Inhaltsverzeichnis
Schulung - Compliance Paket
Erfolgreich starten mit dem GWS Compliance-Paket - In diesem interaktiven Microsoft Teams-Workshop lernen Sie das GWS Compliance-Paket praxisnah kennen und setzen es direkt für Ihr Unternehmen ein. Nach einer kurzen Einführung in die Plattform (WordPress oder OpenAuditClassic) erhalten Sie einen Überblick über die verfügbaren Compliance-Module. Anschließend stehen Ihre individuellen Anforderungen im Mittelpunkt: Gemeinsam konfigurieren und nutzen wir die von Ihnen eingesetzten Module anhand Ihrer eigenen Anwendungsfälle. Ziel ist es, dass Sie nach dem Workshop Ihr Compliance-Paket sicher bedienen und erste Prozesse unmittelbar in Ihrem Unternehmen umsetzen können. Remote #Schulung.
| Seminarinhalte (Auswahl) und Ziele | Einführung: Plattform (WordPress oder OpenAuditClassic) Navigation und Grundlagen. Compliance-Paket im Überblick: Module und Einsatzmöglichkeiten Zusammenspiel der Funktionen. Praxis-Workshop : Einrichtung und Nutzung der lizenzierten Module Umsetzung eigener Unternehmensszenarien. Fragen & Best Practices:Tipps für den produktiven Einsatz Offene Fragerunde. |
| Zielgruppe | Max. Tln | Systemkoordinierende, Organisations- und IT-Verantwortliche | 4. |
| Voraussetzungen | Beauftragtes Compliance-Paket und gültige Subscription Paket ist installiert und betriebsbereit (selbst oder beauftragt) IT/Orga-Wissen über das eigene Unternehmen. |
| Zeitrahmen | Dauer : ca. 6h, 09:00 bis 15:00 Uhr. Pausen: von 10:30-10:40, Mittagspause 12:30-13:00. |
| Bemerkungen | ausschließlich Remote, keine Präsenzschulung. |
| Folgende Leistungen sind vom Kunden zu erbringen bzw. vorzubereiten | Remoteschulung (Schulung oder Workshop via Fernwartung). Fernwartung via Managed vpn betriebsbereit. administrativer Zugriff auf Server mit dem compliance Paket. (Für Teams: Notebook oder PC mit Headset/Mikrofon). Bereithalten von echten Unternehmens-Daten und Szenarien, damit im Workshop mit der Digitalisierung begonnen wird. |
| Preisinformation | 1.320 € zzgl. MwSt Festpreis unabhängig von der Teilnehmerzahl und Dauer der Schulung, der Leistungen wie Vorbereitung, Unterlagen, Prüfung enthält. |
Microsoft macht Passkeys zur Standard-Anmeldemethode
Microsoft treibt die passwortlose Anmeldung weiter konsequent voran: Ab dem 1. September 2026 werden Passkeys schrittweise zur Standard-Anmeldemethode in Microsoft Entra ID. Unternehmen sollten sich frühzeitig auf diese Änderung vorbereiten, denn sie betrifft Millionen von Benutzern, die bisher ihre Mehrfaktor-Authentifizierung (MFA) per SMS oder Sprachanruf durchführen.
Was ändert sich?
Bislang konnten Anwender zwischen verschiedenen MFA-Methoden wählen, beispielsweise:
- SMS-TAN
- Sprachanruf
- Microsoft Authenticator
- FIDO2-Sicherheitsschlüssel
- Passkeys
Ab September 2026 geht Microsoft einen weiteren Schritt Richtung passwortlose Anmeldung. Benutzer, die bisher SMS oder Telefonanruf als zweiten Faktor verwenden, werden automatisch für Passkeys freigeschaltet. Bei ihrer nächsten MFA-Anmeldung werden sie aufgefordert, einen Passkey einzurichten.
Die Einführung erfolgt schrittweise und wird über mehrere Wochen verteilt.
Was sind Passkeys?
Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Der private Schlüssel verbleibt sicher auf dem Gerät des Benutzers, während der öffentliche Schlüssel bei Microsoft gespeichert wird.
Die Anmeldung erfolgt anschließend beispielsweise über:
- Windows Hello
- Face ID
- Touch ID
- Fingerabdrucksensor
- PIN des Geräts
- Hardware-Sicherheitsschlüssel (FIDO2)
Dadurch muss weder ein Passwort eingegeben noch eine SMS empfangen werden.
Warum setzt Microsoft auf Passkeys?
Der wichtigste Grund ist die Sicherheit.
SMS und Telefonanrufe gelten inzwischen nur noch als eingeschränkt sicher. Angriffe wie:
- Phishing
- SIM-Swapping
- Social Engineering
- Man-in-the-Middle-Angriffe
können diese Verfahren unter Umständen umgehen.
Passkeys sind dagegen phishing-resistent. Selbst wenn ein Benutzer auf einer gefälschten Webseite landet, kann der Passkey dort nicht missbraucht werden, da er kryptografisch an die echte Website gebunden ist.
Vorteile für Unternehmen
Der Umstieg bringt nicht nur mehr Sicherheit, sondern auch Komfort.
Höhere Sicherheit
Passkeys verhindern viele typische Angriffe auf Benutzerkonten und reduzieren das Risiko kompromittierter Zugangsdaten erheblich.
Einfachere Anmeldung
Statt Codes abzutippen genügt meist ein Fingerabdruck oder ein Blick in die Kamera.
Weniger Helpdesk-Aufwand
Passwort-Resets gehören zu den häufigsten Supportfällen in Unternehmen. Mit passwortlosen Verfahren sinkt dieser Aufwand deutlich.
Bessere Benutzererfahrung
Die Anmeldung erfolgt schneller und komfortabler – sowohl am PC als auch auf mobilen Geräten.
Was sollten Administratoren jetzt tun?
Microsoft empfiehlt Unternehmen ausdrücklich, den Wechsel nicht erst mit Beginn der automatischen Einführung anzugehen.
Sinnvolle Vorbereitungsschritte sind:
- Prüfen, welche MFA-Methoden derzeit genutzt werden.
- Passkeys und FIDO2-Richtlinien in Entra ID konfigurieren.
- Pilotgruppen für die Einführung definieren.
- Benutzer frühzeitig informieren.
- Dokumentationen und Helpdesk-Prozesse anpassen.
- Alte SMS- und Telefonverfahren langfristig zurückdrängen.
Wer bereits Windows Hello for Business oder FIDO2-Schlüssel nutzt, hat einen Großteil der Vorbereitung bereits erledigt.
Fazit
Mit der Umstellung macht Microsoft deutlich, wohin die Reise geht: Passwortlose und phishing-resistente Authentifizierung wird zum neuen Standard.
Für Unternehmen ist dies eine gute Gelegenheit, ihre Identitätssicherheit zu modernisieren und gleichzeitig den Anmeldekomfort für Mitarbeiter zu verbessern. Wer frühzeitig auf Passkeys umstellt, vermeidet spätere Umstellungshektik und profitiert sofort von einem deutlich höheren Sicherheitsniveau.
Die klassische Kombination aus Passwort und SMS-TAN dürfte damit in den kommenden Jahren endgültig aus den meisten Unternehmensumgebungen verschwinden.
Jetzt verfügbar: Das GWS Compliance-Paket
Eine Plattform statt unzähliger Einzellösungen.
Datenschutz, Informationssicherheit, EU AI Act, Hinweisgeberschutz, Awareness, VVT, AVV, Richtlinien und vieles mehr – viele Unternehmen verwalten diese Themen noch in Excel-Listen, Word-Dokumenten oder verschiedenen Anwendungen. Das kostet Zeit, erschwert Audits und bindet wertvolle Ressourcen.
Das GWS Compliance-Paket beendet dieses Chaos und digitalisierte Ihre Prozesse.
Kein anderer Anbieter im deutschsprachigen Raum vereint Datenschutz, Informationssicherheit, Awareness und Künstliche Intelligenz in einer kontinuierlich gepflegten Komplettlösung.
Mit dem Compliance-Paket der GWS stellen Sie Ihren Mitarbeitenden alle relevanten Compliance-Informationen zentral im Intranet zur Verfügung – inklusive Fachbeiträgen, Vorlagen, Arbeitshilfen und Awareness-Quizzen. Regelmäßig aktualisiert, sofort einsatzbereit und ohne eigenen Recherche- oder Pflegeaufwand.
Mit einer zentralen Plattform für OpenAuditClassic oder WordPress bündeln Sie Ihre organisatorischen Compliance-Prozesse an einem Ort – revisionssicher, nachvollziehbar und innerhalb Ihrer eigenen Unternehmensinfrastruktur. Zu den integrierten Modulen gehören unter anderem ein Management-Cockpit, VVT, AVV-Verwaltung, Awareness-Tests, Hinweisgeberportal, Ticket-System, Knowledge Base sowie zahlreiche Werkzeuge für Datenschutz, Informationssicherheit und den EU AI Act.
Warum jetzt bestellen?
- Eine zentrale Plattform statt vieler Insellösungen.
- Weniger Verwaltungsaufwand und bessere Auditvorbereitung.
- Unterstützung aktueller Anforderungen wie DSGVO, EU AI Act und Hinweisgeberschutzgesetz.
- Kontinuierliche Erweiterung um neue Compliance-Module.
Das Compliance-Paket ist ab sofort erhältlich.
👉 Bestellen Sie jetzt Ihr GWS Compliance-Paket und schaffen Sie die Grundlage für ein zukunftssicheres Compliance-Management.
Sie möchten sich zunächst einen vollständigen Überblick über alle enthaltenen Module verschaffen? Den ausführlichen Leitartikel mit sämtlichen Funktionen und Anwendungsbeispielen finden Sie hier:
[linkbutton link="https://tech-nachrichten.de/compliance-im-intranet-werkzeuge-fuer-datenschutz-awareness-ki-act/" label="Alle Details zum Compliance Paket"]
