Seminar / Training
Inhaltsübersicht
- Einordnung und Lernziele
- Technische Bausteine
- Schrittweise Umsetzung
- Praxisübungen und Szenarien
- Betriebsstandards und Qualitätssicherung
- Fehleranalyse und Wiederherstellung
- Zielgruppe und Voraussetzungen
Einordnung und Lernziele
Kapitelinhaltsverzeichnis: ein belastbares Rollen- und Verantwortungsmodell entwickeln; Benutzer, Gruppen und Berechtigungen nach Aufgabenprofilen strukturieren; Mandanten- und Organisationsgrenzen sauber abbilden; Alarmkanäle, Eskalationen und Vertretungen definieren; Aktivitäten und administrative Änderungen nachvollziehen.
Zugriffe, Verantwortlichkeiten, Benachrichtigungen und mandantenbezogene Arbeitsweisen werden so eingerichtet, dass Betrieb und Security-Aufgaben klar getrennt und nachvollziehbar bleiben.
Begründung der Dauer: Ein Tag ist ausreichend, weil der Umfang auf Governance, Rollenmodell, Benutzerverwaltung, Alarmwege und einen vollständigen Berechtigungs-Review begrenzt ist.
Die Lernziele werden über nachvollziehbare Sollzustände, praktische Konfigurationen und überprüfbare Kontrollpunkte bearbeitet.
- ein belastbares Rollen- und Verantwortungsmodell entwickeln
- Benutzer, Gruppen und Berechtigungen nach Aufgabenprofilen strukturieren
- Mandanten- und Organisationsgrenzen sauber abbilden
- Alarmkanäle, Eskalationen und Vertretungen definieren
- Aktivitäten und administrative Änderungen nachvollziehen
- regelmäßige Zugriffsprüfungen vorbereiten und dokumentieren
Technische Bausteine
Kapitelinhaltsverzeichnis: Benutzerkonten, Rollen und fein abgestufte Berechtigungen; Funktionstrennung zwischen Administration, Analyse und Leserechten; Mandanten, Organisationseinheiten und Zuständigkeiten; Benachrichtigungsregeln, Empfängergruppen und Eskalationen; Aktivitätenprotokoll und Nachvollziehbarkeit.
Die technischen Inhalte werden nicht isoliert betrachtet. Jede Funktion wird in Datenfluss, Verantwortlichkeit, Schutzbedarf und nachgelagerte Betriebsprozesse eingeordnet.
- Benutzerkonten, Rollen und fein abgestufte Berechtigungen
- Funktionstrennung zwischen Administration, Analyse und Leserechten
- Mandanten, Organisationseinheiten und Zuständigkeiten
- Benachrichtigungsregeln, Empfängergruppen und Eskalationen
- Aktivitätenprotokoll und Nachvollziehbarkeit
- Onboarding, Rollenwechsel und Offboarding
- Notfallzugänge und Vier-Augen-Prinzip
- Rezertifizierung und Berechtigungsnachweise
Schrittweise Umsetzung
Kapitelinhaltsverzeichnis: Aufgabenprofile und schützenswerte Funktionen erfassen; Rollenmatrix mit erlaubten und ausgeschlossenen Aktionen erstellen; Testrollen in der Laborinstanz anlegen; Benutzer und Gruppen den Rollen kontrolliert zuordnen; Mandantengrenzen und Sichtbarkeit mit Testkonten prüfen.
Der folgende Ablauf bildet einen wiederholbaren Labor- und Betriebsprozess. Jeder Schritt endet mit einem dokumentierten Prüfpunkt, bevor die nächste Stufe begonnen wird.
- Schritt 1
Aufgabenprofile und schützenswerte Funktionen erfassen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 2
Rollenmatrix mit erlaubten und ausgeschlossenen Aktionen erstellen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 3
Testrollen in der Laborinstanz anlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 4
Benutzer und Gruppen den Rollen kontrolliert zuordnen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 5
Mandantengrenzen und Sichtbarkeit mit Testkonten prüfen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 6
Alarmempfänger, Bereitschaften und Eskalationsstufen konfigurieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 7
administrative Änderungen im Aktivitätenprotokoll nachvollziehen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands. - Schritt 8
Onboarding- und Offboarding-Checkliste als Betriebsstandard festlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
Praxisübungen und Szenarien
Kapitelinhaltsverzeichnis: Rollenvergleich für Administrator, Analyst und Auditor; negativer Berechtigungstest mit bewusst eingeschränktem Konto; Alarmkette für kritisches Ereignis inklusive Vertretung; Offboarding eines Kontos mit anschließender Zugriffskontrolle.
