Seminar One Data – Sicherheit, Datenschutz und Datensouveränität

Seminar / Training

Sichere Datenprodukte benötigen Schutz über Plattform, Identitäten, Metadaten, Integrationen, Automatisierung und externe Dienste hinweg. Das Seminar verbindet technische Sicherheitsarchitektur mit Datenschutz, Datenresidenz, Zweckbindung, Audit und Incident Response.

Rollen, SSO, MFA, Least Privilege, Klassifikation sensibler Daten, sichere Credentials, freigegebene KI-Provider, Protokollierung und kontrollierte Reaktion auf Sicherheitsereignisse werden in einem gemeinsamen Maßnahmenmodell behandelt.

Inhaltsverzeichnis

  1. Zielgruppe
  2. Voraussetzungen
  3. Seminarziele
  4. Seminarinhalte
  5. Kapitel 1: Schutzbedarf und Sicherheitsmodell
  6. Kapitel 2: Betriebs- und Deploymentmodell auswählen
  7. Kapitel 3: Identitäten, SSO, MFA und Zugriffsschutz
  8. Kapitel 4: Datenschutz und Datensouveränität umsetzen
  9. Kapitel 5: Sichere Integrationen, Secrets und KI-Unterstützung
  10. Kapitel 6: Audit, Monitoring und Security Incident Response
  11. Praxisübungen
  12. Methodik

Zielgruppe

  • Informationssicherheit und Datenschutz
  • Platform und Security Engineers
  • Data Governance
  • Data Architects und technische Administration

Voraussetzungen

  • Grundkenntnisse von Informationssicherheit, IAM und Datenschutz

Seminarziele

  • Schutzbedarf und Bedrohungen für Plattform und Datenprodukte bewerten
  • Deployment- und Vertrauensgrenzen sicher gestalten
  • SSO, MFA, Rollen und technische Konten kontrollieren
  • personenbezogene Daten, Zweckbindung und Datenresidenz berücksichtigen
  • Secrets, Automation Packages und KI-Unterstützung absichern
  • Audit und Incident Response nachvollziehbar organisieren

Seminarinhalte

Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jeder Arbeitsschritt wird anhand eines durchgängigen Szenarios nachvollzogen und anschließend praktisch überprüft.

1. Schutzbedarf und Sicherheitsmodell

Inhaltsverzeichnis dieses Kapitels: Datenklassen; Bedrohungen; Systemgrenzen; Kontrollen.

  1. Schritt 1: Datenprodukte, Metadaten, Identitäten, Integrationen und Automatisierungsartefakte werden nach Schutzbedarf klassifiziert.
  2. Schritt 2: Bedrohungen wie unberechtigter Zugriff, Datenabfluss, Manipulation, Fehlkonfiguration und Lieferkettenrisiken werden bewertet.
  3. Schritt 3: Vertrauensgrenzen zwischen Plattform, Quellsystemen, Zielsystemen, KI-Diensten und Benutzergruppen werden dokumentiert.
  4. Schritt 4: Präventive, detektive und korrigierende Kontrollen werden den priorisierten Risiken zugeordnet.

2. Betriebs- und Deploymentmodell auswählen

Inhaltsverzeichnis dieses Kapitels: Cloud, Kunden-Cloud oder On-Premises; Kubernetes- und Infrastrukturvoraussetzungen; Netz- und Sicherheitszonen; Verantwortungsmodell.

  1. Schritt 1: Regulatorische, technische und organisatorische Anforderungen an den Betriebsort werden erhoben.
  2. Schritt 2: Die Varianten Herstellerbetrieb, Kunden-Cloud und On-Premises werden anhand von Verantwortung, Sicherheit und Betriebskomplexität verglichen.
  3. Schritt 3: Kubernetes-, Speicher-, Netzwerk-, DNS-, Zertifikats- und Kapazitätsanforderungen werden in einer Checkliste zusammengeführt.
  4. Schritt 4: Das gewählte Modell wird mit Zuständigkeiten für Plattform, Infrastruktur, Identitäten, Updates und Support dokumentiert.

