Datenhoheit verlangt mehr als einen Login. Die zulässige Nutzung muss vor der Verhandlung klar, technisch prüfbar, im Backend geschützt und später nachvollziehbar sein.
Das Seminar verbindet Fachregel, Policy, Vertrag, technische Durchsetzung und Audit zu einem konsistenten Kontrollsystem.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Schritt 1: Daten klassifizieren und Schutzbedarf bestimmen
- Schritt 2: Rollen und Freigabeverantwortung festlegen
- Schritt 3: Geschäftliche Nutzungsbedingungen formulieren
- Schritt 4: Policy technisch modellieren
- Schritt 5: Vertragsdefinition korrekt verbinden
- Schritt 6: Verhandlung und Entscheidung nachvollziehen
- Schritt 7: Enforcement bis zum Backend absichern
- Schritt 8: Protokollierung und Audit gestalten
- Schritt 9: Änderung, Ablauf und Widerruf steuern
- Schritt 10: Negative Tests durchführen
- Praxisübungen
- Arbeitsweise
Zielsetzung
Ziel ist ein wiederverwendbares Policy- und Berechtigungsmodell, das fachlich freigegeben, technisch umsetzbar, testbar und revisionsfähig ist.
Zielgruppe
Data Governance, Informationssicherheit, Datenschutz, Legal, Architektur, Integration, Entwicklung und Fachverantwortliche für Datenfreigaben.
Voraussetzungen
Grundkenntnisse zu Rollen, Datenklassifikation und EDC-Abläufen. Eigene Freigaberegeln oder Vertragsbeispiele sind hilfreich.
Seminarinhalte
Schritt 1: Daten klassifizieren und Schutzbedarf bestimmen
Datenarten, Vertraulichkeit, Personenbezug, Geschäftsgeheimnis und Kritikalität werden bewertet. Daraus folgen Mindestkontrollen und zulässige Empfängergruppen.
Schritt 2: Rollen und Freigabeverantwortung festlegen
Data Owner, Fachfreigabe, Security, Legal und technische Umsetzung erhalten getrennte Aufgaben. Ausnahmen und Eilfreigaben werden geregelt.
Schritt 3: Geschäftliche Nutzungsbedingungen formulieren
Partnerkreis, Zweck, Laufzeit, Region, Weitergabe und Nachweise werden in eindeutige Regeln übersetzt. Unprüfbare oder widersprüchliche Bedingungen werden vermieden.
Schritt 4: Policy technisch modellieren
Die Fachregel wird in eine maschinenlesbare Policy überführt. Parameter, Operatoren und Gültigkeitsbereiche werden dokumentiert und versioniert.
Schritt 5: Vertragsdefinition korrekt verbinden
Asset-Auswahl, Zugriffspolicy und Nutzungspolicy werden kombiniert. Die Auswirkung auf Katalogsichtbarkeit und Verhandlung wird geprüft.
Schritt 6: Verhandlung und Entscheidung nachvollziehen
Consumer-Anfrage, Identitätsprüfung, Policy-Bewertung und Vertragsabschluss werden anhand von Status und Begründung untersucht.
Schritt 7: Enforcement bis zum Backend absichern
Ein abgeschlossener Vertrag allein darf keinen unkontrollierten Direktzugriff ermöglichen. Connector, Data Plane, API-Gateway und Backendrechte werden aufeinander abgestimmt.
Schritt 8: Protokollierung und Audit gestalten
Policy-Version, Vertrag, Partner, Transfer und Datenobjekt werden korreliert. Aufbewahrung und Zugriff auf Auditdaten folgen dem Schutzbedarf.
Schritt 9: Änderung, Ablauf und Widerruf steuern
Neue Policy-Versionen, abgelaufene Verträge, geänderte Partnerrollen und Sicherheitsvorfälle erhalten definierte Übergänge. Bestehende Zugriffe werden kontrolliert geprüft.
Schritt 10: Negative Tests durchführen
Nicht berechtigte Partner, falscher Zweck, abgelaufene Identität und manipulierte Parameter werden getestet. Erwartete Ablehnung und Protokollierung werden verifiziert.
Praxisübungen
- Erstellen einer Datenklassifikation und Freigabematrix
- Übersetzen einer Geschäftsregel in eine technische Policy
- Testen positiver und negativer Vertragsverhandlungen
- Entwerfen einer Audit- und Widerrufskette
Arbeitsweise
Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen in einer Schulungsumgebung. Die Übungen werden mit Checklisten, Testfällen und nachvollziehbaren Zwischenergebnissen dokumentiert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Data Governance, Informationssicherheit, Datenschutz, Legal, Architektur, Integration, Entwicklung und Fachverantwortliche für Datenfreigaben. |
| Voraussetzungen: | Grundkenntnisse zu Rollen, Datenklassifikation und EDC-Abläufen. Eigene Freigaberegeln oder Vertragsbeispiele sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen in einer Schulungsumgebung |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
