Seminar / Training
Einzelratings beantworten nicht, wie gemeinsame Technologien, Provider, Regionen oder Schwachstellen mehrere Unternehmen gleichzeitig betreffen können. Das Seminar baut deshalb eine Szenariologik auf, mit der systemische Exponierungen erkannt, plausibilisiert und mit operativen Reaktionsplänen verbunden werden.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Kapitel 1: Grundlagen der Exposure-Betrachtung
- Kapitel 2: Abhängigkeiten und Konzentrationen erkennen
- Kapitel 3: Szenarien aufbauen und bewerten
- Kapitel 4: Maßnahmen und Berichterstattung
- Praxisübungen
- Arbeitsweise und Dokumentation
Einordnung und Lernziele
Das Seminar verbindet fachliche Einordnung, systematische Arbeitsschritte und praktische Übungen in einer bereitgestellten Schulungsumgebung. Im Mittelpunkt stehen reproduzierbare Entscheidungen und eine nachvollziehbare Dokumentation.
- Einzelrisiko, Konzentrationsrisiko und systemisches Szenario klar voneinander abgrenzen.
- Gemeinsame Technologie-, Cloud-, Standort- und Lieferantenabhängigkeiten identifizieren.
- Szenarien mit nachvollziehbaren Annahmen, Schwellenwerten und Betroffenheitsgruppen formulieren.
- Exponierungen priorisieren und geeignete Überwachungs- sowie Reaktionsmaßnahmen festlegen.
- Erkenntnisse adressatengerecht für Portfolio, Management und Krisenorganisation aufbereiten.
Seminarinhalte
Kapitel 1: Grundlagen der Exposure-Betrachtung
- Schritt 1: Bewertungsziel, Portfolioausschnitt und betrachteten Zeithorizont festlegen.
- Schritt 2: Direkte technische Betroffenheit von geschäftlicher Folgewirkung unterscheiden.
- Schritt 3: Szenario, Annahme, Indikator und Entscheidungsschwelle definieren.
Kapitel 2: Abhängigkeiten und Konzentrationen erkennen
- Schritt 1: Gemeinsam eingesetzte Software und internetseitig erkennbare Technologien gruppieren.
- Schritt 2: Cloud-Infrastrukturen, Serverstandorte und regionale Abhängigkeiten betrachten.
- Schritt 3: Dienstleister- und Lieferkettenbezüge mit vorhandenen Portfoliodaten verbinden.
- Schritt 4: Datenlücken und Mehrdeutigkeiten als eigene Risikoinformation dokumentieren.
Kapitel 3: Szenarien aufbauen und bewerten
- Schritt 1: Zero-Day-, Provider-, DDoS-, Credential- und Standort-Szenarien formulieren.
- Schritt 2: Betroffene Unternehmen nach Kritikalität, Versicherungswert oder Geschäftsrelevanz segmentieren.
- Schritt 3: Plausibilität, mögliche Reichweite und zeitliche Dynamik bewerten.
- Schritt 4: Schwellenwerte für Beobachtung, Eskalation und Krisenaktivierung festlegen.
Kapitel 4: Maßnahmen und Berichterstattung
- Schritt 1: Monitoring- und Alerting-Anforderungen je Szenario bestimmen.
- Schritt 2: Vorsorgliche Kundenkommunikation, Portfolioaktionen und technische Nachprüfungen planen.
- Schritt 3: Entscheidungen und Annahmen in einem Szenarioblatt dokumentieren.
- Schritt 4: Regelmäßige Aktualisierung und Rücknahme überholter Szenarien organisieren.
Praxisübungen
- Aufbau eines Szenarios für eine weit verbreitete externe Softwarekomponente.
- Segmentierung eines Beispielportfolios nach Cloud- und Standortabhängigkeiten.
- Definition von Eskalationsschwellen und Verantwortlichkeiten.
- Erstellung eines kompakten Management-Berichts für ein systemisches Ereignis.
Arbeitsweise und Dokumentation
Vortrag, geführte Demonstration, strukturierte Einzel- und Gruppenübungen sowie Fallbearbeitung wechseln sich ab. Arbeitsschritte, Annahmen, Entscheidungen und offene Punkte werden in Checklisten und Vorlagen festgehalten. Produktfunktionen werden entsprechend der in der Schulungsumgebung freigeschalteten Lizenz und Rollen ausgeführt.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Portfoliomanagement, Rückversicherung, Enterprise Risk Management, Akkumulationssteuerung, Informationssicherheit, Business Continuity und Management Reporting. |
| Voraussetzungen: | Grundverständnis von Portfoliodaten und Cyber-Risikobewertungen. Für praktische Übungen ist eine geeignete Exposure- oder Portfolioumggebung erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
