Seminar WithSecure Elements Exposure Management – Administration, Rollen und Security Center

Seminar / Training

Ein verlässlicher Exposure-Management-Betrieb benötigt klare Zuständigkeiten, begrenzte Berechtigungen und wiederholbare Administrationsabläufe. Das Seminar entwickelt aus der Plattformstruktur ein wartbares Betriebsmodell, das technische Aufgaben, fachliche Verantwortung und Nachweisführung sauber trennt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Organisations-, Mandanten- und Zuständigkeitsstrukturen nachvollziehbar abbilden
  • Rollen und Berechtigungen nach dem Prinzip der minimalen Rechte planen und prüfen
  • Konfigurations-, Freigabe- und Kontrollaufgaben in einen belastbaren Betriebsrhythmus überführen
  • Änderungen, Ausnahmen und administrative Tätigkeiten revisionsfähig dokumentieren

Zielgruppe

Systemadministration, Security Operations, technische Plattformverantwortung, Informationssicherheit, Service Management und Key-User mit administrativen Aufgaben.

Voraussetzungen

Grundkenntnisse in IT-Sicherheitsorganisation, Benutzer- und Rechteverwaltung sowie ein grundlegendes Verständnis von Schwachstellen- und Risikomanagement.

Seminarinhalte

Tag 1 – Struktur, Zugriffe und administrative Baseline

  1. Zweck und Aufgabenbereiche der Plattform in die vorhandene Sicherheitsorganisation einordnen.
  2. Unternehmens-, Mandanten- und Zuständigkeitsgrenzen erfassen und ein Sollbild für die Verwaltung festlegen.
  3. Administrative, analytische, operative und lesende Aufgaben voneinander trennen.
  4. Rollenmatrix mit erlaubten Tätigkeiten, Freigaben und Stellvertretungen erstellen.
  5. Konten, Gruppen und Zugriffe anhand des Minimalprinzip-Modells prüfen.
  6. Namenskonventionen, Verantwortungsfelder und dokumentationspflichtige Einstellungen festlegen.
  7. Administrative Baseline sichern und einen ersten Soll-Ist-Vergleich durchführen.

Tag 2 – Betriebsprozesse, Kontrolle und Übergabe

  1. Regelmäßige Prüfaufgaben für Zugriffe, Konfigurationen, Scopes und Berichte definieren.
  2. Änderungsanträge nach Risiko, Auswirkung, Testbedarf und Rückfalloption bewerten.
  3. Ausnahmeprozesse mit Eigentümer, Befristung, Begründung und Nachprüfung aufbauen.
  4. Vier-Augen-Prüfungen für besonders wirkungsvolle Änderungen festlegen.
  5. Betriebskennzahlen für Vollständigkeit, Aktualität und Bearbeitungsqualität auswählen.
  6. Störungs-, Eskalations- und Wiederanlaufwege in ein Betriebshandbuch überführen.
  7. Administrationsübergabe mit Checkliste, offenen Punkten und Abnahmekriterien abschließen.

Praxisübungen

Übung 1: Rollen- und Berechtigungsmatrix erstellen

Für ein Unternehmen mit zentralem Security-Team, dezentralen IT-Bereichen und externer Betriebsunterstützung wird ein belastbares Rechtekonzept benötigt.

  1. Aufgaben der beteiligten Rollen sammeln und nach Administration, Analyse, Remediation und Berichtswesen gruppieren.
  2. Für jede Rolle erforderliche und ausdrücklich nicht erforderliche Tätigkeiten festhalten.
  3. Kritische Kombinationen kennzeichnen und Freigabe- oder Kontrollschritte ergänzen.
  4. Stellvertretung, Austritt und periodische Rezertifizierung in die Matrix aufnehmen.
  5. Matrix gegen das Minimalprinzip prüfen und überbreite Rechte begründet reduzieren.

Kontrollpunkt: Jede administrative Tätigkeit besitzt einen verantwortlichen Rolleninhaber, eine Kontrollinstanz und eine nachvollziehbare Berechtigungsbegründung.

Übung 2: Monatlichen Betriebszyklus entwerfen

Die Plattform soll nicht nur eingerichtet, sondern dauerhaft kontrolliert betrieben werden.

  1. Tägliche, wöchentliche, monatliche und quartalsweise Aufgaben erfassen.
  2. Prüfungen für Konten, Scopes, Scan-Status, offene Risiken und Berichtsempfänger zuordnen.
  3. Bearbeitungsfristen und Eskalationsstufen definieren.
  4. Nachweisform für jede Tätigkeit festlegen.
  5. Betriebsplan an einem Beispielmonat vollständig durchspielen.

Kontrollpunkt: Der Betriebsplan enthält Termin, Verantwortlichkeit, Eingangsinformation, Prüfschritt, Eskalation und dokumentierten Abschluss.

Methodik

Kurzvorträge werden mit geführten Administrationsdemonstrationen, Rollenmodellierung, Kontrolllisten und einem vollständigen Betriebsfall verbunden. Jede Konfigurationsentscheidung wird auf Zweck, Risiko, Zuständigkeit und Prüfbarkeit zurückgeführt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Security Operations, Informationssicherheit, Service Management, Key-User
Voraussetzungen: Grundkenntnisse in Benutzer-, Rollen- und IT-Sicherheitsverwaltung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben