Das Seminar behandelt den kontrollierten Zugriff auf Plattform, Katalogbereiche und sensible Metadaten einschließlich Härtung und Rezertifizierung. Im Mittelpunkt stehen reproduzierbare Vorgehensweisen, klare Qualitätskriterien und eine Umsetzung, die sich auf reale Datenlandschaften übertragen lässt.
Inhaltsübersicht
- Lernziele
- Zielgruppen und Rollen
- Voraussetzungen
- Seminarinhalte
- Arbeitsschritt 1: Identitäten, Lizenzen und Rollenmodell
- Arbeitsschritt 2: Sicherheitsbaseline und Härtung
- Arbeitsschritt 3: Klassifikationen und Taxonomien
- Arbeitsschritt 4: Sensible Daten erkennen und bearbeiten
- Arbeitsschritt 5: Backup, Monitoring und regulärer Betrieb
- Praxisübungen
- Arbeitsunterlagen und Praxisartefakte
Lernziele
- Benutzerrollen und Verantwortungsbereiche in einer Zugriffsmatrix abbilden.
- Authentifizierung und Gruppenbezug passend zur Zielarchitektur vorbereiten.
- Berechtigungen mit Positiv- und Negativtests prüfen.
- Sensible Inhalte und administrative Funktionen angemessen begrenzen.
- Rezertifizierung, Schlüsselwechsel und Sicherheitsausnahmen dokumentieren.
Zielgruppen und Rollen
IT-Sicherheit, Plattformadministration, Data Governance, Identity Management, Compliance und technische Katalogverantwortung.
Voraussetzungen
Grundkenntnisse zu Rollenmodellen, Gruppenverwaltung und dem Minimalprinzip.
Seminarinhalte
Die Inhalte werden in einer durchgängigen Folge aus Einordnung, Vorbereitung, Umsetzung, Kontrolle und Standardisierung bearbeitet.
Arbeitsschritt 1: Identitäten, Lizenzen und Rollenmodell
Benutzerzugriffe nach Aufgaben, Schutzbedarf und Lizenzbedarf strukturieren.
- 1. Ausgangslage klären: Benutzerzugriffe nach Aufgaben, Schutzbedarf und Lizenzbedarf strukturieren.
- 2. Vorbereitung abschließen: Rollen, Gruppen, Authentifizierungsverfahren und Verantwortungsbereiche in einer Matrix vorbereiten.
- 3. Konfiguration und Umsetzung durchführen: Benutzer und Gruppen zuordnen, Rollen vergeben und den Zugriff auf ausgewählte Bereiche begrenzen.
- 4. Ergebnis kontrollieren: Positiv- und Negativtests mit Administrator-, Steward- und Lesekonten durchführen.
- 5. Vorgehen standardisieren: Ein Genehmigungs- und Rezertifizierungsverfahren für Zugriffsrechte definieren.
Praxisaufgabe: Ein rollenbasiertes Zugriffskonzept wird an drei typischen Benutzerprofilen umgesetzt.
Arbeitsschritt 2: Sicherheitsbaseline und Härtung
Angriffsfläche und unnötige Berechtigungen der Plattform systematisch reduzieren.
- 1. Ausgangslage klären: Angriffsfläche und unnötige Berechtigungen der Plattform systematisch reduzieren.
- 2. Vorbereitung abschließen: Konten, Dienste, Netzwerkpfade, Verschlüsselung, Protokollierung und Patchstand erfassen.
- 3. Konfiguration und Umsetzung durchführen: Minimale Rechte, sichere Verbindungen, eingeschränkte Zugriffe und Logweiterleitung konfigurieren.
- 4. Ergebnis kontrollieren: Härtung mit Berechtigungstests, Portprüfung, Zertifikatskontrolle und Logsichtung verifizieren.
- 5. Vorgehen standardisieren: Baseline, Ausnahmeprozess und regelmäßige Rezertifizierung dokumentieren.
Praxisaufgabe: Eine Ausgangsinstallation wird anhand einer Härtungscheckliste bewertet und verbessert.
Arbeitsschritt 3: Klassifikationen und Taxonomien
Datenbestände anhand fachlicher, regulatorischer und technischer Merkmale einheitlich kennzeichnen.
- 1. Ausgangslage klären: Datenbestände anhand fachlicher, regulatorischer und technischer Merkmale einheitlich kennzeichnen.
- 2. Vorbereitung abschließen: Klassifikationsschema, Wertebereiche, Vererbungsregeln und Pflegezuständigkeit definieren.
- 3. Konfiguration und Umsetzung durchführen: Klassifikationen an Assets anwenden, kombinieren und mit Beschreibungsregeln ergänzen.
- 4. Ergebnis kontrollieren: Konsistenz, Abdeckung und widersprüchliche Werte mit gezielten Kontrollen erkennen.
- 5. Vorgehen standardisieren: Freigabe, Versionierung und Änderungsprozess für Taxonomien festlegen.
Praxisaufgabe: Ein mehrstufiges Klassifikationsschema wird auf einen Beispieldatenbestand angewendet und bereinigt.
Arbeitsschritt 4: Sensible Daten erkennen und bearbeiten
Schutzbedürftige Daten nachvollziehbar identifizieren, priorisieren und einer Bearbeitung zuführen.
- 1. Ausgangslage klären: Schutzbedürftige Daten nachvollziehbar identifizieren, priorisieren und einer Bearbeitung zuführen.
- 2. Vorbereitung abschließen: Erkennungsmuster, Sensitivitätsstufen, Prüfroutinen und Eskalationsweg vorbereiten.
- 3. Konfiguration und Umsetzung durchführen: Erkennung ausführen, Treffer bewerten, Fehlklassifikationen korrigieren und Eigentümer einbinden.
- 4. Ergebnis kontrollieren: Trefferqualität, Abdeckung und offene Befunde anhand einer Stichprobe kontrollieren.
- 5. Vorgehen standardisieren: Wiederholungsintervall, Ausnahmeprozess und Nachweisführung für sensible Daten definieren.
Praxisaufgabe: Ein gemischter Datenbestand wird klassifiziert und in bestätigte, verworfene und offene Befunde aufgeteilt.
Arbeitsschritt 5: Backup, Monitoring und regulärer Betrieb
Verfügbarkeit, Wiederanlauf und nachvollziehbare Betriebsabläufe sicherstellen.
- 1. Ausgangslage klären: Verfügbarkeit, Wiederanlauf und nachvollziehbare Betriebsabläufe sicherstellen.
- 2. Vorbereitung abschließen: Überwachungswerte, Logquellen, Sicherungsintervalle und Eskalationsstufen festlegen.
- 3. Konfiguration und Umsetzung durchführen: Sicherungen konfigurieren, relevante Protokolle auswerten und einen Wiederanlauf simulieren.
- 4. Ergebnis kontrollieren: Wiederherstellbarkeit, Speicherverbrauch, Laufzeiten und Fehlerbenachrichtigungen kontrollieren.
- 5. Vorgehen standardisieren: Runbook, Bereitschaftsweg, Wartungsfenster und regelmäßige Funktionstests vereinbaren.
Praxisaufgabe: Ein Betriebsstörungsfall wird vom Alarm bis zur dokumentierten Wiederherstellung bearbeitet.
Praxisübungen
- Übung 1: Erstellung einer Rollen- und Berechtigungsmatrix.
- Übung 2: Umsetzung von drei Benutzerprofilen.
- Übung 3: Durchführung gezielter Negativtests.
- Übung 4: Bewertung einer Installation anhand einer Sicherheitsbaseline.
Arbeitsunterlagen und Praxisartefakte
Im Seminar entstehen wiederverwendbare Arbeitsunterlagen für Planung, Umsetzung, Qualitätssicherung und Betrieb.
- Zugriffsmatrix
- Testfallkatalog
- Härtungscheckliste
- Rezertifizierungsplan
- Ausnahmeformular
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Sicherheit, Plattformadministration, Data Governance, Identity Management, Compliance und technische Katalogverantwortung. |
| Voraussetzungen: | Grundkenntnisse zu Rollenmodellen, Gruppenverwaltung und dem Minimalprinzip. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Übungen, Fallstudien und praktische Arbeit am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
