokumentation.
- Zweck, Aussagekraft und Grenzen eines Outside-In Cyber Risk Ratings erklären.
- Unternehmen und Domains korrekt anlegen beziehungsweise für eine Bewertung vorbereiten.
- Gesamtbewertung, Teilratings, Befunde und Empfehlungen strukturiert lesen.
- Reports und Plattformansichten der jeweiligen Rolle zuordnen.
- Veränderungen über Monitoring und Benachrichtigungen kontrolliert bearbeiten.
Seminarinhalte
Kapitel 1: Einordnung von Cyber Risk Rating
- Schritt 1: Cyber-Risikobewertung, Schwachstellenanalyse, Fragebogen, Penetrationstest und Forensik voneinander abgrenzen.
- Schritt 2: Outside-In als Sicht auf öffentlich erkennbare Angriffsflächen verstehen.
- Schritt 3: Momentaufnahme, Aktualisierung und kontinuierliche Bewertung unterscheiden.
- Schritt 4: Ratingdaten als Bestandteil einer umfassenderen Risikoentscheidung einordnen.
Kapitel 2: Unternehmen und Domains vorbereiten
- Schritt 1: Rechtliche Einheit, Marke, Hauptdomain und weitere relevante Domains auseinanderhalten.
- Schritt 2: Schreibweise, Weiterleitungen, Länderbezug und Konzernstrukturen prüfen.
- Schritt 3: Unklare oder gemeinsam genutzte Domains kennzeichnen.
- Schritt 4: Bewertungszweck und verantwortliche Rolle vor dem Scan festlegen.
Kapitel 3: Plattformnavigation und Bewertung
- Schritt 1: Anmeldung, Arbeitsbereiche, Suche, Unternehmenskarte und Reportzugriff kennenlernen.
- Schritt 2: Bewertung auslösen beziehungsweise vorhandene Bewertungen öffnen.
- Schritt 3: Status, Aktualität und vollständige Verarbeitung kontrollieren.
- Schritt 4: Gesamtbewertung und Detailansichten ohne vorschnelle Schlussfolgerungen lesen.
Kapitel 4: Scoring, Teilratings und Empfehlungen
- Schritt 1: Attack Resilience, DDoS Stability, DNS Config, Mail Config, Privacy and Reputation sowie DarkNet einordnen.
- Schritt 2: Bewertung, Befund, technische Erläuterung und Handlungsempfehlung voneinander trennen.
- Schritt 3: Auffälligkeiten nach Dringlichkeit und Geschäftsbezug priorisieren.
- Schritt 4: Nicht sichtbare interne Kontrollen als bewusste Grenze dokumentieren.
Kapitel 5: Views, Reports und Monitoring
- Schritt 1: Sales, Underwriting, Portfolio, Financial Loss und Claims nach Rollen und Entscheidungen zuordnen.
- Schritt 2: Reporttypen zielgruppengerecht auswählen und exportierte Inhalte prüfen.
- Schritt 3: Monitoring und Benachrichtigungen für Veränderungen im Risikoprofil einordnen.
- Schritt 4: Einen einfachen Bearbeitungsprozess vom Befund bis zur Nachkontrolle festlegen.
Praxisübungen
- Bewertung mehrerer Übungsdomains mit Prüfung von Scope und Datenqualität.
- Lesen eines vollständigen Reports anhand einer festen Prüfreihenfolge.
- Zuordnung von Auffälligkeiten zu Teilratings und Verantwortlichkeiten.
- Entwurf eines einfachen Monitoring- und Nachbearbeitungsablaufs.
Arbeitsweise und Dokumentation
Vortrag, geführte Demonstration, strukturierte Einzel- und Gruppenübungen sowie Fallbearbeitung wechseln sich ab. Arbeitsschritte, Annahmen, Entscheidungen und offene Punkte werden in Checklisten und Vorlagen festgehalten. Produktfunktionen werden entsprechend der in der Schulungsumgebung freigeschalteten Lizenz und Rollen ausgeführt.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Neue Anwenderinnen und Anwender aus Versicherung, Maklervertrieb, Underwriting, Portfoliomanagement, Risikomanagement, Informationssicherheit, Banken und Beratung. |
| Voraussetzungen: | Allgemeine Browserkenntnisse und ein Grundverständnis von Cyberrisiken. Technische Detailkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
