Seminarbeschreibung
Das Fachseminar konzentriert sich auf Betriebsberichte, Sicherheitskennzahlen, geplante Ausgaben und prüfbare Konfigurationsabweichungen. Berichtsanforderungen und Compliance-Baselines werden in konkrete NSM-Arbeitsabläufe überführt.
Inhaltsverzeichnis
- Kompetenzziele
- Zielgruppe und Vorkenntnisse
- Lernblock 1: NSM-Architektur, Mandanten und Rollen
- Lernblock 2: Zentrales Monitoring und Betriebssteuerung
- Lernblock 3: Berichte, Zeitpläne und Nachweisführung
- Lernblock 4: Konfigurationsprüfung und Compliance-Abweichungen
- Lernblock 5: Änderungsmanagement und Betriebsdokumentation
- Lernblock 6: Abschließende Praxiswerkstatt
- Einordnung in den Lernpfad
Kompetenzziele
- Architektur und Abhängigkeiten des Lernpfads Management fachlich einordnen.
- Konfigurationen aus einem dokumentierten Sollzustand in nachvollziehbaren Schritten umsetzen.
- Wirksamkeit durch Positiv-, Negativ-, Ausfall- und Fehlerfalltests belegen.
- Betrieb, Änderung, Sicherung und Diagnose in wiederholbare Verfahren überführen.
Zielgruppe
NSM-Administratoren, Security Operations, interne Revision und technische Compliance-Verantwortliche.
Vorkenntnisse
Grundkenntnisse in Network Security Manager und Verständnis der verwalteten Firewallkonfigurationen.
Lernblock 1: NSM-Architektur, Mandanten und Rollen
Die zentrale Verwaltung wird mit klarer Trennung von Organisationen, Geräten und administrativen Zuständigkeiten aufgebaut.
- Organisations-, Mandanten- und Gerätestruktur anhand der Betriebsverantwortung entwerfen.
- Administrative Rollen nach Lesen, Ändern, Freigeben und Berichten voneinander trennen.
- Lizenz-, Konnektivitäts- und Zeitvoraussetzungen für die Geräteanbindung prüfen.
- Namenskonventionen für Gruppen, Vorlagen, Objekte und Richtlinien festlegen.
- Notfallzugriff auf lokale Geräteverwaltung als kontrollierten Rückweg dokumentieren.
Praxisübung: Entwurf einer NSM-Struktur für mehrere Standorte und getrennte Betreiberrollen.
Lernblock 2: Zentrales Monitoring und Betriebssteuerung
Der zentrale Überblick wird auf wenige aussagekräftige Zustände, Abweichungen und Verantwortlichkeiten ausgerichtet.
- Gerätezustand, Konnektivität, Lizenzstatus, Firmware und Sicherheitsereignisse priorisieren.
- Filter und Ansichten für Tagesbetrieb, Störung und Wartungsplanung erstellen.
- Alarmregeln mit Schwellwert, Empfänger, Eskalation und Bearbeitungsfrist definieren.
- Wiederkehrende Abweichungen in Wartungs- oder Standardänderungen überführen.
- Dashboarddaten stichprobenartig mit dem lokalen Gerätezustand abgleichen.
Praxisübung: Aufbau einer Betriebsansicht für eine Standortgruppe und Bearbeitung eines simulierten Alarms.
Lernblock 3: Berichte, Zeitpläne und Nachweisführung
Berichte werden von der betrieblichen oder prüferischen Fragestellung her aufgebaut und nicht nur nach verfügbaren Diagrammen.
- Empfänger, Fragestellung, Zeitraum, Datenumfang und Schutzbedarf des Berichts festlegen.
- Geeignete Geräte, Gruppen und Ereignisklassen als Datenbasis auswählen.
- Berichtsvorlage mit konsistenten Kennzahlen und verständlicher Gliederung konfigurieren.
- Zeitplan, Aufbewahrung und kontrollierte Verteilung definieren.
- Bericht auf Vollständigkeit, Zeitbezug und Abweichungen zur Primärquelle prüfen.
Praxisübung: Erstellung eines monatlichen Sicherheits- und Verfügbarkeitsberichts für eine Gerätegruppe.
Lernblock 4: Konfigurationsprüfung und Compliance-Abweichungen
Konfigurationen werden gegen definierte Sollwerte geprüft, damit riskante Änderungen früh erkannt werden.
- Prüfbare Sollvorgaben aus Härtungsstandard, Betriebsmodell und internen Richtlinien ableiten.
- Regeln für kritische Einstellungen, unzulässige Dienste und überbreite Freigaben definieren.
- Prüfung auf ausgewählte Geräte anwenden und Befunde nach Risiko klassifizieren.
- Falschpositive Ergebnisse von echten Abweichungen trennen und begründet behandeln.
- Korrektur, Ausnahmegenehmigung und erneute Prüfung als geschlossenen Prozess dokumentieren.
Praxisübung: Aufbau einer kleinen Compliance-Baseline und Bearbeitung mehrerer Abweichungsbefunde.
Lernblock 5: Änderungsmanagement und Betriebsdokumentation
Technische Änderungen werden mit klarer Anforderung, Prüfung, Freigabe und Rücknahme durchgeführt.
- Anlass, Ziel, betroffene Systeme und Geschäftsrisiko der Änderung erfassen.
- Technischen Plan, Abhängigkeiten, Testfälle und Rückfallweg vollständig beschreiben.
- Freigabe und Wartungsfenster vor Beginn prüfen und Ausgangszustand sichern.
- Änderung schrittweise umsetzen und jeden Kontrollpunkt protokollieren.
- Abnahme, Restarbeiten und aktualisierte Betriebsdokumentation abschließen.
Praxisübung: Durchführung eines vollständigen Muster-Changes von der Anforderung bis zur Abnahme.
Lernblock 6: Abschließende Praxiswerkstatt
Die zuvor erarbeiteten Bausteine werden in einem zusammenhängenden Szenario geplant, umgesetzt und geprüft.
- Ausgangslage, Anforderungen, Schutzbedarf und messbare Abnahmekriterien analysieren.
- Zielkonfiguration und Arbeitsschritte mit Abhängigkeiten und Rückfallpunkten planen.
- Konfiguration in einer nachvollziehbaren Reihenfolge umsetzen und Zwischenstände sichern.
- Positiv-, Negativ-, Ausfall- und Wiederherstellungstests durchführen.
- Ergebnis, Abweichungen, Betriebsübergabe und offene Maßnahmen dokumentieren.
Praxisübung: Durchgängige Umsetzung eines Szenarios mit technischer Abnahme und Betriebsübergabe.
Einordnung in den Lernpfad
Der Kurs gehört zum Lernpfad Management. Die angesetzte Dauer von einem Tag folgt aus Umfang, Abhängigkeiten und notwendigem Praxisanteil. Für den produktiven Einsatz werden die erarbeiteten Checklisten, Testfälle und Betriebsnachweise als wiederverwendbare Arbeitsgrundlage geführt.
Fachbereichsleitung, Trainingsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | NSM-Administratoren, Security Operations, interne Revision und technische Compliance-Verantwortliche. |
| Voraussetzungen: | Grundkenntnisse in Network Security Manager und Verständnis der verwalteten Firewallkonfigurationen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
