Security-Awareness-Schulungen

IT-Security-Awareness: Zielgruppenspezifisches Schulungen für eine starke Sicherheitskultur

Eine starke Sicherheitskultur entsteht, wenn Mitarbeitende, IT-Teams, Informationssicherheitsbeauftragte und die Geschäftsleitung die Bedeutung von Informationssicherheit verstehen und in ihrem Verantwortungsbereich umsetzen. Unterschiedliche Rollen haben unterschiedliche Risiken – deshalb sind zielgruppenspezifische Schulungen entscheidend.

Unsere Schulungen vermitteln praxisnahes Wissen, stärken das Bewusstsein für Cyberbedrohungen und helfen, regulatorische Anforderungen wie NIS-2 zu erfüllen.

 

Übersicht möglicher Schulungen

 

Schulung 1: Allgemeine IT-Security Awareness

Diese Schulung vermittelt grundlegende Sicherheitskompetenz für Mitarbeitende aller Bereiche. Ziel ist es, Risiken im Arbeitsalltag frühzeitig zu erkennen und sicherheitsbewusst zu handeln.

Inhalte der Schulung:

  • Grundlagen der Informationssicherheit
  • Sichere Passwörter, Mehrfaktor-Authentifizierung und Umgang mit Zugängen
  • Phishing, Social Engineering und andere Angriffsformen erkennen
  • Sicherer Umgang mit E-Mail, Cloud-Diensten und mobilen Geräten
  • Datenschutzrelevantes Verhalten im Arbeitsalltag
  • Praktische Beispiele und konkrete Handlungsempfehlungen

Zielgruppe: Mitarbeitende aller Fachbereiche.

Schulung 2: Technische IT-Sicherheits­schulung für IT-Teams

Diese Schulung richtet sich an technische Fachkräfte und vertieft alle relevanten Themen des sicheren IT-Betriebs.

Inhalte der Schulung:

  • Sichere System- und Netzwerkadministration
  • Patch- und Schwachstellenmanagement
  • Logging, Monitoring und Incident Detection
  • Incident Response: Maßnahmen im Ernstfall
  • Sichere Konfiguration von Clients, Servern und Cloud-Umgebungen
  • Umsetzung interner Sicherheitsrichtlinien und Standards

Zielgruppe: IT-Teams, Administratoren und technische Verantwortliche.

 

Schulung 3: Informationssicherheit – IT-Grundschutz Praktiker

Diese Basisschulung vermittelt die Grundlagen des IT-Grundschutzes und zeigt, wie Informationssicherheit strukturiert aufgebaut und umgesetzt werden kann. Eine Zertifizierung ist nicht Bestandteil.

Inhalte der Schulung:

  • Grundlagen und Struktur des IT-Grundschutzes
  • Schutzbedarfsfeststellung und Modellierung
  • Auswahl und Umsetzung geeigneter Sicherheitsmaßnahmen
  • Praxisbeispiele, Übungen und Fallstudien
  • Aufbau eines nachhaltigen Informationssicherheitsprozesses

Zielgruppe: Informationssicherheitsbeauftragte, IT-Manager, Compliance-Verantwortliche.
Zertifizierungsprüfung (optional):
Für Teilnehmende, die ihr Wissen zusätzlich formell nachweisen möchten, besteht die Möglichkeit, eine optionale Zertifizierungsprüfung abzulegen. Diese kann flexibel online durchgeführt werden und bietet eine strukturierte Möglichkeit, die erlernten Inhalte zu vertiefen und offiziell zu bestätigen.

Schulung 4: Geschäftsleitung & Management – Informationssicherheit & NIS-2

Die NIS-2-Richtlinie verpflichtet die Geschäftsleitung zu regelmäßigen Sicherheitsschulungen. Führungskräfte müssen Cyberrisiken strategisch verstehen, bewerten und steuern können.

Inhalte der Schulung:

  • NIS-2 Anforderungen und Pflichten für Leitungsorgane
  • Governance, Haftung und Verantwortlichkeiten
  • Risikomanagement: Bewertung und Priorisierung von Cyberrisiken
  • Steuerung von Sicherheitsmaßnahmen und Strategieentwicklung
  • Zusammenarbeit von Management, IT und Informationssicherheit
  • Aufbau und Förderung einer nachhaltigen Sicherheitskultur

Zielgruppe: Geschäftsführung, Vorstand, Bereichsleitung, Management.

 

Schulung 5: BCM-Praktiker – Business Continuity

Unvorhergesehene Ereignisse wie IT-Ausfälle, Cyberangriffe, Naturkatastrophen oder Lieferketten-Probleme können den laufenden Geschäftsbetrieb gefährden. Ein strukturiertes Business Continuity Management (BCM) sichert kritische Geschäftsprozesse ab. Teilnehmende erwerben das notwendige Know-how, um ein Business Continuity Management System (BCMS) aufzubauen, zu betreiben und aufrechtzuerhalten — gemäß Standard BSI 200-4.

Inhalte der Schulung:

  • Grundlagen und Ziele des Business Continuity Management
  • BCM-Prozess und Stufenmodell
  • Normen und regulatorische Anforderungen (BSI 200-4 / ISO 22301)
  • Business Impact Analyse und Risikoanalyse
  • Entwicklung von Notfall- und Wiederanlaufplänen
  • Übungen, Tests und Krisenstabsarbeit
  • Pflege und kontinuierliche Verbesserung des BCMS
Zielgruppe: BCM-Beauftragte, Krisen- und Risikomanager, IT- und Sicherheitsverantwortliche, Führungskräfte.

Unser Angebot

Wir unterstützen Sie bei der Auswahl und Kombination der idealen Schulungen für Ihr Unternehmen. Gemeinsam entwickeln wir eine nachhaltige Sicherheitskultur – von der Sensibilisierung der Mitarbeitenden bis zur Erfüllung regulatorischer Anforderungen durch das Management.