Berichte sind nur dann steuerungsrelevant, wenn Zielgruppe, Datenbasis, Zeitraum und Berechnungslogik eindeutig sind. Die Schulung trennt operative Arbeitslisten von taktischen Kennzahlen und strategischen Managementsichten.
Aus einem gemeinsamen Beispieldatenbestand entstehen Dashboards für Analysten, Serviceverantwortliche, Compliance und Leitung. Filter, Exporte und geplante Berichte werden so aufgebaut, dass Abweichungen und Trends nachvollziehbar bleiben.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Security Operations
- Vulnerability Management
- CISO-Reporting
- Compliance
- Service- und Asset-Verantwortliche
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Grundkenntnisse in Edgescan-Navigation und Schwachstellenmanagement; ein vorbereiteter Beispieldatenbestand ist hilfreich.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- Dashboards zielgruppen- und entscheidungsorientiert strukturieren.
- SLA, MTTR, Risiko, Exposure und Abdeckung korrekt interpretieren.
- Berichte und geplante Exporte reproduzierbar konfigurieren.
- Datenqualität und Kennzahlendefinitionen dauerhaft kontrollieren.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Berichtszweck und Zielgruppen; Dashboards und Filter; Kennzahlen und Trends; Berichte und geplante Exporte; Spezialberichte und Datenqualität.
Kapitel 1: Berichtszweck und Zielgruppen
Inhaltsverzeichnis des Kapitels: operative Sicht; Serviceverantwortung; Compliance; Management.
Für vier Zielgruppen werden Entscheidungen, benötigte Kennzahlen und ungeeignete Detailtiefe abgegrenzt.
- Schritt 1: Ziel und fachlichen Kontext von operative Sicht bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Serviceverantwortung in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Compliance anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Management prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Dashboards und Filter
Inhaltsverzeichnis des Kapitels: Organisation und Asset; Tags und Tier; Risiko und Status; Zeitraum.
Ein interaktives Arbeitsdashboard wird mit wiederverwendbaren Filtern für mehrere Verantwortungsbereiche aufgebaut.
- Schritt 1: Ziel und fachlichen Kontext von Organisation und Asset bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Tags und Tier in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Risiko und Status anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Zeitraum prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Kennzahlen und Trends
Inhaltsverzeichnis des Kapitels: SLA; MTTR; Exposure; Test- und Scope-Abdeckung.
Kennzahlen werden berechnet, auf Fehlinterpretationen geprüft und in eine konsistente Trenddarstellung überführt.
- Schritt 1: Ziel und fachlichen Kontext von SLA bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: MTTR in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Exposure anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Test- und Scope-Abdeckung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Berichte und geplante Exporte
Inhaltsverzeichnis des Kapitels: Berichtstypen; Empfängerkreis; Zeitplan; Format und Verteilung.
Ein wiederkehrender technischer und ein Managementbericht werden konfiguriert und gegeneinander geprüft.
- Schritt 1: Ziel und fachlichen Kontext von Berichtstypen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Empfängerkreis in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Zeitplan anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Format und Verteilung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Spezialberichte und Datenqualität
Inhaltsverzeichnis des Kapitels: PCI-Nachweise; Lizenzberichte; fehlende Metadaten; Plausibilitätskontrollen.
Ein Qualitätscheck deckt unvollständige Zuordnungen, verzerrte Kennzahlen und falsche Filtergrenzen auf.
- Schritt 1: Ziel und fachlichen Kontext von PCI-Nachweise bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Lizenzberichte in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: fehlende Metadaten anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Plausibilitätskontrollen prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- Zielgruppenmatrix für operative und strategische Berichte erstellen.
- Dashboard mit Risiko-, Status-, Tag- und SLA-Filtern konfigurieren.
- Geplanten Monatsbericht und technischen Arbeitsreport aufbauen.
- Kennzahlen anhand eines Datenqualitätschecks verifizieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations, Vulnerability Management, CISO-Reporting, Compliance, Service- und Asset-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse in Edgescan-Navigation und Schwachstellenmanagement; ein vorbereiteter Beispieldatenbestand ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
