Seminar / Training
Ein Bericht ist nur so belastbar wie sein Scope, seine Datenqualität und die nachvollziehbare Verbindung zwischen Prüfung, Finding und Bearbeitungsstand. Das Seminar zeigt, wie technische Detailberichte, Managementübersichten und Compliance-Nachweise für ihren jeweiligen Zweck erstellt werden, ohne unterschiedliche Aussagen zu vermischen.
Inhaltsübersicht
- Nutzen und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Einordnung im Lernpfad
Nutzen und Lernziele
- Berichtszweck, Zielgruppe und Aussagegrenze vor der Erstellung bestimmen
- Scope, Zeitraum, Scanstatus und Datenqualität transparent darstellen
- Technische Standardberichte und Managementübersichten sinnvoll einsetzen
- Compliance-orientierte Berichte korrekt einordnen und nicht überinterpretieren
- Findings, Retests, Risikoakzeptanzen und Einschränkungen zu einem Auditpaket verbinden
- Regelmäßige Berichtszyklen und Aufbewahrung nachvollziehbar organisieren
Zielgruppe
AppSec, Schwachstellenmanagement, Auditoren, Compliance-Verantwortliche, Informationssicherheitsbeauftragte, technische Führungskräfte und Produktverantwortliche
Voraussetzungen
Grundkenntnisse in Probely-Findings und Scanabläufen. Für Übungen werden abgeschlossene Beispielscans und unterschiedliche Finding-Zustände benötigt.
Seminarinhalte
Modul 1: Berichtszweck und Empfänger
- Entscheidung, technische Bearbeitung oder Auditnachweis als Zweck festlegen
- Empfänger, Detailtiefe und benötigte Aktualität bestimmen
- Vertraulichkeit und zulässige Verteilung klären
- Erwartete Aussage und ausdrücklich nicht abgedeckte Aussage dokumentieren
Modul 2: Scope und Datenqualität
- Ziele, Umgebungen, Zeitraum, Profile und Authentifizierungsstatus erfassen
- Fehlgeschlagene, abgebrochene oder unvollständige Scans kennzeichnen
- Nicht erreichbare Bereiche und ausgeschlossene Pfade offenlegen
- Nur vergleichbare Daten in Zeitreihen und Kennzahlen zusammenführen
Modul 3: Standard- und technische Berichte
- Technischen Bericht für Entwickler und Analysten auswählen
- Findings nach Ziel, Schweregrad, Zustand und Verantwortlichkeit strukturieren
- Evidenz und Reproduktionsinformationen auf erforderliche Details begrenzen
- Behobene und erneut geprüfte Findings eindeutig kennzeichnen
Modul 4: Executive Summary und Managementsicht
- Anwendungsabdeckung und wesentliche Risiken zusammenfassen
- Trend, überfällige Findings und kritische Ausnahmen hervorheben
- Technische Einzelheiten nur dort aufnehmen, wo sie eine Entscheidung stützen
- Maßnahmen, Eigentümer und Termin statt bloßer Befundzahl darstellen
Modul 5: Compliance-orientierte Berichte
- PCI-DSS-, OWASP-Top-10-, ISO-27001- oder HIPAA-Sicht nach tatsächlichem Bedarf auswählen
- Abgedeckte technische Kontrollen von organisatorischen Anforderungen trennen
- Mapping als Nachweisbeitrag und nicht als vollständige Zertifizierung einordnen
- Offene Lücken und ergänzende Nachweise ausdrücklich benennen
Modul 6: Auditpaket und Nachweiskette
- Prüfauftrag, Freigabe, Zielkonfiguration und Scanzeitpunkt zusammenstellen
- Relevante Findings, Triage-Entscheidungen und Behebungsnachweise hinzufügen
- Risikoakzeptanzen mit Eigentümer und Gültigkeitsdatum beilegen
- Retests und Abschlussstatus in einer nachvollziehbaren Chronologie ordnen
Modul 7: Regelmäßige Berichte und Aufbewahrung
- Operativen, monatlichen und quartalsweisen Berichtszyklus unterscheiden
- Verantwortliche für Erstellung, Prüfung und Freigabe bestimmen
- Dateibenennung, Version, Schutzklasse und Aufbewahrungsfrist festlegen
- Veraltete Berichte kontrolliert archivieren oder löschen
Praxisübungen
- Bewertung der Datenqualität mehrerer Scanläufe
- Erstellung einer technischen Finding-Übersicht
- Aufbau einer Managementzusammenfassung mit Maßnahmen und Eigentümern
- Einordnung eines Compliance-Berichts mit klaren Aussagegrenzen
- Zusammenstellung eines vollständigen Auditpakets für ein Beispielziel
Einordnung im Lernpfad
Empfohlen nach Findings-Triage und mindestens einem vollständigen Scanzyklus. Das Seminar ist wichtige Grundlage für Governance, Revision und Managementkommunikation.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AppSec, Schwachstellenmanagement, Auditoren, Compliance-Verantwortliche, Informationssicherheitsbeauftragte, technische Führungskräfte und Produktverantwortliche |
| Voraussetzungen: | Grundkenntnisse in Probely-Findings und Scanabläufen. Für Übungen werden abgeschlossene Beispielscans und unterschiedliche Finding-Zustände benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