Die Übungen werden mit klar abgegrenzten Testdaten und Rückfalloptionen durchgeführt. Zu jedem Szenario gehören Ausgangslage, Arbeitsauftrag, erwartete Beobachtung, Prüfkriterium und dokumentierte Abweichung.
- Rollenvergleich für Administrator, Analyst und Auditor
- negativer Berechtigungstest mit bewusst eingeschränktem Konto
- Alarmkette für kritisches Ereignis inklusive Vertretung
- Offboarding eines Kontos mit anschließender Zugriffskontrolle
Betriebsstandards und Qualitätssicherung
Kapitelinhaltsverzeichnis: Sammelkonten vermeiden und Verantwortliche eindeutig zuordnen; Berechtigungen zeitlich befristen, wenn Aufgaben nur vorübergehend bestehen; kritische Rollen nach dem Vier-Augen-Prinzip vergeben; Alarmwege regelmäßig mit Testereignissen prüfen; Rezertifizierung in festen Intervallen dokumentieren.
Die Überführung in den Regelbetrieb erfolgt über definierte Eigentümer, Freigaben, Messwerte und Review-Termine. Konfigurationen werden erst nach positiver Laborprüfung und dokumentierter Abnahme ausgeweitet.
- Sammelkonten vermeiden und Verantwortliche eindeutig zuordnen
- Berechtigungen zeitlich befristen, wenn Aufgaben nur vorübergehend bestehen
- kritische Rollen nach dem Vier-Augen-Prinzip vergeben
- Alarmwege regelmäßig mit Testereignissen prüfen
- Rezertifizierung in festen Intervallen dokumentieren
Fehleranalyse und Wiederherstellung
Kapitelinhaltsverzeichnis: Benutzer sieht zu viele oder zu wenige Mandanten; Benachrichtigungen erreichen nur einen Teil der Empfänger; Rollenänderung wird im Testkonto nicht wirksam; Vertretungsregel führt zu doppelten Alarmen; ehemalige Konten bleiben über Gruppenmitgliedschaften berechtigt.
Die Diagnose folgt einer festen Reihenfolge: Symptom eingrenzen, letzte Änderung bestimmen, Datenpfad prüfen, Berechtigungen kontrollieren, Gegenprobe ausführen und nur danach eine Änderung vornehmen. Jede Korrektur wird mit einem Negativ- und einem Positivtest verifiziert.
- Benutzer sieht zu viele oder zu wenige Mandanten
- Benachrichtigungen erreichen nur einen Teil der Empfänger
- Rollenänderung wird im Testkonto nicht wirksam
- Vertretungsregel führt zu doppelten Alarmen
- ehemalige Konten bleiben über Gruppenmitgliedschaften berechtigt
Zielgruppe und Voraussetzungen
Kapitelinhaltsverzeichnis: Rollenprofil; erforderliches Vorwissen; Laborzugang; organisatorische Vorbereitung.
Teilnehmerkreis: Plattformadministration, IT-Leitung, Informationssicherheit, Service Management und technische Teamleitung.
Fachliche Voraussetzungen: Grundverständnis von Rollen- und Berechtigungskonzepten; administrativer Zugriff auf eine Laborinstanz.
Für praktische Übungen werden administrative Rechte ausschließlich in der vorbereiteten Laborumgebung benötigt. Produktive Änderungen gehören nicht zum Seminarbetrieb.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, IT-Leitung, Informationssicherheit, Service Management und technische Teamleitung |
| Voraussetzungen: | Grundverständnis von Rollen- und Berechtigungskonzepten; administrativer Zugriff auf eine Laborinstanz |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, geführte Demonstrationen, Schritt-für-Schritt-Konfiguration, Laborübungen und strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
