Das Seminar überführt technische Schwachstellenfunde in einen belastbaren organisatorischen Steuerungsprozess. Eigentümerschaft, Fristen, Freigaben, Ausnahmen, Korrekturmaßnahmen, Ticketübergaben und Nachweise werden verbindlich definiert und technisch in Cyberwatch unterstützt.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Rollen, Verantwortlichkeiten und Entscheidungswege für Vulnerabilities eindeutig festlegen.
- Triage, Priorität, SLA, Status und Eskalation als wiederholbaren Workflow abbilden.
- Risikoakzeptanz, Ignoring Policies und kompensierende Maßnahmen kontrollieren.
- Ticketing, Remediation-Rückmeldung und technische Nachweise verzahnen.
- Kennzahlen, Reviews, Rezertifizierung und kontinuierliche Verbesserung etablieren.
Schrittweise Seminarinhalte
1. Governance-Zielbild und RACI
Schwerpunkt: Vulnerability Management, Asset Owner, Plattformbetrieb, Patch Management, Informationssicherheit, Risk Owner, Service Desk, Management und Eskalationsgremien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Governance-Zielbild und RACI“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Vulnerability Management, Asset Owner, Plattformbetrieb, Patch Management, Informationssicherheit, Risk Owner, Service Desk, Management und Eskalationsgremien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein verbindliches Rollen- und Verantwortungsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Scope, Projekte und Datenverantwortung
Schwerpunkt: Projekte, Gruppen, Asset-Zuordnung, Eigentümer, Datenqualität, Zugriffsrechte, externe Dienstleister, Scope-Änderung und Kontrollpunkte.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scope, Projekte und Datenverantwortung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Projekte, Gruppen, Asset-Zuordnung, Eigentümer, Datenqualität, Zugriffsrechte, externe Dienstleister, Scope-Änderung und Kontrollpunkte in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein nachvollziehbares Scope- und Ownership-Modell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Triage, SLA und Statusmodell
Schwerpunkt: Erkennung, Validierung, Priorisierung, Zuweisung, Frist, Maßnahme, Nachscan, Abschluss, Eskalation, Wiedervorlage und Serviceziele.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Triage, SLA und Statusmodell“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Erkennung, Validierung, Priorisierung, Zuweisung, Frist, Maßnahme, Nachscan, Abschluss, Eskalation, Wiedervorlage und Serviceziele in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen durchgängigen Vulnerability-Lifecycle-Workflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Risikofreigabe und kompensierende Maßnahmen
Schwerpunkt: Risikoargumentation, technische Einschränkung, Exposure, Alternative, Kompensation, Genehmiger, Gültigkeit, Ablaufdatum, Review und Aufhebung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Risikofreigabe und kompensierende Maßnahmen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Risikoargumentation, technische Einschränkung, Exposure, Alternative, Kompensation, Genehmiger, Gültigkeit, Ablaufdatum, Review und Aufhebung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen revisionsfähigen Risikoakzeptanzprozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Ignoring Policies und automatische Ausnahmen
Schwerpunkt: Technologie-Keywords, Zielgruppe, unbeabsichtigte Reichweite, Test, Genehmigung, Dokumentation, Ablauf, Kontrollbericht und Rücknahme.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Ignoring Policies und automatische Ausnahmen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Technologie-Keywords, Zielgruppe, unbeabsichtigte Reichweite, Test, Genehmigung, Dokumentation, Ablauf, Kontrollbericht und Rücknahme in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Lifecycle für automatische Ausnahmen erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Ticketing, Eskalation und Remediation-Rückmeldung
Schwerpunkt: ServiceNow, GLPI, HTTP-Hook, E-Mail, Ticketinhalt, Priorität, Eigentümer, Deduplizierung, Statusmapping, Rückmeldung und Abschlusskriterien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Ticketing, Eskalation und Remediation-Rückmeldung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von ServiceNow, GLPI, HTTP-Hook, E-Mail, Ticketinhalt, Priorität, Eigentümer, Deduplizierung, Statusmapping, Rückmeldung und Abschlusskriterien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen belastbaren Ticket- und Eskalationsworkflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Audit, Kennzahlen und kontinuierliche Kontrolle
Schwerpunkt: Audit-Trail, Kommentare, Freigaben, Ausnahmebestand, SLA-Erfüllung, Remediation-Zeit, überfällige Risiken, Stichproben, Reviewzyklus und Verbesserungsmaßnahmen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Audit, Kennzahlen und kontinuierliche Kontrolle“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Audit-Trail, Kommentare, Freigaben, Ausnahmebestand, SLA-Erfüllung, Remediation-Zeit, überfällige Risiken, Stichproben, Reviewzyklus und Verbesserungsmaßnahmen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein messbares Governance- und Kontrollsystem erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Erstellung einer RACI-Matrix und eines Statusmodells für den Vulnerability-Lifecycle.
- Durchspielen einer Risikofreigabe mit kompensierender Maßnahme und Ablaufdatum.
- Entwurf und Negativtest einer Ignoring Policy mit begrenztem Scope.
- Aufbau eines Ticket- und Eskalationsworkflows mit Abschluss- und Nachscan-Kriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Vulnerability Management, Informationssicherheit, Risk Management, Asset und Service Owner, Patch Management, ITSM, interne Revision und technische Führungskräfte.
Voraussetzungen: Grundkenntnisse in Vulnerability-Management-Prozessen, Risikofreigaben und organisatorischen Verantwortungsmodellen; Cyberwatch-Grundlagen sind hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Management, Informationssicherheit, Risk Management, Asset und Service Owner, Patch Management, ITSM, interne Revision und technische Führungskräfte |
| Voraussetzungen: | Grundkenntnisse in Vulnerability-Management-Prozessen, Risikofreigaben und organisatorischen Verantwortungsmodellen; Cyberwatch-Grundlagen sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
