Seminar Stackfield Datenschutz, Sicherheit und Compliance

Dieses Seminar verbindet Stackfield-Sicherheitsfunktionen mit betrieblichen Datenschutz- und Complianceanforderungen. Verschlüsselung, Authentifizierung, Rollen, Zugriffsschutz, Protokolle, Exporte, Regeln und Kontrollen werden anhand eines Schutzbedarfsmodells geplant.

Inhaltsübersicht

  1. Authentifizierung, Verschlüsselung und Zugriffsschutz
  2. Rollen, Rechtegruppen und Berechtigungen im Raum
  3. Datenschutz, Nachvollziehbarkeit und Compliance-Regeln
  4. Nutzerverwaltung und Rollen auf Organisationsebene
  5. Governance, Namensregeln und Betriebsverantwortung
  6. Zusammenarbeit mit Externen und getrennte Informationsräume
  7. Datenschutz, Freigaben und Qualitätskontrolle beim KI-Einsatz
  8. Praxisübungen und Voraussetzungen

Zielgruppe und Lernziele

Zielgruppe: Datenschutzbeauftragte, Informationssicherheitsbeauftragte, Administratoren, Compliance-Verantwortliche und IT-Leitungen.

  • Schutzbedarf und zulässige Nutzungsformen bestimmen.
  • Ende-zu-Ende-Verschlüsselung, Zwei-Faktor-Authentifizierung und SSO einordnen.
  • Rollen- und Rechtekonzepte nach dem Minimalprinzip aufbauen.
  • Protokolle, Exporte und Kontrollnachweise in einen Prüfprozess integrieren.

Seminarinhalte

Kapitel 1: Authentifizierung, Verschlüsselung und Zugriffsschutz

Sicherheitsfunktionen werden anhand von Schutzbedarf und Betriebsmodell ausgewählt. Ende-zu-Ende-Verschlüsselung, Zwei-Faktor-Authentifizierung, Passwortregeln, Zugriffsbeschränkungen und Single Sign-On werden in ein abgestimmtes Konzept eingebettet.

Inhaltsübersicht des Kapitels

  • Authentifizierung und Kontoschutz
  • Ende-zu-Ende-Verschlüsselung
  • Zugriffsbeschränkungen und SSO

Schritt-für-Schritt-Vorgehen

  1. Schutzbedarf, Nutzergruppen und Zugriffswege der Organisation erfassen.
  2. Zwei-Faktor-Authentifizierung und angemessene Passwortvorgaben verbindlich festlegen.
  3. Entscheiden, welche Räume Ende-zu-Ende verschlüsselt betrieben werden und welche Folgen dies hat.
  4. IP-Beschränkungen oder Single Sign-On nach Infrastruktur und Betriebsmodell planen.
  5. Anmeldeprotokolle, unbekannte Geräte und administrative Sicherheitsänderungen regelmäßig kontrollieren.

Kapitel 2: Rollen, Rechtegruppen und Berechtigungen im Raum

Berechtigungen werden nach Tätigkeiten und Schutzbedarf modelliert. Standardrollen, externe Rolle und individuelle Rechtegruppen werden so kombiniert, dass Bearbeitung möglich bleibt und unnötige Rechte vermieden werden.

Inhaltsübersicht des Kapitels

  • Standardrollen
  • Individuelle Rechtegruppen
  • Berechtigungstest und Dokumentation

Schritt-für-Schritt-Vorgehen

  1. Personengruppen und deren notwendige Aktionen im Raum aufnehmen.
  2. Prüfen, ob vorhandene Standardrollen den Bedarf bereits abdecken.
  3. Nur bei begründetem Bedarf individuelle Rechtegruppen mit klarer Bezeichnung erstellen.
  4. Rechte für Lesen, Erstellen, Bearbeiten, Löschen, Statuswechsel und Administration festlegen.
  5. Berechtigungen mit Testkonten prüfen und Änderungen nachvollziehbar dokumentieren.

Kapitel 3: Datenschutz, Nachvollziehbarkeit und Compliance-Regeln

Technische Möglichkeiten werden mit organisatorischen Pflichten verbunden. Auftragsverarbeitung, Datenstandort, Rollen, Protokolle, Exporte und interne Nutzungsregeln werden zu einem prüfbaren Kontrollrahmen zusammengeführt.

Inhaltsübersicht des Kapitels

  • Datenschutzorganisation
  • Protokolle und Exporte
  • Nutzungsregeln und Kontrollen

Schritt-für-Schritt-Vorgehen

  1. Verantwortlichkeiten für Datenschutz, Informationssicherheit, Administration und Fachbereiche festlegen.
  2. Vertragliche und organisatorische Anforderungen für die Verarbeitung von Daten dokumentieren.
  3. Zugriffs-, Verlaufs- und Mitgliederinformationen nach festem Anlass oder Rhythmus auswerten.
  4. Interne Nutzungsregeln, Freigaben und verbotene Ablagen verständlich festlegen.
  5. Kontrollen, Abweichungsbehandlung und Nachweise in einem wiederholbaren Verfahren verankern.

Kapitel 4: Nutzerverwaltung und Rollen auf Organisationsebene

Einladungen, Rollenwechsel, Deaktivierung und Austritt werden als kontrollierter Lebenszyklus verwaltet. Administrative Rechte werden auf wenige geeignete Personen begrenzt.

Inhaltsübersicht des Kapitels

  • Einladung und Rollenwahl
  • Änderung und Deaktivierung
  • Kontroll- und Austrittsprozess

Schritt-für-Schritt-Vorgehen

  1. Für neue Personen Rolle, Organisation, Teams und erforderliche Räume vor der Einladung festlegen.
  2. Einladungen mit der passenden Authentifizierungsmethode und klaren internen Hinweisen versenden.
  3. Rollenänderungen und Teamzugehörigkeiten nach einem dokumentierten Freigabeprozess durchführen.
  4. Inaktive oder ausgeschiedene Nutzer zeitnah deaktivieren und offene Zuständigkeiten übertragen.
  5. Mitgliederlisten und letzte Anmeldungen regelmäßig auf Auffälligkeiten prüfen.

Kapitel 5: Governance, Namensregeln und Betriebsverantwortung

Eine dauerhaft beherrschbare Plattform benötigt verbindliche Regeln. Raumarten, Namensschema, Eigentümerschaft, Module, Vorlagen, Archivierung und Ausnahmeverfahren werden als Betriebsmodell dokumentiert.

Inhaltsübersicht des Kapitels

  • Governance-Gremien und Verantwortlichkeiten
  • Standards für Räume und Inhalte
  • Prüfung, Archivierung und Ausnahmen

Schritt-für-Schritt-Vorgehen

  1. Entscheidungs-, Betriebs- und Fachverantwortung eindeutig zuordnen.
  2. Raumtypen, Namensschema, Pflichtrollen und zulässige Module definieren.
  3. Standards für Status, Felder, Vorlagen, Dateien und Wissensseiten festlegen.
  4. Regelmäßige Prüfungen und Archivierungsverfahren für veraltete Räume einrichten.
  5. Abweichungen und Sonderlösungen über ein dokumentiertes Ausnahmeverfahren steuern.

Kapitel 6: Zusammenarbeit mit Externen und getrennte Informationsräume

Externe Personen werden mit minimal erforderlichen Rechten eingebunden. Raumzuschnitt, Rollen, Freigaben und Kommunikationswege verhindern, dass interne Informationen unbeabsichtigt offengelegt werden.

Inhaltsübersicht des Kapitels

  • Rolle und Zugriffsumfang
  • Getrennte Räume und Informationsgrenzen
  • Einladung, Zusammenarbeit und Austritt

Schritt-für-Schritt-Vorgehen

  1. Zweck, Dauer und erforderliche Inhalte der externen Zusammenarbeit festlegen.
  2. Einen getrennten Raum mit nur den notwendigen Modulen und Informationen vorbereiten.
  3. Externe Rolle oder individuelle Rechtegruppe nach dem Minimalprinzip konfigurieren.
  4. Einladung, Verhaltensregeln, Ansprechpartner und Freigabeprozess dokumentieren.
  5. Beim Ende der Zusammenarbeit Zugriff entziehen und offene Aufgaben sowie Datenübergabe prüfen.

Kapitel 7: Datenschutz, Freigaben und Qualitätskontrolle beim KI-Einsatz

KI-Nutzung benötigt klare Regeln für geeignete Inhalte, menschliche Prüfung und Verantwortlichkeit. Hosting, Verarbeitung, Ende-zu-Ende-Verschlüsselung und gemeinsames Kontingent werden in das Nutzungskonzept einbezogen.

Inhaltsübersicht des Kapitels

  • Zulässige Anwendungsfälle
  • Datenverarbeitung und Verschlüsselung
  • Prüfung, Verantwortung und Kontingent

Schritt-für-Schritt-Vorgehen

  1. Zulässige, eingeschränkte und unzulässige Anwendungsfälle nach Schutzbedarf festlegen.
  2. Den Verarbeitungsweg und die Besonderheiten bei Ende-zu-Ende verschlüsselten Inhalten erläutern.
  3. Verantwortliche Prüfung für fachliche Richtigkeit, Tonalität und Vertraulichkeit festschreiben.
  4. Das gemeinsame KI-Kontingent beobachten und unnötige Wiederholungen vermeiden.
  5. Fehlerfälle dokumentieren und die internen Nutzungsregeln regelmäßig überprüfen.

Praxisübungen

  1. Eine Schutzbedarfsmatrix für Räume und Module erstellen.
  2. Ein Rollen- und Rechtekonzept für interne und externe Personen prüfen.
  3. Eine wiederkehrende Compliance-Kontrolle mit Nachweisen entwerfen.

Voraussetzungen

Grundkenntnisse zu Datenschutz, Informationssicherheit oder IT-Administration sind hilfreich.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Datenschutz, Informationssicherheit, Compliance und IT
Voraussetzungen: Grundkenntnisse zu Datenschutz, Informationssicherheit oder IT-Administration sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fallbeispiele
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben