Seminar / Training
Eine Plattform erzeugt Daten und Handlungsvorschläge, aber keine automatische Konformität. Erst definierte Kontrollziele, klare Verantwortlichkeiten und belastbare Nachweise machen Exposure Management zu einem steuerbaren Bestandteil der Sicherheitsgovernance.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Exposure-Management-Scope und Kontrollziele aus Schutzbedarf und Geschäftsrisiken ableiten
- Verantwortlichkeiten, Freigaben, Eskalationen und Risikobehandlung verbindlich festlegen
- Technische Plattformdaten in belastbare Nachweise und Managementaussagen überführen
- Ausnahmen, Auditfragen und Wirksamkeitsprüfungen ohne Scheinkonformität bearbeiten
Zielgruppe
Informationssicherheit, Governance Risk and Compliance, CISO-Organisation, Datenschutz, IT-Risikomanagement, interne Revision, Service Management und Plattformverantwortung.
Voraussetzungen
Grundkenntnisse in Informationssicherheitsmanagement, Risikobehandlung und organisatorischen Kontrollsystemen.
Seminarinhalte
Tag 1 – Governance-Modell und Kontrollziele
- Geschäftsprozesse, kritische Services und relevante technische Bereiche in den Scope aufnehmen.
- Schutzbedarf, Risikotoleranz und regulatorische oder vertragliche Anforderungen erfassen.
- Kontrollziele für Asset-Abdeckung, Scan-Aktualität, Priorisierung, Bearbeitung und Nachprüfung formulieren.
- Rollen für Eigentum, Analyse, Freigabe, Remediation, Risikoakzeptanz und Kontrolle zuordnen.
- Bearbeitungsfristen nach Risikoklasse und Geschäftsrelevanz festlegen.
- Ausnahmeprozess mit Begründung, kompensierender Kontrolle, Ablaufdatum und Genehmigung definieren.
- Governance-Modell gegen praktische Betriebsfähigkeit und messbare Datenquellen prüfen.
Tag 2 – Nachweise, Audit und kontinuierliche Kontrolle
- Plattformberichte und technische Evidenz einem Kontrollziel eindeutig zuordnen.
- Nachweispaket aus Scope, Methode, Zeitraum, Befundstatus, Entscheidung und Nachkontrolle zusammenstellen.
- Datenlücken und nicht abgedeckte Systeme transparent ausweisen.
- Managementbericht mit Risikoentwicklung, Ausnahmen und erforderlichen Entscheidungen strukturieren.
- Auditfragen zu Vollständigkeit, Aktualität und Wirksamkeit anhand gespeicherter Nachweise beantworten.
- Kontrollversagen von bloßen Einzelbefunden unterscheiden und Korrekturmaßnahmen ableiten.
- Reviewkalender für operative, taktische und strategische Governance-Sitzungen aufbauen.
Praxisübungen
Übung 1: Kontrollmatrix für Exposure Management
Ein Unternehmen muss technische Exposition regelmäßig prüfen und die Bearbeitung kritischer Risiken nachweisen.
- Kontrollziele nach Asset-Abdeckung, Bewertung, Remediation und Nachkontrolle gliedern.
- Pro Kontrollziel Verantwortlichen, Frequenz, Datenquelle und Nachweis festlegen.
- Grenzwerte und Eskalationsregeln ergänzen.
- Ausnahme- und Vertretungsregeln aufnehmen.
- Matrix auf Lücken und nicht messbare Formulierungen prüfen.
Kontrollpunkt: Jedes Kontrollziel ist messbar, besitzt einen eindeutigen Eigentümer und kann mit konkreter Plattform- oder Prozessinformation belegt werden.
Übung 2: Auditfähiges Nachweispaket zusammenstellen
Für einen kritischen Service wird die Risikobehandlung eines Quartals geprüft.
- Scope und technische Abdeckung dokumentieren.
- Wesentliche Befunde und Angriffspfade mit Bewertungsdatum erfassen.
- Entscheidungen, Verantwortliche und Fristen nachweisen.
- Umgesetzte Maßnahmen und erneute Prüfung zuordnen.
- Restexposition und genehmigte Ausnahmen transparent darstellen.
Kontrollpunkt: Das Paket ermöglicht die Rückverfolgung vom Kontrollziel über den Befund und die Entscheidung bis zur Wirksamkeitsprüfung.
Methodik
Governance-Modelle werden nicht abstrakt behandelt, sondern mit Kontrollmatrizen, Rollenmodellen, Ausnahmefällen und Nachweispaketen aufgebaut. Die Schulung trennt technische Unterstützung ausdrücklich von rechtlicher oder regulatorischer Garantie.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, GRC, Datenschutz, IT-Risikomanagement, Revision, Service Management |
| Voraussetzungen: | Grundkenntnisse in Informationssicherheitsmanagement und Risikobehandlung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
