Seminar REI3 – Rollen, Policies, Audit und Ende-zu-Ende-Verschlüsselung

Seminar / Training

Das Sicherheitsseminar verbindet Anwendungsrollen, Relation Policies, Änderungsprotokolle, Authentifizierung und Ende-zu-Ende-Verschlüsselung zu einem abgestuften Schutzkonzept.

Ein rollen- und datensatzbezogenes Berechtigungsmodell mit Auditnachweis und klar abgegrenztem Einsatz verschlüsselter Attribute wird erstellt und getestet. Die Inhalte werden an einer isolierten Übungsinstanz oder an einem fachlich neutralen Beispielszenario erarbeitet.

Zielgruppe

Builder-Autoren, Informationssicherheit, Datenschutz, Revision, Anwendungsadministration und technische Projektleitung.

Voraussetzungen

Sichere Builder-Grundkenntnisse, Verständnis von Rollen und Geschäftsprozessen sowie Kenntnis des Schutzbedarfs der zu verarbeitenden Daten.

Inhaltsübersicht

  1. 1. Schutzbedarf und Bedrohungsmodell
  2. 2. Rollen und kumulative Rechte
  3. 3. Relation Policies und Datensatzgrenzen
  4. 4. Änderungsprotokolle und Audit
  5. 5. Ende-zu-Ende-Verschlüsselung und Grenzen
  6. 6. Praxisfall und Qualitätskontrolle

1. Schutzbedarf und Bedrohungsmodell

Datenarten, Akteure, Missbrauchsszenarien und Nachweispflichten werden vor der technischen Umsetzung erfasst. Im Mittelpunkt stehen Datenklasse, Akteur, Missbrauchsfall, Kontrollziel. Als Arbeitsergebnis entsteht ein priorisiertes Sicherheitsmodell.

  1. Schritt 1 – Analyse: Datenarten, Akteure, Missbrauchsszenarien und Nachweispflichten werden vor der technischen Umsetzung erfasst. Dazu werden Datenklasse und Akteur anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
  2. Schritt 2 – Umsetzung: Akteur, Missbrauchsfall und Kontrollziel werden im Sicherheitskonzept angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
  3. Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren ein priorisiertes Sicherheitsmodell. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
  4. Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.

2. Rollen und kumulative Rechte

Rollen werden nach Aufgaben geschnitten und unerwünschte Rechtekombinationen durch Tests sichtbar gemacht. Im Mittelpunkt stehen Anwendungsrolle, Datenrolle, Rollenmitgliedschaft, Aufgabentrennung. Als Arbeitsergebnis entsteht ein minimales Rollenmodell.

  1. Schritt 1 – Analyse: Rollen werden nach Aufgaben geschnitten und unerwünschte Rechtekombinationen durch Tests sichtbar gemacht. Dazu werden Anwendungsrolle und Datenrolle anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
  2. Schritt 2 – Umsetzung: Datenrolle, Rollenmitgliedschaft und Aufgabentrennung werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
  3. Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren ein minimales Rollenmodell. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
  4. Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.

3. Relation Policies und Datensatzgrenzen

Lese-, Schreib- und Löschzugriffe werden anhand von Benutzer, Rolle, Beziehung und Datensatzstatus eingeschränkt. Im Mittelpunkt stehen Policy, Benutzerfilter, Beziehungsfilter, Statusbedingung. Als Arbeitsergebnis entsteht eine datensatzgenaue Zugriffskontrolle.

  1. Schritt 1 – Analyse: Lese-, Schreib- und Löschzugriffe werden anhand von Benutzer, Rolle, Beziehung und Datensatzstatus eingeschränkt. Dazu werden Policy und Benutzerfilter anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
  2. Schritt 2 – Umsetzung: Benutzerfilter, Beziehungsfilter und Statusbedingung werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
  3. Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren eine datensatzgenaue Zugriffskontrolle. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
  4. Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.

4. Änderungsprotokolle und Audit

Relevante Änderungen werden mit identifizierbaren Datensätzen sichtbar und für fachliche Prüfungen aufbereitet. Im Mittelpunkt stehen Change Log, Datensatztitel, verbundener Datensatz, Prüfpfad. Als Arbeitsergebnis entsteht einen nachvollziehbaren Auditnachweis.

  1. Schritt 1 – Analyse: Relevante Änderungen werden mit identifizierbaren Datensätzen sichtbar und für fachliche Prüfungen aufbereitet. Dazu werden Change Log und Datensatztitel anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
  2. Schritt 2 – Umsetzung: Datensatztitel, verbundener Datensatz und Prüfpfad werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
  3. Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren einen nachvollziehbaren Auditnachweis. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
  4. Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.

5. Ende-zu-Ende-Verschlüsselung und Grenzen

Verschlüsselte Relationen und Attribute werden nur dort eingesetzt, wo Suchbarkeit, Serververarbeitung und Schlüsselzugriff dies zulassen. Im Mittelpunkt stehen E2E-Relation, verschlüsseltes Attribut, Clientzugriff, Funktionsgrenze. Als Arbeitsergebnis entsteht eine begründete Verschlüsselungsentscheidung.

  1. Schritt 1 – Analyse: Verschlüsselte Relationen und Attribute werden nur dort eingesetzt, wo Suchbarkeit, Serververarbeitung und Schlüsselzugriff dies zulassen. Dazu werden E2E-Relation und verschlüsseltes Attribut anhand eines konkreten Geschäftsfalls abgegrenzt; Abhängigkeiten, Datenverantwortung und Sicherheitsbedarf werden festgehalten.
  2. Schritt 2 – Umsetzung: verschlüsseltes Attribut, Clientzugriff und Funktionsgrenze werden im REI3 Builder angelegt, verbunden und mit konsistenten Bezeichnungen sowie nachvollziehbaren Standardwerten versehen.
  3. Schritt 3 – Prüfung: Positive, negative und rollenbezogene Testfälle kontrollieren eine begründete Verschlüsselungsentscheidung. Fehlermeldungen, Protokolle und unerwartete Seiteneffekte werden ausgewertet.
  4. Schritt 4 – Absicherung: Namensregeln, Konfiguration, Testdaten und Rückfallweg werden dokumentiert. Das Ergebnis wird für Freigabe, Wiederverwendung oder den nächsten Ausbauschritt vorbereitet.

6. Praxisfall und Qualitätskontrolle

Die Einzelschritte werden in einem zusammenhängenden Übungsfall verbunden. Konfigurationen werden nicht nur funktional, sondern auch hinsichtlich Berechtigungen, Fehlerverhalten, Wartbarkeit und dokumentierter Wiederholbarkeit geprüft.

  • Ein Schutzbedarfs- und Rollenmodell für sensible Vorgänge entwickeln.
  • Policies für Eigentümer, Teamleitung und Revision umsetzen und mit Negativtests prüfen.
  • Auditprotokoll und E2E-Verschlüsselung an einem ausgewählten Datenfeld bewerten und konfigurieren.

Arbeitsweise

Kurze fachliche Einordnungen wechseln mit Demonstrationen und geführten Konfigurationsschritten. Jeder Themenblock endet mit einer Kontrollaufgabe, einem Negativtest und einer dokumentierten Prüfliste.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Builder-Autoren, Informationssicherheit, Datenschutz, Revision, Anwendungsadministration und technische Projektleitung.
Voraussetzungen: Sichere Builder-Grundkenntnisse, Verständnis von Rollen und Geschäftsprozessen sowie Kenntnis des Schutzbedarfs der zu verarbeitenden Daten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise Konfiguration und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben