Seminar Cybersecurity intensiv – Governance, NIS-2 und ISMS

Dieses Intensivseminar verbindet die organisatorischen und methodischen Themen des Seminarprogramms in einem zusammenhängenden Umsetzungsfall. Ausgehend von Geschäftsmodell und Betroffenheit werden Verantwortlichkeiten, Risikomanagement, Sicherheitskontrollen und Nachweise entwickelt. Die gemeinsame Fallstudie schafft den Zusammenhang zwischen Anforderungen der Leitung, operativem ISMS-Betrieb und interner Überprüfung.

Gebündelt werden die Kernthemen der Einzelseminare zu Grundlagen, Geschäftsleitung, NIS-2-Umsetzung, ISO/IEC 27001, IT-Grundschutz, Audits und TISAX. Die Inhalte werden mit ausgewählten vertiefenden Übungen bearbeitet. Umfangreiche Einzelmethoden und zusätzliche Fallvarianten bleiben den jeweiligen Spezialseminaren vorbehalten. Der gemeinsame Schwerpunkt ist ein konsistentes Sicherheitsprogramm mit begründeten Entscheidungen und nutzbaren Nachweisen.

Die gemeinsame Fallorganisation verbindet einen regulierten Geschäftsbereich mit Anforderungen aus der automobilen Lieferkette. Ein Pflichtenregister hält die jeweiligen Geltungsbereiche getrennt fest. Darauf bauen ein einheitliches Risikomodell und gemeinsam nutzbare Kontrollnachweise auf. Die Übungen zeigen, wo eine abgestimmte Dokumentation Aufwand reduziert und wo zusätzliche branchenspezifische Nachweise benötigt werden. Ein internes Audit prüft ausgewählte Aussagen des Sicherheitsprogramms. Die abschließende Managementübung behandelt konkrete Zielkonflikte zwischen Sicherheitswirkung, Ressourcenbedarf und betrieblichen Abhängigkeiten.

Lernziele

  • Regulatorische und vertragliche Anforderungen in einem gemeinsamen Arbeitsmodell steuern.
  • Leitungsaufgaben, ISMS und technische Kontrollverantwortung miteinander verbinden.
  • Risikoanalyse, Kontrollauswahl und Nachweise konsistent aufbauen.
  • Ein Sicherheitsprogramm durch internes Review und Audit gezielt verbessern.

Seminarinhalte

Regulatorische Einordnung und Leitung

  • Betroffenheit, Geschäftsrisiken und unterschiedliche Nachweismodelle systematisch zuordnen.
  • Umsetzungs-, Überwachungs- und Schulungsaufgaben der Leitung in Arbeitsabläufe übersetzen.
  • Geltungsbereiche, offene Prüffragen und ein gemeinsames Pflichtenregister entwickeln.

ISMS und Risikomanagement

  • Geltungsbereich, Sicherheitsziele und Rollen einer Beispielorganisation festlegen.
  • Risiken bewerten und Behandlungsentscheidungen mit Ressourcenbedarf vorbereiten.
  • Einen SoA-Auszug und zugehörige Kontrollverantwortung nachvollziehbar aufbauen.

NIS-2 operativ umsetzen

  • Risikomanagementmaßnahmen in konkrete Kontrollen und Betriebsprozesse übersetzen.
  • Lieferantenanforderungen, Registrierung und Vorfallmeldung organisatorisch verbinden.
  • Vorhandene Evidenz gegen tatsächliche Geltungsbereiche und Lücken prüfen.

IT-Grundschutz integrieren

  • Informationsverbund und Schutzbedarf für einen kritischen Prozess modellieren.
  • Bausteine und ergänzende Risikoanalyse gezielt als methodische Hilfsmittel einsetzen.
  • Erkenntnisse mit dem gemeinsamen Maßnahmen- und Risikoregister zusammenführen.

Nachweise, Audit und TISAX

  • Auditkriterien, Stichproben und Interviews aus den wesentlichen Risiken ableiten.
  • TISAX-Prüfziele, Selbstbewertung und Katalogversion in das Nachweismodell einordnen.
  • Feststellungen aus einer simulierten Prüfung evidenzbasiert bewerten.

Managementsteuerung und Umsetzung

  • Abhängige Maßnahmen, Verantwortlichkeiten und Freigaben in einem Programm planen.
  • Wesentliche Risiken und Wirksamkeitskennzahlen entscheidungsfähig berichten.
  • Ein Managementreview mit priorisierten Beschlüssen und Kontrollterminen durchführen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Die Betroffenheit der Fallorganisation sowie ihre Nachweisverpflichtungen erfassen.
  2. Geltungsbereich, Leitungsrollen und Risikomethodik in einem gemeinsamen Modell festlegen.
  3. Risiken bewerten und einen abgestimmten Kontroll- und Maßnahmenplan erstellen.
  4. Einen kritischen Prozess mit IT-Grundschutz-Methoden vertiefen.
  5. Eine Nachweismappe anhand ausgewählter Audit- und TISAX-Prüffragen untersuchen.
  6. Eine Managementbewertung mit priorisierten Entscheidungen und konkreten Nachprüfungen durchführen.

Gebündelte Fachthemen

Das Intensivseminar fasst die Kernthemen folgender Einzelseminare in einer gemeinsamen Fallstudie zusammen. Die Einzelseminare bieten zusätzliche Übungsvarianten und fachliche Vertiefung.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 5 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheitsbeauftragte, IT-Leitung, Compliance, ISMS-Projektleitung und verantwortliche Sicherheitskoordinatoren
Voraussetzungen: Praktische Grundkenntnisse der Informationssicherheit und betrieblicher Prozesse; Bereitschaft zur intensiven Arbeit an einer Fallstudie.
Schulungsumgebung: Textverarbeitung, Tabellenkalkulation und zusammenhängende Unternehmensfallstudie mit Kontroll- und Nachweisunterlagen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben