Seminar deltaDAO Data Act Gateway – Compliance, Architektur und Betrieb

Das Seminar behandelt die Umsetzung gesetzlich und vertraglich ausgelöster Datenzugänge ohne unkontrollierte Rohdatenweitergabe. Fachliche Anforderungen werden in einen automatisierten, nachweisbaren und technisch abgesicherten Prozess mit Datenportal, Verifikation, Zugriffspolitik und cloudunabhängiger Anbindung übersetzt.

Inhaltsverzeichnis

  • Lernziele
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Rollen, Datenbestände und Anspruchsarten in ein eindeutiges Umsetzungsmodell überführen.
  • Datenportale und automatisierte Prüf- und Freigabeschritte planen.
  • Cloud- und On-Premises-Datenquellen ohne Plattformwechsel anbinden.
  • Geschäftsgeheimnisse durch Zugriffsbeschränkung und Compute-to-Data schützen.
  • Betriebs-, Audit-, Incident- und Änderungsprozesse für das Gateway definieren.

Schrittweise Seminarinhalte

1. Rollen, Pflichten und Prozessgrenzen

Schwerpunkt: Datenhalter, Nutzer, Empfänger, Behördenanfragen, Produktdaten, Servicedaten, Zweckbindung, Fristen und Verantwortlichkeiten.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Rollen, Pflichten und Prozessgrenzen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Datenhalter, Nutzer, Empfänger, Behördenanfragen, Produktdaten, Servicedaten, Zweckbindung, Fristen und Verantwortlichkeiten modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine Rollen- und Prozesslandkarte für Datenzugangsanforderungen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Dateninventar und Schutzklassen

Schwerpunkt: Datenquellen, Maschinen- und IoT-Daten, SaaS-Nutzungsdaten, personenbezogene Anteile, Geschäftsgeheimnisse, Qualität und Bereitstellbarkeit.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Dateninventar und Schutzklassen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Datenquellen, Maschinen- und IoT-Daten, SaaS-Nutzungsdaten, personenbezogene Anteile, Geschäftsgeheimnisse, Qualität und Bereitstellbarkeit modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein priorisiertes Dateninventar mit Schutz- und Freigabeklassen erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Transparenz und automatisierte Datenportale

Schwerpunkt: Vorabinformationen, Nutzeroberflächen, maschinenlesbare Bereitstellung, Statusführung, Benachrichtigung und dokumentierte Übergaben.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Transparenz und automatisierte Datenportale“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Vorabinformationen, Nutzeroberflächen, maschinenlesbare Bereitstellung, Statusführung, Benachrichtigung und dokumentierte Übergaben modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen vollständigen Portal- und Kommunikationsablauf erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Identitätsprüfung, Berechtigung und Zugriffspolitik

Schwerpunkt: Antragstellerprüfung, Rollen, Anspruchsnachweis, Zweck, Laufzeit, Datensicht, Freigabe, Ablehnung und Eskalation.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Identitätsprüfung, Berechtigung und Zugriffspolitik“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Antragstellerprüfung, Rollen, Anspruchsnachweis, Zweck, Laufzeit, Datensicht, Freigabe, Ablehnung und Eskalation modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine regelbasierte Prüf- und Freigabematrix erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Cloud-agnostische Connector-Architektur

Schwerpunkt: On-Premises, Multi-Cloud, Schnittstellen, Datenbanken, APIs, Netzwerkzonen, TLS, Secrets, Ausfallsicherheit und Portabilität.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Cloud-agnostische Connector-Architektur“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von On-Premises, Multi-Cloud, Schnittstellen, Datenbanken, APIs, Netzwerkzonen, TLS, Secrets, Ausfallsicherheit und Portabilität modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine integrationsfähige Connector-Zielarchitektur erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Compute-to-Data und Schutz von Geschäftsgeheimnissen

Schwerpunkt: Algorithmusfreigabe, lokale Ausführung, Ergebnisminimierung, Schwellenwerte, Offenlegungsrisiken und kontrollierte Resultate.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Compute-to-Data und Schutz von Geschäftsgeheimnissen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Algorithmusfreigabe, lokale Ausführung, Ergebnisminimierung, Schwellenwerte, Offenlegungsrisiken und kontrollierte Resultate modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein Compute-to-Data-Schutzkonzept für sensible Daten erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Betrieb, Audit und kontinuierliche Kontrolle

Schwerpunkt: Protokollierung, Nachweise, Fristenüberwachung, Störungen, Änderungen, Datenqualität, Kennzahlen, Notfallzugriff und regelmäßige Überprüfung.

  1. Ausgangslage, Beteiligte, Schutzbedarf und Zielkriterien für den Themenblock „Betrieb, Audit und kontinuierliche Kontrolle“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Protokollierung, Nachweise, Fristenüberwachung, Störungen, Änderungen, Datenqualität, Kennzahlen, Notfallzugriff und regelmäßige Überprüfung modellieren.
  3. Die erforderliche Konfiguration, Prozessfolge oder technische Umsetzung im Laborszenario schrittweise durchführen und Entscheidungen dokumentieren.
  4. Funktion, Berechtigungen, Nachvollziehbarkeit und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein Gateway-Betriebshandbuch mit Kontrollplan erstellen, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Klassifikation eines gemischten Maschinen- und Nutzungsdatenbestands.
  • Modellierung eines Datenzugangsantrags mit Identitäts- und Anspruchsprüfung.
  • Entwurf einer Connector-Anbindung für eine bestehende API und Datenbank.
  • Ausarbeitung eines Compute-to-Data-Falls zum Schutz vertraulicher Prozessparameter.

Zielgruppe und Voraussetzungen

Zielgruppe: Data Governance, Compliance, Produkt- und Serviceverantwortung, IT-Architektur, Informationssicherheit, Datenschutz, Plattformbetrieb und technische Projektleitung.

Voraussetzungen: Grundverständnis von Datenflüssen, APIs, Zugriffskontrolle und betrieblichen Compliance-Prozessen; juristische Detailkenntnisse sind nicht erforderlich.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Verfahren im Projekt- oder Regelbetrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Data Governance, Compliance, Produkt- und Serviceverantwortung, IT-Architektur, Informationssicherheit, Datenschutz, Plattformbetrieb und technische Projektleitung
Voraussetzungen: Grundverständnis von Datenflüssen, APIs, Zugriffskontrolle und betrieblichen Compliance-Prozessen; juristische Detailkenntnisse sind nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben