Seminar WithSecure Elements Exposure Management – Compliance, Governance und Nachweisführung

Seminar / Training

Eine Plattform erzeugt Daten und Handlungsvorschläge, aber keine automatische Konformität. Erst definierte Kontrollziele, klare Verantwortlichkeiten und belastbare Nachweise machen Exposure Management zu einem steuerbaren Bestandteil der Sicherheitsgovernance.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Exposure-Management-Scope und Kontrollziele aus Schutzbedarf und Geschäftsrisiken ableiten
  • Verantwortlichkeiten, Freigaben, Eskalationen und Risikobehandlung verbindlich festlegen
  • Technische Plattformdaten in belastbare Nachweise und Managementaussagen überführen
  • Ausnahmen, Auditfragen und Wirksamkeitsprüfungen ohne Scheinkonformität bearbeiten

Zielgruppe

Informationssicherheit, Governance Risk and Compliance, CISO-Organisation, Datenschutz, IT-Risikomanagement, interne Revision, Service Management und Plattformverantwortung.

Voraussetzungen

Grundkenntnisse in Informationssicherheitsmanagement, Risikobehandlung und organisatorischen Kontrollsystemen.

Seminarinhalte

Tag 1 – Governance-Modell und Kontrollziele

  1. Geschäftsprozesse, kritische Services und relevante technische Bereiche in den Scope aufnehmen.
  2. Schutzbedarf, Risikotoleranz und regulatorische oder vertragliche Anforderungen erfassen.
  3. Kontrollziele für Asset-Abdeckung, Scan-Aktualität, Priorisierung, Bearbeitung und Nachprüfung formulieren.
  4. Rollen für Eigentum, Analyse, Freigabe, Remediation, Risikoakzeptanz und Kontrolle zuordnen.
  5. Bearbeitungsfristen nach Risikoklasse und Geschäftsrelevanz festlegen.
  6. Ausnahmeprozess mit Begründung, kompensierender Kontrolle, Ablaufdatum und Genehmigung definieren.
  7. Governance-Modell gegen praktische Betriebsfähigkeit und messbare Datenquellen prüfen.

Tag 2 – Nachweise, Audit und kontinuierliche Kontrolle

  1. Plattformberichte und technische Evidenz einem Kontrollziel eindeutig zuordnen.
  2. Nachweispaket aus Scope, Methode, Zeitraum, Befundstatus, Entscheidung und Nachkontrolle zusammenstellen.
  3. Datenlücken und nicht abgedeckte Systeme transparent ausweisen.
  4. Managementbericht mit Risikoentwicklung, Ausnahmen und erforderlichen Entscheidungen strukturieren.
  5. Auditfragen zu Vollständigkeit, Aktualität und Wirksamkeit anhand gespeicherter Nachweise beantworten.
  6. Kontrollversagen von bloßen Einzelbefunden unterscheiden und Korrekturmaßnahmen ableiten.
  7. Reviewkalender für operative, taktische und strategische Governance-Sitzungen aufbauen.

Praxisübungen

Übung 1: Kontrollmatrix für Exposure Management

Ein Unternehmen muss technische Exposition regelmäßig prüfen und die Bearbeitung kritischer Risiken nachweisen.

  1. Kontrollziele nach Asset-Abdeckung, Bewertung, Remediation und Nachkontrolle gliedern.
  2. Pro Kontrollziel Verantwortlichen, Frequenz, Datenquelle und Nachweis festlegen.
  3. Grenzwerte und Eskalationsregeln ergänzen.
  4. Ausnahme- und Vertretungsregeln aufnehmen.
  5. Matrix auf Lücken und nicht messbare Formulierungen prüfen.

Kontrollpunkt: Jedes Kontrollziel ist messbar, besitzt einen eindeutigen Eigentümer und kann mit konkreter Plattform- oder Prozessinformation belegt werden.

Übung 2: Auditfähiges Nachweispaket zusammenstellen

Für einen kritischen Service wird die Risikobehandlung eines Quartals geprüft.

  1. Scope und technische Abdeckung dokumentieren.
  2. Wesentliche Befunde und Angriffspfade mit Bewertungsdatum erfassen.
  3. Entscheidungen, Verantwortliche und Fristen nachweisen.
  4. Umgesetzte Maßnahmen und erneute Prüfung zuordnen.
  5. Restexposition und genehmigte Ausnahmen transparent darstellen.

Kontrollpunkt: Das Paket ermöglicht die Rückverfolgung vom Kontrollziel über den Befund und die Entscheidung bis zur Wirksamkeitsprüfung.

Methodik

Governance-Modelle werden nicht abstrakt behandelt, sondern mit Kontrollmatrizen, Rollenmodellen, Ausnahmefällen und Nachweispaketen aufgebaut. Die Schulung trennt technische Unterstützung ausdrücklich von rechtlicher oder regulatorischer Garantie.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, GRC, Datenschutz, IT-Risikomanagement, Revision, Service Management
Voraussetzungen: Grundkenntnisse in Informationssicherheitsmanagement und Risikobehandlung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben