Sicherheits- und Compliance-Aussagen sind nur belastbar, wenn Asset-Bestand, Produktidentität, Schwachstelle, Lebenszyklus und Maßnahme zusammenpassen. Das Intensivseminar baut diese Kette auf und verbindet sie mit License Counting, Reporting und einem kontrollierten Modernisierungspfad. Es fasst die entsprechenden Fachseminare in verdichteter Form zusammen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisaufgaben
- Arbeitsweise
Zielsetzung
Nach Abschluss des Seminars sind folgende Aufgaben methodisch und technisch bearbeitbar:
- Cyber-Asset-Bestand und Angriffsfläche nachvollziehbar bestimmen.
- Schwachstellen und Lebenszyklusrisiken risikobasiert priorisieren.
- Remediation, Patchsteuerung und Ausnahmen kontrollieren.
- Lizenz- und Compliance-Nachweise aus Inventardaten ableiten.
- Migration und Governance mit messbaren Abnahmekriterien organisieren.
Zielgruppe
Security- und Compliance-Teams, IT-Asset-Manager, UEM-Administratoren, Revisoren, Projektleitungen und technische Entscheider.
Voraussetzungen
Grundkenntnisse in Inventarisierung, Patch Management, IT-Security und Software-Asset-Management.
Seminarinhalte
1. Tag 1: Datenbasis und Cyber Asset Visibility
Der erste Tag schafft die belegbare Grundgesamtheit für Security und Compliance.
- Schritt 1: Asset-Quellen und Erfassungsreichweite dokumentieren.
- Schritt 2: Unbekannte, veraltete und nicht verwaltete Systeme identifizieren.
- Schritt 3: Software- und Technologiedaten normalisieren.
- Schritt 4: Eigentümer, Kritikalität und Exposition ergänzen.
- Schritt 5: Abdeckungs- und Aktualitätskennzahlen festlegen.
2. Tag 2: Schwachstellen und Risikopriorisierung
Der zweite Tag übersetzt technische Befunde in eine bearbeitbare Reihenfolge.
- Schritt 1: CVE-, CVSS- und Produktbezug prüfen.
- Schritt 2: Exposition, Kritikalität und Ausnutzbarkeit ergänzen.
- Schritt 3: Dubletten und Fehlzuordnungen bereinigen.
- Schritt 4: Risikoklassen und Behandlungsfristen definieren.
- Schritt 5: Maßnahmenliste mit Eigentümer erzeugen.
3. Tag 3: EoL/EoS, Remediation und Patchsteuerung
Der dritte Tag verbindet Lebenszyklusrisiken mit konkreter Behandlung.
- Schritt 1: End-of-Life- und End-of-Support-Informationen prüfen.
- Schritt 2: Upgrade, Ersatz, Isolation oder Akzeptanz als Maßnahme auswählen.
- Schritt 3: Patch- und Paketverfügbarkeit bewerten.
- Schritt 4: Pilotierung, Rollout-Wellen und Abbruchregeln planen.
- Schritt 5: Ausnahmen mit Frist und Kompensation dokumentieren.
4. Tag 4: License Counting, Compliance und Reporting
Der vierte Tag erzeugt nachvollziehbare technische und kaufmännische Nachweise.
- Schritt 1: Installations- und Nutzungsgrundmenge bereinigen.
- Schritt 2: Geräte-, Nutzer-, Prozessor- und Core-Bezug unterscheiden.
- Schritt 3: Zählregeln und Ausnahmen dokumentieren.
- Schritt 4: Dashboard und Detailnachweis erstellen.
- Schritt 5: Abweichungen in einen geregelten Klärungsprozess überführen.
5. Tag 5: Migration, Governance und Gesamtszenario
Der fünfte Tag überführt Erkenntnisse in einen kontrollierten Modernisierungs- und Betriebsprozess.
- Schritt 1: Ausgangslage von RayManageSoft UEM und Zielbild in Raynet One erfassen.
- Schritt 2: Daten, Agenten, Pakete, Richtlinien und Berichte zuordnen.
- Schritt 3: Pilot, Koexistenz, Cutover und Rollback planen.
- Schritt 4: Rollen, Kontrollen und Review-Zyklen festlegen.
- Schritt 5: Gesamtszenario mit Abnahmekriterien und Managementbericht abschließen.
Praxisaufgaben
- Schwachstellenbestand anhand Kritikalität, Exposition und Lebenszyklus priorisieren.
- Patch- und Ausnahmeplan mit Rollout-Ringen erstellen.
- Migrations- und Compliance-Abnahme für einen repräsentativen Gerätebestand entwerfen.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationen werden zunächst in einer begrenzten Testmenge aufgebaut, anschließend anhand messbarer Kriterien geprüft und erst danach in einen dokumentierten Betriebsablauf überführt.
Fachbereichsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und Compliance-Teams, IT-Asset-Manager, UEM-Administratoren, Revisoren, Projektleitungen und technische Entscheider. |
| Voraussetzungen: | Grundkenntnisse in Inventarisierung, Patch Management, IT-Security und Software-Asset-Management. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
