Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Vorkenntnisse
- Seminarinhalte
- Kapitel 1: Rollen- und Schutzbedarfsanalyse
- Kapitel 2: Benutzergruppen und Rechte
- Kapitel 3: Konten und Anmelderichtlinien
- Kapitel 4: Rechte in Anwendungsszenarien
- Kapitel 5: Protokollierung und Revision
- Lernziele
- Praxis- und Qualitätsnachweis
Zielsetzung
Aufbau eines rollenbasierten Zugriffskonzepts für Bedienung, Alarmierung, Reporting, Konfiguration und Administration einschließlich Anmelderichtlinien und Eingriffsprotokollierung. Die eintägige Durchführung deckt einen klar abgegrenzten Funktionsbereich einschließlich Konfiguration, Übung und Funktionsprüfung ab.
Zielgruppe und Vorkenntnisse
Zielgruppe: Administratoren, Systemintegratoren, Betreiber und Sicherheitsverantwortliche von XAMControl-Systemen.
Vorkenntnisse: XAMControl-Grundlagen und ein abgestimmtes organisatorisches Rollenmodell.
Seminarinhalte
Kapitel 1: Rollen- und Schutzbedarfsanalyse
Inhaltsverzeichnis des Kapitels: Funktionen inventarisieren; Schutzbedarf bewerten; Rollen definieren; Trennung prüfen.
Ableitung technischer Rechte aus betrieblichen Aufgaben und Verantwortungen.
- Schritt 1: Funktionen inventarisieren – Bedienen, quittieren, parametrieren, berichten, konfigurieren und administrieren unterscheiden. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 2: Schutzbedarf bewerten – Anlagensicherheit, Verfügbarkeit, Nachvollziehbarkeit und Datenschutz berücksichtigen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 3: Rollen definieren – Minimal erforderliche Rechte für Bediener, Instandhaltung, Engineering und Administration festlegen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 4: Trennung prüfen – Kritische Tätigkeiten und Freigaben auf geeignete Rollen verteilen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
Kapitelübung: Die Konfiguration wird an einem repräsentativen Beispiel umgesetzt. Abweichungen werden über Livewerte, Zustände und Protokolle eingegrenzt; der freigegebene Stand wird dokumentiert.
Kapitel 2: Benutzergruppen und Rechte
Inhaltsverzeichnis des Kapitels: Gruppen anlegen; Funktionsrechte zuweisen; Objektbereiche abgrenzen; Vererbung kontrollieren.
Konfiguration eines wartbaren gruppenbasierten Berechtigungsmodells.
- Schritt 1: Gruppen anlegen – Rollen, Standorte oder Anlagenbereiche in eindeutige Benutzergruppen überführen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 2: Funktionsrechte zuweisen – Zugriff auf Bedienung, Alarm, Bericht, Trend und Konfiguration begrenzen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 3: Objektbereiche abgrenzen – Sichtbarkeit und Bedienbarkeit nach Anlage, Gebäude oder Verantwortungsbereich steuern. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 4: Vererbung kontrollieren – Überlappende Gruppen und kumulierte Rechte auf unbeabsichtigte Erweiterungen prüfen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
Kapitelübung: Die Konfiguration wird an einem repräsentativen Beispiel umgesetzt. Abweichungen werden über Livewerte, Zustände und Protokolle eingegrenzt; der freigegebene Stand wird dokumentiert.
Kapitel 3: Konten und Anmelderichtlinien
Inhaltsverzeichnis des Kapitels: Konten erstellen; Passwortrichtlinien setzen; Autologoff einrichten; Externe Verzeichnisanbindung bewerten.
Sichere Verwaltung des Benutzerlebenszyklus.