3. Identitäten, SSO, MFA und Zugriffsschutz

Inhaltsverzeichnis dieses Kapitels: Identity Provider; Authentisierung; Rollenabbildung; Least Privilege.

  1. Schritt 1: Benutzergruppen, technische Konten und externe Identitätsquellen werden inventarisiert.
  2. Schritt 2: SSO- und MFA-Anforderungen sowie Sitzungs- und Anmelderichtlinien werden festgelegt.
  3. Schritt 3: Gruppen und Claims werden auf Plattformrollen und Zuständigkeiten abgebildet.
  4. Schritt 4: Berechtigungen werden nach dem Least-Privilege-Prinzip getestet, dokumentiert und regelmäßig überprüft.

4. Datenschutz und Datensouveränität umsetzen

Inhaltsverzeichnis dieses Kapitels: personenbezogene Daten; Zweckbindung und Minimierung; Datenresidenz; Nachweis und Löschung.

  1. Schritt 1: Personenbezogene und besonders schützenswerte Informationen werden über Metadaten und Klassifikation identifiziert.
  2. Schritt 2: Zweck, Rechtsgrundlage, Datenminimierung, Aufbewahrung und zulässige Verbraucher werden dokumentiert.
  3. Schritt 3: Betriebsort, Datenresidenz, externe Dienste und grenzüberschreitende Verarbeitung werden bewertet.
  4. Schritt 4: Auskunft, Nachweis, Korrektur, Sperrung und Löschung werden in Governance- und Betriebsabläufe integriert.

5. Sichere Integrationen, Secrets und KI-Unterstützung

Inhaltsverzeichnis dieses Kapitels: Service Accounts; Credential Management; Automation Packages; freigegebene KI-Provider.

  1. Schritt 1: Technische Konten werden mit minimalen Rechten, klarer Ownership und kontrollierter Laufzeit eingerichtet.
  2. Schritt 2: Secrets, Tokens und Zertifikate werden ausschließlich in vorgesehenen sicheren Speichern verwaltet.
  3. Schritt 3: Automation Packages, generierter Code und Abhängigkeiten werden vor der produktiven Nutzung geprüft.
  4. Schritt 4: KI-Funktionen werden nur mit freigegebenen Providern, definierten Datenklassen und nachvollziehbaren Kontrollpunkten eingesetzt.

6. Audit, Monitoring und Security Incident Response

Inhaltsverzeichnis dieses Kapitels: Protokollierung; Anomalien und Alarme; Eindämmung; Nachbereitung.

  1. Schritt 1: Sicherheitsrelevante Anmeldungen, Berechtigungsänderungen, Zugriffe und administrative Aktionen werden protokolliert.
  2. Schritt 2: Alarme für verdächtige Aktivitäten, fehlerhafte Integrationen und unerwartete Datenbewegungen werden definiert.
  3. Schritt 3: Bei einem Vorfall werden Zugänge begrenzt, betroffene Komponenten isoliert und Beweise gesichert.
  4. Schritt 4: Ursache, Auswirkung, Meldepflicht, Wiederherstellung und dauerhafte Verbesserungsmaßnahmen werden dokumentiert.

Praxisübungen

  • Schutzbedarfs- und Bedrohungsanalyse für Plattform, Integrationen und Datenprodukte erstellen
  • IAM- und Funktionstrennungskonzept prüfen
  • Datenschutz- und Datenresidenz-Check für ein sensibles Datenprodukt durchführen
  • Secret- und KI-Provider-Kontrollmodell entwerfen
  • Security-Incident vom Alarm bis zur Nachbereitung bearbeiten

Methodik

Trainergeführte Erläuterungen, strukturierte Demonstrationen, fachliche und technische Fallstudien sowie praktische Übungen werden miteinander kombiniert. Prüflisten, Rollenmodelle, Spezifikationen und Betriebsabläufe entstehen direkt aus den Übungsfällen und werden im Seminar gemeinsam kontrolliert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit und Datenschutz; Platform und Security Engineers; Data Governance; Data Architects und technische Administration
Voraussetzungen: Grundkenntnisse von Informationssicherheit, IAM und Datenschutz
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben