Seminar / Training
Sichere Datenprodukte benötigen Schutz über Plattform, Identitäten, Metadaten, Integrationen, Automatisierung und externe Dienste hinweg. Das Seminar verbindet technische Sicherheitsarchitektur mit Datenschutz, Datenresidenz, Zweckbindung, Audit und Incident Response.
Rollen, SSO, MFA, Least Privilege, Klassifikation sensibler Daten, sichere Credentials, freigegebene KI-Provider, Protokollierung und kontrollierte Reaktion auf Sicherheitsereignisse werden in einem gemeinsamen Maßnahmenmodell behandelt.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte
- Kapitel 1: Schutzbedarf und Sicherheitsmodell
- Kapitel 2: Betriebs- und Deploymentmodell auswählen
- Kapitel 3: Identitäten, SSO, MFA und Zugriffsschutz
- Kapitel 4: Datenschutz und Datensouveränität umsetzen
- Kapitel 5: Sichere Integrationen, Secrets und KI-Unterstützung
- Kapitel 6: Audit, Monitoring und Security Incident Response
- Praxisübungen
- Methodik
Zielgruppe
- Informationssicherheit und Datenschutz
- Platform und Security Engineers
- Data Governance
- Data Architects und technische Administration
Voraussetzungen
- Grundkenntnisse von Informationssicherheit, IAM und Datenschutz
Seminarziele
- Schutzbedarf und Bedrohungen für Plattform und Datenprodukte bewerten
- Deployment- und Vertrauensgrenzen sicher gestalten
- SSO, MFA, Rollen und technische Konten kontrollieren
- personenbezogene Daten, Zweckbindung und Datenresidenz berücksichtigen
- Secrets, Automation Packages und KI-Unterstützung absichern
- Audit und Incident Response nachvollziehbar organisieren
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jeder Arbeitsschritt wird anhand eines durchgängigen Szenarios nachvollzogen und anschließend praktisch überprüft.
1. Schutzbedarf und Sicherheitsmodell
Inhaltsverzeichnis dieses Kapitels: Datenklassen; Bedrohungen; Systemgrenzen; Kontrollen.
- Schritt 1: Datenprodukte, Metadaten, Identitäten, Integrationen und Automatisierungsartefakte werden nach Schutzbedarf klassifiziert.
- Schritt 2: Bedrohungen wie unberechtigter Zugriff, Datenabfluss, Manipulation, Fehlkonfiguration und Lieferkettenrisiken werden bewertet.
- Schritt 3: Vertrauensgrenzen zwischen Plattform, Quellsystemen, Zielsystemen, KI-Diensten und Benutzergruppen werden dokumentiert.
- Schritt 4: Präventive, detektive und korrigierende Kontrollen werden den priorisierten Risiken zugeordnet.
2. Betriebs- und Deploymentmodell auswählen
Inhaltsverzeichnis dieses Kapitels: Cloud, Kunden-Cloud oder On-Premises; Kubernetes- und Infrastrukturvoraussetzungen; Netz- und Sicherheitszonen; Verantwortungsmodell.
- Schritt 1: Regulatorische, technische und organisatorische Anforderungen an den Betriebsort werden erhoben.
- Schritt 2: Die Varianten Herstellerbetrieb, Kunden-Cloud und On-Premises werden anhand von Verantwortung, Sicherheit und Betriebskomplexität verglichen.
- Schritt 3: Kubernetes-, Speicher-, Netzwerk-, DNS-, Zertifikats- und Kapazitätsanforderungen werden in einer Checkliste zusammengeführt.
- Schritt 4: Das gewählte Modell wird mit Zuständigkeiten für Plattform, Infrastruktur, Identitäten, Updates und Support dokumentiert.
3. Identitäten, SSO, MFA und Zugriffsschutz
Inhaltsverzeichnis dieses Kapitels: Identity Provider; Authentisierung; Rollenabbildung; Least Privilege.
- Schritt 1: Benutzergruppen, technische Konten und externe Identitätsquellen werden inventarisiert.
- Schritt 2: SSO- und MFA-Anforderungen sowie Sitzungs- und Anmelderichtlinien werden festgelegt.
- Schritt 3: Gruppen und Claims werden auf Plattformrollen und Zuständigkeiten abgebildet.
- Schritt 4: Berechtigungen werden nach dem Least-Privilege-Prinzip getestet, dokumentiert und regelmäßig überprüft.
4. Datenschutz und Datensouveränität umsetzen
Inhaltsverzeichnis dieses Kapitels: personenbezogene Daten; Zweckbindung und Minimierung; Datenresidenz; Nachweis und Löschung.
- Schritt 1: Personenbezogene und besonders schützenswerte Informationen werden über Metadaten und Klassifikation identifiziert.
- Schritt 2: Zweck, Rechtsgrundlage, Datenminimierung, Aufbewahrung und zulässige Verbraucher werden dokumentiert.
- Schritt 3: Betriebsort, Datenresidenz, externe Dienste und grenzüberschreitende Verarbeitung werden bewertet.
- Schritt 4: Auskunft, Nachweis, Korrektur, Sperrung und Löschung werden in Governance- und Betriebsabläufe integriert.
5. Sichere Integrationen, Secrets und KI-Unterstützung
Inhaltsverzeichnis dieses Kapitels: Service Accounts; Credential Management; Automation Packages; freigegebene KI-Provider.
- Schritt 1: Technische Konten werden mit minimalen Rechten, klarer Ownership und kontrollierter Laufzeit eingerichtet.
- Schritt 2: Secrets, Tokens und Zertifikate werden ausschließlich in vorgesehenen sicheren Speichern verwaltet.
- Schritt 3: Automation Packages, generierter Code und Abhängigkeiten werden vor der produktiven Nutzung geprüft.
- Schritt 4: KI-Funktionen werden nur mit freigegebenen Providern, definierten Datenklassen und nachvollziehbaren Kontrollpunkten eingesetzt.
6. Audit, Monitoring und Security Incident Response
Inhaltsverzeichnis dieses Kapitels: Protokollierung; Anomalien und Alarme; Eindämmung; Nachbereitung.
- Schritt 1: Sicherheitsrelevante Anmeldungen, Berechtigungsänderungen, Zugriffe und administrative Aktionen werden protokolliert.
- Schritt 2: Alarme für verdächtige Aktivitäten, fehlerhafte Integrationen und unerwartete Datenbewegungen werden definiert.
- Schritt 3: Bei einem Vorfall werden Zugänge begrenzt, betroffene Komponenten isoliert und Beweise gesichert.
- Schritt 4: Ursache, Auswirkung, Meldepflicht, Wiederherstellung und dauerhafte Verbesserungsmaßnahmen werden dokumentiert.
Praxisübungen
- Schutzbedarfs- und Bedrohungsanalyse für Plattform, Integrationen und Datenprodukte erstellen
- IAM- und Funktionstrennungskonzept prüfen
- Datenschutz- und Datenresidenz-Check für ein sensibles Datenprodukt durchführen
- Secret- und KI-Provider-Kontrollmodell entwerfen
- Security-Incident vom Alarm bis zur Nachbereitung bearbeiten
Methodik
Trainergeführte Erläuterungen, strukturierte Demonstrationen, fachliche und technische Fallstudien sowie praktische Übungen werden miteinander kombiniert. Prüflisten, Rollenmodelle, Spezifikationen und Betriebsabläufe entstehen direkt aus den Übungsfällen und werden im Seminar gemeinsam kontrolliert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit und Datenschutz; Platform und Security Engineers; Data Governance; Data Architects und technische Administration |
| Voraussetzungen: | Grundkenntnisse von Informationssicherheit, IAM und Datenschutz |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