- Schritt 1: Konten erstellen – Eindeutige Identität, Gruppenzuordnung und Gültigkeitsbereich festlegen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 2: Passwortrichtlinien setzen – Komplexität, Ablauf, Fehlversuche und Wiederverwendung angemessen konfigurieren. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 3: Autologoff einrichten – Inaktivitätszeiten und stationsbezogene Anforderungen umsetzen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 4: Externe Verzeichnisanbindung bewerten – Integration eines zentralen Benutzerverzeichnisses mit Rückfall- und Notfallzugriff planen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
Kapitelübung: Die Konfiguration wird an einem repräsentativen Beispiel umgesetzt. Abweichungen werden über Livewerte, Zustände und Protokolle eingegrenzt; der freigegebene Stand wird dokumentiert.
Kapitel 4: Rechte in Anwendungsszenarien
Inhaltsverzeichnis des Kapitels: Bedienung testen; Alarmrechte prüfen; Reporting begrenzen; Engineering schützen.
Prüfung des Zugriffskonzepts anhand realer Arbeitsabläufe.
- Schritt 1: Bedienung testen – Freigegebene Befehle und gesperrte Eingriffe je Rolle verifizieren. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 2: Alarmrechte prüfen – Sichtbarkeit, Quittierung, Kommentar und Unterdrückung rollenbezogen testen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 3: Reporting begrenzen – Berichte, Datenbereiche und Exportmöglichkeiten passend zur Aufgabe freigeben. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 4: Engineering schützen – Konfigurations- und Entwicklungsfunktionen vor unberechtigter Nutzung absichern. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
Kapitelübung: Die Konfiguration wird an einem repräsentativen Beispiel umgesetzt. Abweichungen werden über Livewerte, Zustände und Protokolle eingegrenzt; der freigegebene Stand wird dokumentiert.
Kapitel 5: Protokollierung und Revision
Inhaltsverzeichnis des Kapitels: Eingriffsprotokoll prüfen; Auswertung definieren; Rezertifizierung planen; Berechtigungskonzept freigeben.
Nachvollziehbare Dokumentation von Benutzeraktionen und Berechtigungsänderungen.
- Schritt 1: Eingriffsprotokoll prüfen – Anmeldung, Bedienhandlung, Parameteränderung und Quittierung vollständig erfassen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 2: Auswertung definieren – Zeit, Benutzer, Objekt, Aktion und Ergebnis für Prüfungen filterbar machen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 3: Rezertifizierung planen – Konten und Gruppen regelmäßig gegen aktuelle Aufgaben und Beschäftigungsstatus prüfen. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
- Schritt 4: Berechtigungskonzept freigeben – Rollenmatrix, Tests, Notfallzugriff und Änderungsverfahren dokumentieren. Der Arbeitsschritt wird anhand eines definierten Ausgangszustands durchgeführt, im System kontrolliert und mit einem nachvollziehbaren Prüfkriterium abgeschlossen.
Kapitelübung: Die Konfiguration wird an einem repräsentativen Beispiel umgesetzt. Abweichungen werden über Livewerte, Zustände und Protokolle eingegrenzt; der freigegebene Stand wird dokumentiert.
Lernziele
- Ein rollenbasiertes XAMControl-Berechtigungskonzept entwickeln.
- Benutzergruppen, Funktionsrechte und Objektbereiche konsistent konfigurieren.
- Sichere Konto- und Anmelderichtlinien einrichten.
- Rollen anhand realer Bedien-, Alarm- und Engineering-Szenarien testen.
- Benutzereingriffe und Rechteänderungen nachvollziehbar auswerten.
Praxis- und Qualitätsnachweis
Die praktische Arbeit folgt einer einheitlichen Abfolge: Anforderung klären, Systemstruktur vorbereiten, Funktion konfigurieren, definierte Normal- und Fehlerfälle prüfen, Abweichungen korrigieren und den geprüften Konfigurationsstand sichern. Der Nachweis umfasst eine kurze Funktionsdemonstration, eine ausgefüllte Prüfliste und die nachvollziehbare Begründung zentraler Parameterentscheidungen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Systemintegratoren, Betreiber und Sicherheitsverantwortliche von XAMControl-Systemen. |
| Voraussetzungen: | XAMControl-Grundlagen und ein abgestimmtes organisatorisches Rollenmodell. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System, Testszenarien und dokumentierte Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
