Das Seminar behandelt die Umsetzung gesetzlich und vertraglich ausgelöster Datenzugänge ohne unkontrollierte Rohdatenweitergabe. Fachliche Anforderungen werden in einen automatisierten, nachweisbaren und technisch abgesicherten Prozess mit Datenportal, Verifikation, Zugriffspolitik und cloudunabhängiger Anbindung übersetzt.
Inhaltsverzeichnis
- Lernziele
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Rollen, Datenbestände und Anspruchsarten in ein eindeutiges Umsetzungsmodell überführen.
- Datenportale und automatisierte Prüf- und Freigabeschritte planen.
- Cloud- und On-Premises-Datenquellen ohne Plattformwechsel anbinden.
- Geschäftsgeheimnisse durch Zugriffsbeschränkung und Compute-to-Data schützen.
- Betriebs-, Audit-, Incident- und Änderungsprozesse für das Gateway definieren.
Schrittweise Seminarinhalte
1. Rollen, Pflichten und Prozessgrenzen
Schwerpunkt: Datenhalter, Nutzer, Empfänger, Behördenanfragen, Produktdaten, Servicedaten, Zweckbindung, Fristen und Verantwortlichkeiten.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Rollen, Pflichten und Prozessgrenzen“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Datenhalter, Nutzer, Empfänger, Behördenanfragen, Produktdaten, Servicedaten, Zweckbindung, Fristen und Verantwortlichkeiten modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine Rollen- und Prozesslandkarte für Datenzugangsanforderungen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Dateninventar und Schutzklassen
Schwerpunkt: Datenquellen, Maschinen- und IoT-Daten, SaaS-Nutzungsdaten, personenbezogene Anteile, Geschäftsgeheimnisse, Qualität und Bereitstellbarkeit.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Dateninventar und Schutzklassen“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Datenquellen, Maschinen- und IoT-Daten, SaaS-Nutzungsdaten, personenbezogene Anteile, Geschäftsgeheimnisse, Qualität und Bereitstellbarkeit modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein priorisiertes Dateninventar mit Schutz- und Freigabeklassen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Transparenz und automatisierte Datenportale
Schwerpunkt: Vorabinformationen, Nutzeroberflächen, maschinenlesbare Bereitstellung, Statusführung, Benachrichtigung und dokumentierte Übergaben.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Transparenz und automatisierte Datenportale“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Vorabinformationen, Nutzeroberflächen, maschinenlesbare Bereitstellung, Statusführung, Benachrichtigung und dokumentierte Übergaben modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Portal- und Kommunikationsablauf erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Identitätsprüfung, Berechtigung und Zugriffspolitik
Schwerpunkt: Antragstellerprüfung, Rollen, Anspruchsnachweis, Zweck, Laufzeit, Datensicht, Freigabe, Ablehnung und Eskalation.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Identitätsprüfung, Berechtigung und Zugriffspolitik“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Antragstellerprüfung, Rollen, Anspruchsnachweis, Zweck, Laufzeit, Datensicht, Freigabe, Ablehnung und Eskalation modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine regelbasierte Prüf- und Freigabematrix erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Cloud-agnostische Connector-Architektur
Schwerpunkt: On-Premises, Multi-Cloud, Schnittstellen, Datenbanken, APIs, Netzwerkzonen, TLS, Secrets, Ausfallsicherheit und Portabilität.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Cloud-agnostische Connector-Architektur“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von On-Premises, Multi-Cloud, Schnittstellen, Datenbanken, APIs, Netzwerkzonen, TLS, Secrets, Ausfallsicherheit und Portabilität modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine integrationsfähige Connector-Zielarchitektur erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Compute-to-Data und Schutz von Geschäftsgeheimnissen
Schwerpunkt: Algorithmusfreigabe, lokale Ausführung, Ergebnisminimierung, Schwellenwerte, Offenlegungsrisiken und kontrollierte Resultate.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Compute-to-Data und Schutz von Geschäftsgeheimnissen“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Algorithmusfreigabe, lokale Ausführung, Ergebnisminimierung, Schwellenwerte, Offenlegungsrisiken und kontrollierte Resultate modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein Compute-to-Data-Schutzkonzept für sensible Daten erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Betrieb, Audit und kontinuierliche Kontrolle
Schwerpunkt: Protokollierung, Nachweise, Fristenüberwachung, Störungen, Änderungen, Datenqualität, Kennzahlen, Notfallzugriff und regelmäßige Überprüfung.
- Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Betrieb, Audit und kontinuierliche Kontrolle“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Protokollierung, Nachweise, Fristenüberwachung, Störungen, Änderungen, Datenqualität, Kennzahlen, Notfallzugriff und regelmäßige Überprüfung modellieren.
- Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
- Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein Gateway-Betriebshandbuch mit Kontrollplan erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Klassifikation eines gemischten Maschinen- und Nutzungsdatenbestands.
- Modellierung eines Datenzugangsantrags mit Identitäts- und Anspruchsprüfung.
- Entwurf einer Connector-Anbindung für eine bestehende API und Datenbank.
- Ausarbeitung eines Compute-to-Data-Falls zum Schutz vertraulicher Prozessparameter.
Zielgruppe und Voraussetzungen
Zielgruppe: Data Governance, Compliance, Produkt- und Serviceverantwortung, IT-Architektur, Informationssicherheit, Datenschutz, Plattformbetrieb und technische Projektleitung.
Voraussetzungen: Grundverständnis von Datenflüssen, APIs, Zugriffskontrolle und betrieblichen Compliance-Prozessen; juristische Detailkenntnisse sind nicht erforderlich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Verfahren im Projekt- oder Regelbetrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Data Governance, Compliance, Produkt- und Serviceverantwortung, IT-Architektur, Informationssicherheit, Datenschutz, Plattformbetrieb und technische Projektleitung |
| Voraussetzungen: | Grundverständnis von Datenflüssen, APIs, Zugriffskontrolle und betrieblichen Compliance-Prozessen; juristische Detailkenntnisse sind nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
