Das Seminar verbindet technische Berechtigungssteuerung mit fachlicher Data Governance. Rollen und Richtlinien werden aus Aufgaben und Risiken abgeleitet, mit minimalen Rechten umgesetzt und durch Tests, Freigaben und regelmäßige Überprüfung dauerhaft kontrolliert.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Kapitel 1: Governance- und Zugriffsmodell
- Kapitel 2: Rollen und Richtlinien entwerfen
- Kapitel 3: Umsetzung und Zugriffstests
- Kapitel 4: Lebenszyklus und Rezertifizierung
- Praxisübungen
- Voraussetzungen und Anschluss
Lernziele
- Berechtigungsmodell und Governance-Rollen unterscheiden
- Least-Privilege-Rollen aus Aufgaben ableiten
- Richtlinien und Funktionstrennung gestalten
- positive und negative Zugriffstests durchführen
- Rezertifizierung und Änderungsprozess etablieren
Zielgruppe
Plattformadministration, Data Governance, Security, Datenschutz, Revision, Data Owner und technische Anwendungsbetreuung.
Kapitel 1: Governance- und Zugriffsmodell
Inhaltsverzeichnis dieses Kapitels
- Governance-Rollen und Entscheidungsrechte
- technische Benutzer- und Maschinenidentitäten
- Ressourcen, Aktionen und Berechtigungen
- Funktionstrennung und Interessenkonflikte
- Schritt-für-Schritt-Umsetzung
Fachliche Verantwortung, Plattformadministration und technische Berechtigung werden klar voneinander getrennt.
1. Governance-Rollen und Entscheidungsrechte
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. technische Benutzer- und Maschinenidentitäten
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Ressourcen, Aktionen und Berechtigungen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Funktionstrennung und Interessenkonflikte
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- typische Aufgaben und Entscheidungen erfassen
- menschliche und technische Identitäten unterscheiden
- benötigte Ressourcen und Aktionen zuordnen
- kritische Kombinationen und Konflikte markieren
- Zielmodell mit Governance und Security abstimmen
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 2: Rollen und Richtlinien entwerfen
Inhaltsverzeichnis dieses Kapitels
- Basis-, Fach- und Administrationsrollen
- Richtlinien und Geltungsbereiche
- Domänen- und Ressourcenbezug
- Ausnahmen und zeitlich begrenzte Rechte
- Schritt-für-Schritt-Umsetzung
Berechtigungen werden in wartbare Rollen und nachvollziehbare Zuweisungsregeln überführt.
1. Basis-, Fach- und Administrationsrollen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. Richtlinien und Geltungsbereiche
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Domänen- und Ressourcenbezug
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Ausnahmen und zeitlich begrenzte Rechte
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- Aufgaben in atomare Berechtigungsbedarfe zerlegen
- wiederkehrende Bedarfe zu Rollen bündeln
- Geltungsbereich so eng wie möglich setzen
- Ausnahme mit Begründung und Ablaufdatum ergänzen
- Rollenbeschreibung und Owner verbindlich dokumentieren
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 3: Umsetzung und Zugriffstests
Inhaltsverzeichnis dieses Kapitels
- Testidentitäten und Testdaten
- positive Funktionsprüfungen
- negative Berechtigungsprüfungen
- administrative Notfallzugriffe
- Schritt-für-Schritt-Umsetzung
Jede Rolle wird sowohl auf erlaubte als auch auf verbotene Aktionen geprüft.
1. Testidentitäten und Testdaten
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. positive Funktionsprüfungen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. negative Berechtigungsprüfungen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. administrative Notfallzugriffe
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- isolierte Testidentität je Rolle anlegen
- vorgesehene Kernaufgaben ausführen
- nicht erlaubte Aktionen gezielt versuchen
- Protokollierung und Fehlermeldung bewerten
- Testergebnis mit Rolle, Version und Freigabe speichern
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 4: Lebenszyklus und Rezertifizierung
Inhaltsverzeichnis dieses Kapitels
- Joiner-Mover-Leaver-Prozess
- regelmäßige Zugriffsprüfung
- Rollenänderung und Versionierung
- Abweichungen, Entzug und Nachweis
- Schritt-für-Schritt-Umsetzung
Zugriffe werden bei Rollenwechseln, Projektende und organisatorischen Änderungen zuverlässig angepasst.
1. Joiner-Mover-Leaver-Prozess
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. regelmäßige Zugriffsprüfung
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Rollenänderung und Versionierung
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Abweichungen, Entzug und Nachweis
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- Zuweisungen mit verantwortlichem Genehmiger exportieren
- nicht mehr benötigte oder ungewöhnliche Rechte markieren
- Bestätigung durch Rollen- und Datenverantwortliche einholen
- Änderungen kontrolliert umsetzen
- Prüfung, Entzug und Restabweichungen revisionsfähig dokumentieren
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Praxisübungen
- Aufgaben-Berechtigungs-Matrix erstellen
- Least-Privilege-Rollen für Beispielteams entwerfen
- positive und negative Zugriffstests durchführen
- Rezertifizierungsprozess mit Nachweis entwickeln
Voraussetzungen und Anschluss
Voraussetzungen: Grundkenntnisse zu Identitäten, Rollenmodellen und den Arbeitsabläufen im Datenkatalog.
Anschluss: Für fachliche Verantwortung folgt Business Glossary, Tags und Ownership; für Betrieb Plattformkonfiguration, Sessions und Benachrichtigungen.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Data Governance, Security, Datenschutz, Revision, Data Owner und technische Anwendungsbetreuung. |
| Voraussetzungen: | Grundkenntnisse zu Identitäten, Rollenmodellen und den Arbeitsabläufen im Datenkatalog. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
