Inhaltsübersicht
- SBOM-Anforderungen in Beschaffung und Lieferkette
- Prüfung gelieferter Komponenteninformationen
- Zusammenarbeit mit Security und Entwicklung
- Nachweise, Eskalation und Vertragsnähe
Seminarziel
Das Seminar vermittelt, wie SBOM-Anforderungen in Einkaufs- und Lieferantenprozessen praktisch genutzt werden. Dependency-Track wird als Auswertungs- und Nachweisplattform eingeordnet, ohne technische Tiefenadministration zu behandeln.
Zielgruppe
Geeignet für Rollen, die Softwarelieferungen, externe Produkte oder Dienstleister steuern und Sicherheitsinformationen systematisch anfordern und verwerten müssen.
Voraussetzungen
Erforderlich ist ein Grundverständnis für Beschaffungsprozesse und IT-Risiken. Technische Detailkenntnisse in Dependency-Track werden nicht vorausgesetzt.
Seminarinhalte
1. Beschaffungsbedarf einordnen
- Softwarelieferungen und Lieferantenbeziehungen identifizieren
- SBOM als Bestandteil der Lieferdokumentation festlegen
- Mindestanforderungen an Format, Aktualität und Vollständigkeit definieren
- Rollen zwischen Einkauf, Security und Fachbereich trennen
2. Lieferanten-SBOM prüfen
- Annahmeprüfung für gelieferte SBOMs strukturieren
- Qualitätsmängel und fehlende Komponenten erkennen
- Import und technische Bewertung durch Security einplanen
- Rückfragen an Lieferanten sachlich vorbereiten
3. Risiken bewerten
- Schwachstellen-, Lizenz- und Betriebsrisiken unterscheiden
- Kritische Lieferungen priorisieren
- Akzeptanz, Nachbesserung und Eskalation trennen
- Entscheidungen nachvollziehbar dokumentieren
4. Prozess verankern
- SBOM-Anforderungen in Checklisten und Freigaben aufnehmen
- Regelmäßige Aktualisierung bei neuen Versionen fordern
- Kommunikation zwischen Einkauf und Security standardisieren
- Kennzahlen für Lieferantenqualität ableiten
Praktische Übungen
- Formulierung einer SBOM-Anforderungsliste
- Bewertung einer gelieferten Beispiel-SBOM aus Prozesssicht
- Definition eines Eskalationswegs bei kritischen Findings
- Erstellung einer Einkaufs-Checkliste
Praxisnutzen
Ein Tag ist ausreichend, weil dieses Seminar bewusst prozess- und beschaffungsorientiert ist und keine technische Plattformadministration enthält.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Einkauf, Lieferantenmanagement, Compliance, Product Owner und Security Governance |
| Voraussetzungen: | Grundverständnis für Softwarebeschaffung und IT-Risikomanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
