Das Seminarprogramm verbindet wirksame Cybersicherheit mit nachvollziehbarer regulatorischer Umsetzung. Im Mittelpunkt stehen konkrete Geschäftsrisiken, klare Verantwortlichkeiten und Kontrollen, deren Ausführung und Wirkung überprüft werden können. Behandelt werden sowohl die organisatorischen Grundlagen als auch technische Schutzmaßnahmen, Vorfallbearbeitung, Wiederanlauf und sichere Produktentwicklung.
Die Angebote sind herstellerneutral. Sie richten sich an Geschäftsleitungen, Informationssicherheitsbeauftragte, Administratoren, Entwicklungsteams und Compliance-Verantwortliche. NIS-2 und das deutsche BSIG, DORA für erfasste Finanzunternehmen sowie der CRA für erfasste digitale Produkte werden nach ihren unterschiedlichen Anwendungsbereichen behandelt. Datenschutz, KRITIS und branchenspezifische Anforderungen ergänzen das Programm.
Einzelseminare ermöglichen die vertiefte Bearbeitung einer abgegrenzten Aufgabe. Drei Intensivseminare bündeln sämtliche Einzelthemen in zusammenhängenden Fallstudien mit unterschiedlichen fachlichen Schwerpunkten. Das Kompaktseminar eignet sich für den koordinierten Einstieg in ein Umsetzungsprojekt. Umfangreiche Einführungsvorhaben werden in den Übungen methodisch vorbereitet; die Planung bleibt auf realistische, überprüfbare Lernziele begrenzt.
Schwerpunkte des Seminarprogramms
- Governance und Nachweise: Betroffenheit, Leitungsaufgaben, NIS-2, ISO/IEC 27001, IT-Grundschutz, Audits und TISAX.
- Sicherer Betrieb: Identitäten, Härtung, Schwachstellen, Monitoring, Vorfallbearbeitung und Business Continuity.
- Branchen und Leistungsketten: DORA, Cloud- und Lieferantensicherheit sowie KRITIS und industrielle Systeme.
- Digitale Produkte: Cyber Resilience Act, sichere Entwicklung, Software-Lieferkette und Datenschutz.
Empfohlene Lernreihenfolge
Die folgenden Lernwege sind Empfehlungen nach Aufgabenbereich. Bereits vorhandene Kenntnisse können die genannten Grundlagen ersetzen; die konkreten Voraussetzungen stehen in den jeweiligen Seminardetails.
Einstieg und Geschäftsleitung
Zuerst werden Begriffe und Betroffenheit geklärt. Darauf folgt die eintägige Schulung zur Verantwortung und Steuerung durch die Geschäftsleitung. Technische Implementierungskurse sind für diesen Leitungsweg keine Voraussetzung.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- NIS-2 – Geschäftsleitung, Verantwortung und Steuerung (1 Tag)
Informationssicherheit und Compliance
Nach den Grundlagen wird das gemeinsame Managementsystem aufgebaut. Die NIS-2-Umsetzung konkretisiert die Pflichten und Kontrollen; IT-Grundschutz vertieft die methodische Sicherheitskonzeption. Der Auditkurs folgt, sobald die wesentlichen Kontrollen und Nachweise bekannt sind.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- ISO/IEC 27001 – ISMS aufbauen und betreiben (3 Tage)
- NIS-2 – Umsetzung, Risikomanagement und Nachweise (3 Tage)
- BSI IT-Grundschutz – Sicherheitskonzept und Risikoanalyse (3 Tage)
- Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)
Sicherer IT-Betrieb und Cyberresilienz
Der Lernweg beginnt mit sicheren Identitäten und Systemen. Darauf bauen Ereignisüberwachung und die Bearbeitung von Vorfällen auf. Business Continuity ergänzt die technische Reaktion um Geschäftsprozessprioritäten und einen überprüften Wiederanlauf.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- Zero Trust und IAM – Zugriffssteuerung und Berechtigungsnachweise (3 Tage)
- Hardening und Schwachstellenmanagement – technische Kontrollen nachweisen (3 Tage)
- Security Monitoring – Protokollierung, SIEM und Detektion (3 Tage)
- Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)
- Business Continuity – Notfallmanagement und Wiederanlauf (3 Tage)
Finanzsektor und externe IT-Leistungen
DORA bildet den sektorspezifischen Einstieg. Anschließend werden Dienstleistersteuerung, Vorfallbearbeitung und Notfallfähigkeit vertieft. Die abschließende Auditmethodik unterstützt eine nachvollziehbare Überprüfung der tatsächlich umgesetzten Kontrollen.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- DORA – IKT-Risikomanagement und operative Resilienz (3 Tage)
- Cloud- und Lieferantensicherheit – Kontrollen und Verträge (2 Tage)
- Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)
- Business Continuity – Notfallmanagement und Wiederanlauf (3 Tage)
- Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)
Digitale Produkte und Softwareentwicklung
Zuerst werden Produktrolle und CRA-Anwendungsbereich geklärt. Danach folgen technische Entwicklungs- und Lieferkettenkontrollen. Datenschutz ergänzt die Betrachtung personenbezogener Informationen; Incident Response verbindet Produkt- und Betriebsvorfälle mit passenden Meldewegen.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- Cyber Resilience Act – Produktsicherheit und Schwachstellenmanagement (3 Tage)
- DevSecOps – sichere Entwicklung und Software-Lieferkette (3 Tage)
- Datenschutz und IT-Sicherheit – technische Maßnahmen und Vorfallpflichten (2 Tage)
- Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)
Industrie und Automobil-Lieferkette
Auf die Grundlagen und das ISMS folgen industrielle Schutzmaßnahmen und die Anforderungen eines TISAX-Vorhabens. Das TISAX-Seminar ist insbesondere bei entsprechenden Kundenanforderungen sinnvoll. Interne Audits unterstützen die dauerhafte Nachweisfähigkeit.
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
- ISO/IEC 27001 – ISMS aufbauen und betreiben (3 Tage)
- KRITIS und OT-Sicherheit – industrielle Systeme absichern (4 Tage)
- TISAX – Informationssicherheit in der Automobil-Lieferkette (3 Tage)
- Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)
Intensivseminare mit jeweils fünf Tagen
Die drei Intensivseminare decken gemeinsam alle 18 Einzelthemen ab. Jeder Kurs besitzt einen eigenständigen Schwerpunkt und verbindet ausgewählte Vertiefungen mit einer gemeinsamen Fallstudie. Als vollständiger Lernweg bietet sich zuerst Governance, danach sicherer Betrieb und anschließend Produkt- und OT-Sicherheit an. Für fachlich spezialisierte Rollen kann der passende Intensivkurs einzeln gewählt werden.
Cybersecurity intensiv – Governance, NIS-2 und ISMS
Grundlagen, Leitungssteuerung, NIS-2, ISMS, IT-Grundschutz, Audit und TISAX werden zu einem gemeinsamen Sicherheitsprogramm verbunden.
Cybersecurity intensiv – sichere IT und operative Resilienz
IAM, Hardening, Monitoring, Incident Response, Notfallmanagement, Lieferantensicherheit und DORA werden über eine zusammenhängende Kontroll- und Vorfallkette bearbeitet.
Cybersecurity intensiv – Produkt- und OT-Sicherheit, CRA und DevSecOps
CRA, DevSecOps, Datenschutz sowie KRITIS- und OT-Sicherheit werden am Lebenszyklus eines vernetzten Produkts zusammengeführt.
Kompakter Einstieg in drei Tagen
Cybersecurity kompakt – Regulierung und Umsetzung
Der Kompaktkurs verbindet Betroffenheitsprüfung, wesentliche Schutzmaßnahmen und ein Vorfallsplanspiel. Er ist besonders für Projektverantwortliche und bereichsübergreifende Teams geeignet. Für eigenständige technische Umsetzung und vertiefte branchenspezifische Nachweise folgen die passenden Einzel- oder Intensivseminare.
Praxis und Voraussetzungen
Die Einzelseminare umfassen je nach fachlichem Umfang ein bis vier Tage. Die Kurse kombinieren fachliche Einordnung mit Fallarbeit, Demonstrationen und passenden Systemübungen. Technische Übungen erfolgen in isolierten Testumgebungen mit vorbereiteten Daten; die benötigte Schulungsumgebung wird bei technischen Kursen vom Kunden bereitgestellt. Die spezifischen Kenntnisse und Arbeitsmittel sind auf der jeweiligen Seminarseite angegeben.
Seminarauswahl
Seminare zu diesem Hersteller
- Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen
- BSI IT-Grundschutz – Sicherheitskonzept und Risikoanalyse
- Business Continuity – Notfallmanagement und Wiederanlauf
- Cloud- und Lieferantensicherheit – Kontrollen und Verträge
- Cyber Resilience Act – Produktsicherheit und Schwachstellenmanagement
- Cybersecurity intensiv – Governance, NIS-2 und ISMS
- Cybersecurity intensiv – Produkt- und OT-Sicherheit, CRA und DevSecOps
- Cybersecurity intensiv – sichere IT und operative Resilienz
- Cybersecurity kompakt – Regulierung und Umsetzung
- Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse
- Datenschutz und IT-Sicherheit – technische Maßnahmen und Vorfallpflichten
- DevSecOps – sichere Entwicklung und Software-Lieferkette
- DORA – IKT-Risikomanagement und operative Resilienz
- Hardening und Schwachstellenmanagement – technische Kontrollen nachweisen
- Incident Response – Cybervorfälle und regulatorische Meldungen
- ISO/IEC 27001 – ISMS aufbauen und betreiben
- KRITIS und OT-Sicherheit – industrielle Systeme absichern
- NIS-2 – Geschäftsleitung, Verantwortung und Steuerung
- NIS-2 – Umsetzung, Risikomanagement und Nachweise
- Security Monitoring – Protokollierung, SIEM und Detektion
- TISAX – Informationssicherheit in der Automobil-Lieferkette
- Zero Trust und IAM – Zugriffssteuerung und Berechtigungsnachweise
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
