CDP 35948471: Deliver project specific CDP training (app/AI) #10

Open
opened 2026-04-16 08:16:45 +02:00 by Hartmut · 3 comments
Owner

CDP Control ID: 35948471
Category: Training
Frequency: Annually
Owner: h.noerenberg
Parent: #1

Requirement & Guidance

Training Requirement: Require all delivery team members to complete project specific CDP training within 30 days of rolling on. Guidance: Refer to your Account Information Security Lead to obtain existing account CDP training materials (.PPT, etc.). You may augment, modify and add to the training materials/deck, however you may not reduce (lower) requirements as described in the materials without first receiving approval from your Account Information Security Lead.

**CDP Control ID:** `35948471` **Category:** Training **Frequency:** Annually **Owner:** h.noerenberg **Parent:** #1 ## Requirement & Guidance Training Requirement: Require all delivery team members to complete project specific CDP training within 30 days of rolling on. Guidance: Refer to your Account Information Security Lead to obtain existing account CDP training materials (.PPT, etc.). You may augment, modify and add to the training materials/deck, however you may not reduce (lower) requirements as described in the materials without first receiving approval from your Account Information Security Lead.
Hartmut added the cdpsecurity labels 2026-04-16 08:16:45 +02:00
Author
Owner

CapaKraken Action Plan — 35948471 CDP Training

Scope: Jedes neue Teammitglied absolviert CDP-Training innerhalb 30 Tagen.

Aktueller Stand:

  • Keine formale CDP-Training-Pipeline dokumentiert

Todos:

  • Bestehendes CDP-Material vom Account Information Security Lead anfordern (.pptx)
  • Projekt-spezifisches Deck adaptieren (CapaKraken-Kontext: Stack, Datenarten, Rollen)
  • Onboarding-Checkliste: "CDP Training innerhalb 30d" + Sign-off in HR-System oder docs/team-onboarding.md
  • Tracking: Tabelle in docs/cdp-training-log.md (Name / Roll-on Date / Training Completion Date)
  • Evidence: Unterschriftenliste / Tool-Attestation

Keine Code-Änderung nötig — reiner Prozess-Control.

### CapaKraken Action Plan — 35948471 CDP Training **Scope:** Jedes neue Teammitglied absolviert CDP-Training innerhalb 30 Tagen. **Aktueller Stand:** - Keine formale CDP-Training-Pipeline dokumentiert **Todos:** - [ ] Bestehendes CDP-Material vom Account Information Security Lead anfordern (.pptx) - [ ] Projekt-spezifisches Deck adaptieren (CapaKraken-Kontext: Stack, Datenarten, Rollen) - [ ] Onboarding-Checkliste: "CDP Training innerhalb 30d" + Sign-off in HR-System oder `docs/team-onboarding.md` - [ ] Tracking: Tabelle in `docs/cdp-training-log.md` (Name / Roll-on Date / Training Completion Date) - [ ] Evidence: Unterschriftenliste / Tool-Attestation **Keine Code-Änderung nötig** — reiner Prozess-Control.
Author
Owner

CapaKraken Compliance-Status

EAPPS-Mapping: Prozess
Status: 🟡 PARTIAL / TODO — konkrete Schritte unten

Zusammenfassung

Organisatorische Kontrolle — technisch nicht enforceable. Braucht dokumentierten Onboarding-/Training-Prozess.

Aktuelle Evidenz

  • Kein automatisiertes Training-Tracking im Code.
  • docs/sdlc.md existiert — könnte erweitert werden.

Offene Aufgaben

  • Training-Material kuratieren (Links zu CDP-Seiten + projektspezifische Besonderheiten).
  • Onboarding-Checkliste anlegen: Neue Entwickler bestätigen CDP-Training (z. B. in docs/developer-runbook.md).
  • Nachweis-Tracking (einmalige Self-Attestation per PR-Template oder Issue).

Ticket bleibt offen bis alle Aufgaben abgehakt sind.

## CapaKraken Compliance-Status **EAPPS-Mapping:** `Prozess` **Status:** 🟡 **PARTIAL / TODO** — konkrete Schritte unten ### Zusammenfassung Organisatorische Kontrolle — technisch nicht enforceable. Braucht dokumentierten Onboarding-/Training-Prozess. ### Aktuelle Evidenz - Kein automatisiertes Training-Tracking im Code. - `docs/sdlc.md` existiert — könnte erweitert werden. ### Offene Aufgaben - [ ] Training-Material kuratieren (Links zu CDP-Seiten + projektspezifische Besonderheiten). - [ ] Onboarding-Checkliste anlegen: *Neue Entwickler bestätigen CDP-Training* (z. B. in `docs/developer-runbook.md`). - [ ] Nachweis-Tracking (einmalige Self-Attestation per PR-Template oder Issue). --- *Ticket bleibt offen bis alle Aufgaben abgehakt sind.*
Author
Owner

Action Plan

CDP-Requirement: Alle Team-Mitglieder müssen binnen 30 Tagen nach Onboarding CDP-Training absolvieren.

Status

  • Team: Aktuell 1-Person-Team (h.noerenberg) — kein Onboarding-Flow für Dritte aktiv.
  • Training-Material: Muss von Account-InfoSec-Lead besorgt werden (Accenture-intern).

TODOs

  1. ☐ CDP-Training-Material vom Account-InfoSec-Lead anfordern (.PPT / Video-Module).
  2. docs/onboarding-checklist.md anlegen mit:
    • CDP-Training: Deadline onboarding + 30 Tage
    • Confirmation-Mail an InfoSec-Lead nach Abschluss
    • Evidenz-Speicherort: docs/evidence/training/{user}-cdp-{YYYY-MM}.pdf
  3. ☐ Für bereits onboarded Team-Mitglieder (h.noerenberg) Training-Abschluss dokumentieren.
  4. ☐ Annual-Refresh-Termin kalendarisch setzen.

Frequency: Annual.

Blocker: Zugang zu Accenture-internem CDP-Training-Material.

## Action Plan **CDP-Requirement:** Alle Team-Mitglieder müssen binnen 30 Tagen nach Onboarding CDP-Training absolvieren. ### Status - **Team:** Aktuell 1-Person-Team (h.noerenberg) — kein Onboarding-Flow für Dritte aktiv. - **Training-Material:** Muss von Account-InfoSec-Lead besorgt werden (Accenture-intern). ### TODOs 1. ☐ CDP-Training-Material vom Account-InfoSec-Lead anfordern (.PPT / Video-Module). 2. ☐ `docs/onboarding-checklist.md` anlegen mit: - CDP-Training: Deadline `onboarding + 30 Tage` - Confirmation-Mail an InfoSec-Lead nach Abschluss - Evidenz-Speicherort: `docs/evidence/training/{user}-cdp-{YYYY-MM}.pdf` 3. ☐ Für bereits onboarded Team-Mitglieder (h.noerenberg) Training-Abschluss dokumentieren. 4. ☐ Annual-Refresh-Termin kalendarisch setzen. **Frequency:** Annual. **Blocker:** Zugang zu Accenture-internem CDP-Training-Material.
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: Hartmut/CapaKraken#10