Seminar EUDI-Wallet-Zertifizierung und Konformitätsnachweise

Seminarprofil

Zertifizierung wird als planbarer Engineering-Prozess behandelt. Anforderungen, Architektur, Implementierung, Tests und Betrieb werden so verbunden, dass prüfbare Nachweise frühzeitig entstehen und kostspielige Nacharbeiten vermieden werden.

Der Schwerpunkt liegt auf der praktischen Vorbereitung eines Zertifizierungsprojekts: Abgrenzung des Evaluationsgegenstands, Traceability, Vorprüfung, Umgang mit externen Plattformen und Pflege der Nachweise über Releases hinweg.

Inhaltsverzeichnis

  • Seminarprofil
  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Fachliche Schwerpunkte
  • EUDI-Zertifizierungsmodell und Konformitätsbewertung
  • Target of Evaluation und Sicherheitsgrenzen
  • Evidenz, Dokumentation und Traceability
  • Vorprüfung, Laborprüfung und Abweichungsmanagement
  • Zertifikatsaufrechterhaltung und Change Impact
  • Schwachstellen- und Patch-Management
  • EUDI-Betrieb, Änderungen und Sicherheitsvorfälle
  • Praxisaufgaben
  • Einordnung in das Seminarprogramm

Zielgruppe

  • EUDI-Produktverantwortliche
  • Security- und Zertifizierungsmanager
  • Architekten und Qualitätsverantwortliche
  • Interne Auditoren und Compliance-Teams

Voraussetzungen

Verständnis der EUDI-Wallet-Architektur und grundlegender Security-Engineering-Prozesse. Erfahrung mit Audits oder Zertifizierungen ist vorteilhaft.

Lernziele

  • Zertifizierungsgegenstand und externe Abhängigkeiten belastbar abgrenzen.
  • Anforderungen in Security Claims, Controls und Evidenz übersetzen.
  • Vorprüfungen, Labortests und Abweichungsmanagement strukturieren.
  • Change Impact, Schwachstellen und Zertifikatsaufrechterhaltung organisieren.

Fachliche Schwerpunkte

EUDI-Zertifizierungsmodell und Konformitätsbewertung

Die Zertifizierung verbindet regulatorische Anforderungen mit nationalen Schemata, Konformitätsbewertungsstellen und technischen Nachweisen. Frühzeitige Scope-Entscheidungen reduzieren spätere Nacharbeit.

  1. Zertifizierungsgegenstand, Wallet-Komponenten und externe Abhängigkeiten abgrenzen.
  2. Anforderungen in Security Claims, Controls und prüfbare Evidenz übersetzen.
  3. Bewertungsaktivitäten, Labortests und organisatorische Nachweise planen.
  4. Abweichungen, Restrisiken und Zertifizierungsauflagen kontrolliert bearbeiten.

Target of Evaluation und Sicherheitsgrenzen

Ein falsch gewählter Zertifizierungsgegenstand führt zu teuren Lücken oder unrealistischen Abhängigkeiten. Komponenten, Plattformen und Betriebsumgebung werden präzise abgegrenzt.

  1. Sicherheitsfunktionen und schützenswerte Assets des Evaluationsgegenstands definieren.
  2. Externe Komponenten, Plattformdienste und organisatorische Annahmen identifizieren.
  3. Schnittstellen, Konfigurationen und unterstützte Versionen festlegen.
  4. Scope mit Bedrohungsmodell, Tests und Produktbetrieb abgleichen.

Evidenz, Dokumentation und Traceability

Zertifizierung scheitert selten an einer einzelnen Funktion, sondern häufig an fehlender Nachweisführung. Anforderungen, Architektur, Implementierung und Tests werden lückenlos verbunden.

  1. Anforderungskatalog und eindeutige Traceability-Struktur aufbauen.
  2. Architektur-, Design-, Betriebs- und Entwicklungsnachweise versionieren.
  3. Testfälle, Ergebnisse, Abweichungen und Korrekturen nachvollziehbar verknüpfen.
  4. Evidenzfreigabe, Vertraulichkeit und Austausch mit Prüflaboren steuern.

Vorprüfung, Laborprüfung und Abweichungsmanagement

Vorprüfungen reduzieren teure Schleifen im formalen Verfahren. Negative Tests, Konfigurationskontrolle und reproduzierbare Testumgebungen stehen im Mittelpunkt.

  1. Testplan aus Anforderungen und Evaluationsmethodik ableiten.
  2. Produkte, Builds, Geräte und Konfigurationen eindeutig identifizieren.
  3. Vorprüfungen und Gap-Analysen vor der Laborübergabe durchführen.
  4. Befunde, Abweichungen und Nachtests kontrolliert schließen.

Zertifikatsaufrechterhaltung und Change Impact

Nach der Erstzertifizierung müssen Produktänderungen, Plattformupdates und Schwachstellen hinsichtlich ihrer Zertifizierungswirkung bewertet werden.

  1. Änderungsklassen und Schwellenwerte für Re-Evaluation definieren.
  2. Security Impact Analysis in das Change- und Release-Management integrieren.
  3. Regressionstests und Evidenzupdates automatisieren.
  4. Zertifikatsstatus, Auflagen, Ablauf und Nachfolgeversionen überwachen.

Schwachstellen- und Patch-Management

Wallet-Schwachstellen betreffen App, Backend, Bibliotheken, Hardware und Partner. Kritikalität wird mit erreichbaren Angriffspfaden und Zertifizierungsfolgen bewertet.

  1. Meldekanäle, Triage und Ownership für alle Komponenten definieren.
  2. Ausnutzbarkeit, betroffene Population und Geschäftsfolgen bewerten.
  3. Mitigation, Patch, Policy-Änderung oder Funktionssperre priorisieren.
  4. Regression, Veröffentlichung und Nachweispflege abschließen.

EUDI-Betrieb, Änderungen und Sicherheitsvorfälle

Ein zertifizierter Stand muss über Updates, Schwachstellen und Plattformänderungen aufrechterhalten werden. Der Baustein verbindet Release-Management, Monitoring und Suspendierungsprozesse.

  1. Änderungen nach Sicherheits- und Zertifizierungsrelevanz klassifizieren.
  2. Regressionstests und Nachweispflege in den Release-Prozess integrieren.
  3. Sicherheitsvorfälle, Kompromittierung und mögliche Suspendierung vorbereiten.
  4. Wiederfreigabe, Nutzerinformation und Vertrauenslistenänderungen koordinieren.

Praxisaufgaben

  • Scope-Workshop für eine beispielhafte Wallet-Lösung.
  • Aufbau einer Traceability-Matrix von Anforderung bis Testnachweis.
  • Gap-Analyse eines fiktiven Evidenzpakets.
  • Change-Impact-Bewertung für Plattformupdate und neue Credential-Funktion.

Einordnung in das Seminarprogramm

Das Einzelseminar kann eigenständig besucht oder in einen Rollenpfad für Architektur, Entwicklung, Betrieb, Recovery, Testing oder Zertifizierung eingeordnet werden. Die Herstellerseite ordnet alle Angebote nach Einstieg, technischer Vertiefung und Assurance.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Zertifizierungsmanager, Produktverantwortliche, Architekten, Qualitäts- und Compliance-Teams
Voraussetzungen: EUDI-Architekturkenntnisse und Erfahrung mit Security Engineering oder Audits
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, Fallstudien und moderierte Architekturarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben