Seminar Enginsight Compliance, NIS2 und ISO 27001

Seminar / Training

Inhaltsübersicht

  1. Einordnung und Lernziele
  2. Technische Bausteine
  3. Schrittweise Umsetzung
  4. Praxisübungen und Szenarien
  5. Betriebsstandards und Qualitätssicherung
  6. Fehleranalyse und Wiederherstellung
  7. Zielgruppe und Voraussetzungen

Einordnung und Lernziele

Kapitelinhaltsverzeichnis: regulatorische und normative Anforderungen in technische Kontrollen übersetzen; Assets, Risiken, Schwachstellen und Ereignisse als Nachweiskette verbinden; geeignete Berichte und Evidenzen reproduzierbar erzeugen; Abweichungen priorisieren und mit Maßnahmenverfolgung verknüpfen; Aufbewahrung, Verantwortlichkeiten und Prüfbarkeit festlegen.

Technische Nachweise aus Inventarisierung, Schwachstellenmanagement, Monitoring, Angriffserkennung, Integritätskontrolle und Reporting werden in ein prüfbares Compliance-Verfahren überführt.

Begründung der Dauer: Zwei Tage sind erforderlich, um Anforderungen zu strukturieren, technische Kontrollen zuzuordnen, Evidenzen zu erzeugen, Abweichungen zu bearbeiten und eine Auditprobe durchzuführen.

Die Lernziele werden über nachvollziehbare Sollzustände, praktische Konfigurationen und überprüfbare Kontrollpunkte bearbeitet.

  • regulatorische und normative Anforderungen in technische Kontrollen übersetzen
  • Assets, Risiken, Schwachstellen und Ereignisse als Nachweiskette verbinden
  • geeignete Berichte und Evidenzen reproduzierbar erzeugen
  • Abweichungen priorisieren und mit Maßnahmenverfolgung verknüpfen
  • Aufbewahrung, Verantwortlichkeiten und Prüfbarkeit festlegen
  • eine interne Auditprobe mit belastbaren Stichproben durchführen

Technische Bausteine

Kapitelinhaltsverzeichnis: Geltungsbereich, Asset-Inventar und Verantwortlichkeiten; risikobasierte Priorisierung statt reiner Checklistenbearbeitung; Schwachstellen-, Patch- und Konfigurationsnachweise; Logging, Angriffserkennung und Integritätsüberwachung; Pentest- und Security-Audit-Berichte.

Die technischen Inhalte werden nicht isoliert betrachtet. Jede Funktion wird in Datenfluss, Verantwortlichkeit, Schutzbedarf und nachgelagerte Betriebsprozesse eingeordnet.

  • Geltungsbereich, Asset-Inventar und Verantwortlichkeiten
  • risikobasierte Priorisierung statt reiner Checklistenbearbeitung
  • Schwachstellen-, Patch- und Konfigurationsnachweise
  • Logging, Angriffserkennung und Integritätsüberwachung
  • Pentest- und Security-Audit-Berichte
  • Dashboards, Berichte und dokumentierte Ausnahmen
  • Nachweisführung für NIS2-nahe technische Maßnahmen
  • Zuordnung zu ISO-27001-Kontrollen und internen Richtlinien

Schrittweise Umsetzung

Kapitelinhaltsverzeichnis: Geltungsbereich und kritische Geschäftsprozesse bestimmen; relevante Assets mit Eigentümern und Kritikalität kennzeichnen; Anforderungskatalog in technische Prüfpunkte zerlegen; Enginsight-Datenquellen den Prüfpunkten zuordnen; Evidenzpaket aus Inventar, CVEs, Updates, Events und Audits erzeugen.

Der folgende Ablauf bildet einen wiederholbaren Labor- und Betriebsprozess. Jeder Schritt endet mit einem dokumentierten Prüfpunkt, bevor die nächste Stufe begonnen wird.

  1. Schritt 1
    Geltungsbereich und kritische Geschäftsprozesse bestimmen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  2. Schritt 2
    relevante Assets mit Eigentümern und Kritikalität kennzeichnen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  3. Schritt 3
    Anforderungskatalog in technische Prüfpunkte zerlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  4. Schritt 4
    Enginsight-Datenquellen den Prüfpunkten zuordnen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  5. Schritt 5
    Evidenzpaket aus Inventar, CVEs, Updates, Events und Audits erzeugen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  6. Schritt 6
    Abweichungen nach Risiko, Frist und Verantwortlichkeit bewerten. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  7. Schritt 7
    Ausnahmen mit Begründung, Kompensationsmaßnahme und Ablaufdatum dokumentieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  8. Schritt 8
    Managementbericht und technische Detailanlage trennen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  9. Schritt 9
    Auditstichprobe durchführen und Nachvollziehbarkeit testen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  10. Schritt 10
    Wiederholungsrhythmus und Aufbewahrung festlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.

Praxisübungen und Szenarien

Kapitelinhaltsverzeichnis: Nachweispaket für einen kritischen Serververbund; Zuordnung eines technischen Findings zu Risiko und Maßnahme; Dokumentation einer zeitlich befristeten Ausnahme; interne Auditprobe mit Stichproben und Nachforderungsliste.

Die Übungen werden mit klar abgegrenzten Testdaten und Rückfalloptionen durchgeführt. Zu jedem Szenario gehören Ausgangslage, Arbeitsauftrag, erwartete Beobachtung, Prüfkriterium und dokumentierte Abweichung.

  1. Nachweispaket für einen kritischen Serververbund
  2. Zuordnung eines technischen Findings zu Risiko und Maßnahme
  3. Dokumentation einer zeitlich befristeten Ausnahme
  4. interne Auditprobe mit Stichproben und Nachforderungsliste

Betriebsstandards und Qualitätssicherung

Kapitelinhaltsverzeichnis: Nachweise aus denselben Datenquellen reproduzierbar erzeugen; Verantwortlichkeiten zwischen ISMS, IT-Betrieb und SOC abgrenzen; Evidenzen vor Manipulation und unbeabsichtigter Änderung schützen; Fristen und Ausnahmegenehmigungen zentral überwachen; Kontrollwirksamkeit anhand von Trends und Wiederholungsprüfungen bewerten.

Die Überführung in den Regelbetrieb erfolgt über definierte Eigentümer, Freigaben, Messwerte und Review-Termine. Konfigurationen werden erst nach positiver Laborprüfung und dokumentierter Abnahme ausgeweitet.

  • Nachweise aus denselben Datenquellen reproduzierbar erzeugen
  • Verantwortlichkeiten zwischen ISMS, IT-Betrieb und SOC abgrenzen
  • Evidenzen vor Manipulation und unbeabsichtigter Änderung schützen
  • Fristen und Ausnahmegenehmigungen zentral überwachen
  • Kontrollwirksamkeit anhand von Trends und Wiederholungsprüfungen bewerten

Fehleranalyse und Wiederherstellung

Kapitelinhaltsverzeichnis: Asset-Inventar und ISMS-Geltungsbereich widersprechen sich; Bericht enthält Daten außerhalb des Prüfzeitraums; Nachweise sind technisch korrekt, aber nicht verantwortbar zugeordnet; Ausnahmen besitzen kein Ablaufdatum oder keine Kompensationsmaßnahme; Auditstichprobe lässt sich nicht aus dem Bericht bis zum Rohereignis verfolgen.

Die Diagnose folgt einer festen Reihenfolge: Symptom eingrenzen, letzte Änderung bestimmen, Datenpfad prüfen, Berechtigungen kontrollieren, Gegenprobe ausführen und nur danach eine Änderung vornehmen. Jede Korrektur wird mit einem Negativ- und einem Positivtest verifiziert.

  • Asset-Inventar und ISMS-Geltungsbereich widersprechen sich
  • Bericht enthält Daten außerhalb des Prüfzeitraums
  • Nachweise sind technisch korrekt, aber nicht verantwortbar zugeordnet
  • Ausnahmen besitzen kein Ablaufdatum oder keine Kompensationsmaßnahme
  • Auditstichprobe lässt sich nicht aus dem Bericht bis zum Rohereignis verfolgen

Zielgruppe und Voraussetzungen

Kapitelinhaltsverzeichnis: Rollenprofil; erforderliches Vorwissen; Laborzugang; organisatorische Vorbereitung.

Teilnehmerkreis: Informationssicherheit, ISMS, IT-Revision, Compliance Management, IT-Leitung und Plattformadministration.

Fachliche Voraussetzungen: Grundkenntnisse zu Informationssicherheitsmanagement und Enginsight-Funktionen; eine Beispielorganisation mit definiertem Geltungsbereich.

Für praktische Übungen werden administrative Rechte ausschließlich in der vorbereiteten Laborumgebung benötigt. Produktive Änderungen gehören nicht zum Seminarbetrieb.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, ISMS, IT-Revision, Compliance Management, IT-Leitung und Plattformadministration
Voraussetzungen: Grundkenntnisse zu Informationssicherheitsmanagement und Enginsight-Funktionen; eine Beispielorganisation mit definiertem Geltungsbereich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, geführte Demonstrationen, Schritt-für-Schritt-Konfiguration, Laborübungen und strukturierte Fehleranalyse
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben