Seminar Passwortmanagement – Passwort-Policy, Standards und Compliance

Viele Passwortrichtlinien stammen aus einer Zeit, in der Passwortmanager, kompromittierte-Passwort-Blocklisten und phishing-resistente Authentikatoren kaum verbreitet waren. Erzwungene Sonderzeichenmuster und regelmäßige Wechsel erzeugen heute häufig vorhersehbare Varianten statt zusätzlicher Sicherheit.

Das Seminar entwickelt eine kurze, verständliche und technisch überprüfbare Policy. Menschliche, administrative und maschinelle Zugangsdaten werden getrennt behandelt; jede Anforderung erhält Zweck, Geltungsbereich, technische Kontrolle und Ausnahmeverfahren.

Einordnung und Nutzen

Ein Tag ist angemessen, weil kein Produktbetrieb aufgebaut wird. Die Zeit reicht für Ist-Analyse, aktuellen Richtlinienentwurf, technische Kontrollmatrix und Umsetzungsfahrplan. Eine Vertiefung in Passkeys, Passwortspeicherung oder PAM erfolgt in den jeweiligen Fachseminaren.

Zielgruppe

  • Informationssicherheitsbeauftragte und ISMS-Teams
  • IAM-, Verzeichnisdienst- und Anwendungsadministratoren
  • Revision, Datenschutz und Compliance
  • Architekten und technische Richtlinienverantwortliche

Voraussetzungen

  • Grundverständnis von Authentisierung und Benutzerverwaltung
  • Kenntnis bestehender Passwortregeln und wichtiger Zielsysteme
  • Keine produktspezifischen Vorkenntnisse erforderlich

Lernziele

  • Veraltete und kontraproduktive Passwortregeln erkennen
  • Moderne Anforderungen nach Authentisierungskontext formulieren
  • Passwortmanager, MFA, Passkeys und Recovery sinnvoll verbinden
  • Technische Durchsetzung und Ausnahmen nachvollziehbar regeln
  • Kennzahlen und Auditnachweise ohne Klartextgeheimnisse definieren

Seminarinhalte

Zeitgemäße Passwortanforderungen

  • Mindestens 15 Zeichen bei alleiniger Passwortnutzung und mindestens 8 Zeichen im Mehrfaktorkontext einordnen
  • Lange Werte bis mindestens 64 Zeichen sowie Leerzeichen und gebräuchliche Zeichen zulassen
  • Starre Zeichenklassen, Hinweise, Sicherheitsfragen und regelmäßige Wechsel vermeiden

Technische Kontrollen

  • Blocklisten für häufige, erwartbare und kompromittierte Kennwörter
  • Rate Limiting, Sperrlogik, sichere Übertragung und vollständige Prüfung
  • Passwortmanager, Autofill und Einfügen ausdrücklich unterstützen

MFA, Passkeys und Recovery

  • Phishing-resistente Verfahren nach Schutzbedarf priorisieren
  • Zwei unabhängige Authentisierungswege und sichere Neubindung planen
  • Rücksetzung, Helpdesk und Ausnahmen gegen Social Engineering absichern

Governance und Nachweis

  • Menschen, Administratoren, Service Accounts und lokale Geräte-PINs unterscheiden
  • Übergangsfristen, Altanwendungen und befristete Ausnahmen regeln
  • Durchsetzung, Abweichungen, Vorfälle und Verbesserungen messbar dokumentieren

Praktische Übungen

  • Bewertung einer veralteten Beispielrichtlinie
  • Entwurf einer kompakten Ziel-Policy
  • Zuordnung technischer Kontrollen zu Richtlinienanforderungen
  • Behandlung von drei Altanwendungs- und Ausnahmefällen
  • Erstellung eines Einführungs- und Kommunikationsplans

Methodik

Die Gruppe arbeitet an einer prüfbaren Musterpolicy. Sicherheitsanforderungen werden in klare Muss-, Soll- und Ausnahmebestimmungen übersetzt und mit einer technischen Kontrollmatrix verbunden.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheitsbeauftragte und ISMS-Teams, IAM-, Verzeichnisdienst- und Anwendungsadministratoren, Revision, Datenschutz und Compliance, Architekten und technische Richtlinienverantwortliche
Vorausetzungen:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben