Cybersicherheit umfasst technische Schutzmaßnahmen ebenso wie klare Zuständigkeiten und belastbare Abläufe. Dieses Einstiegsseminar schafft eine gemeinsame Grundlage für IT, Leitung und Compliance. Es erklärt zentrale Sicherheitsbegriffe anhand nachvollziehbarer Geschäftsvorfälle und ordnet ein, welche Fragen vor Beginn eines regulatorischen Umsetzungsprojekts geklärt werden müssen. Technische Vorkenntnisse sind dafür nicht erforderlich.
An unterschiedlichen Unternehmensprofilen wird untersucht, welche Pflichten an eine Organisation, eine Finanzdienstleistung oder ein digitales Produkt anknüpfen. Gesetzliche Anforderungen, freiwillige Managementstandards und vertragliche Kundenvorgaben werden getrennt erfasst. Die Betroffenheitsanalyse wird als dokumentierter Prüfprozess mit offenen Klärungspunkten aufgebaut. Daraus werden Verantwortlichkeiten und ein sinnvoll begrenzter erster Maßnahmenplan abgeleitet.
Für die Fallarbeit werden mehrere überschaubare Unternehmensprofile verwendet: ein IT-Dienstleister, ein Hersteller digitaler Produkte und ein Unternehmen mit sensiblen Kundendaten. Die Beispiele verdeutlichen, weshalb dieselbe technische Schutzmaßnahme unterschiedlichen Anforderungen dienen kann. Gleichzeitig zeigen sie, warum eine einzelne Branchenbezeichnung für die Betroffenheitsprüfung häufig nicht ausreicht. Geübt wird das systematische Sammeln der benötigten Angaben, ohne unklare Sachverhalte vorschnell als geklärt zu behandeln. Ein einfaches Bewertungsschema unterstützt die Auswahl erster Maßnahmen. Der Kurs eignet sich damit auch zur Vorbereitung gemeinsamer Projektgespräche, in denen technische, kaufmännische und organisatorische Verantwortliche dieselben Begriffe und nachvollziehbare Entscheidungsgrundlagen benötigen. Die Übungsfälle setzen weder Programmierkenntnisse noch Erfahrung mit der Administration voraus.
Lernziele
- Wichtige Sicherheitsbegriffe und typische betriebliche Cyberrisiken erläutern.
- Organisations-, Branchen- und Produktanforderungen unterscheiden.
- Eine strukturierte Betroffenheitsprüfung mit dokumentierten Annahmen durchführen.
- Die nächsten fachlichen und organisatorischen Schritte priorisieren.
Seminarinhalte
Sicherheitsziele und Geschäftsrisiken
- Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität anhand betrieblicher Beispiele erklären.
- Phishing, Identitätsmissbrauch, Ransomware und Lieferkettenrisiken geschäftlich einordnen.
- Einzelne Sicherheitswerkzeuge von dauerhaft betriebenen Sicherheitsprozessen unterscheiden.
Regulatorische Landkarte
- NIS-2 und deutsches BSIG, DORA, CRA und Datenschutz nach Regelungsgegenstand zuordnen.
- KRITIS-Anforderungen sowie Produkt- und Betreiberverantwortung auseinanderhalten.
- ISO/IEC 27001, IT-Grundschutz und TISAX als unterschiedliche Nachweismodelle einordnen.
Betroffenheit methodisch prüfen
- Rechtsträger, Tätigkeiten, Sektoren, Größenmerkmale und besondere Tatbestände erfassen.
- Konzernbeziehungen, Ausnahmen und sektorspezifische Sonderregeln als Prüfpunkte behandeln.
- Direkte gesetzliche Betroffenheit und mittelbare Lieferantenanforderungen unterscheiden.
Rollen und Sicherheitsorganisation
- Aufgaben von Leitung, IT, Informationssicherheit, Datenschutz und Fachbereichen abgrenzen.
- Entscheidungen, Delegation und Berichtswege dokumentieren.
- Schulungsbedarf und regelmäßige Überprüfung im Sicherheitsbetrieb verankern.
Wesentliche Kontrollen
- Inventar, sichere Zugriffe, Patchen, Backups und Protokollierung zusammenführen.
- Schutzmaßnahme, Durchführung und Nachweis an einem Beispiel unterscheiden.
- Vorfallbehandlung und Meldebewertung als vorbereitete Abläufe erklären.
Projektstart und Priorisierung
- Offene Fragen und verfügbare Nachweise in einer Ausgangsanalyse sammeln.
- Maßnahmen nach Risiko, Aufwand und Abhängigkeiten ordnen.
- Ein begrenztes Startpaket mit Verantwortlichen und Entscheidungsterminen entwickeln.
Praxisübungen
Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.
- Ein Unternehmensprofil mit Tätigkeiten, Rechtsträgern und wesentlichen Leistungen auswerten.
- Mögliche regulatorische Anknüpfungspunkte in einer Prüftabelle markieren.
- Unklare Sachverhalte von bereits belegten Tatsachen trennen.
- Drei Geschäftsrisiken mit geeigneten Sicherheitskontrollen verbinden.
- Verantwortlichkeiten für die nächsten Prüfschritte zuordnen.
- Die Ergebnisse als Projektauftrag mit priorisierten Maßnahmen festhalten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag, ca. 6 h Unterricht, Beginn: 10:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Geschäftsleitung, IT-Verantwortliche, Projektleitung, Compliance, Qualitätsmanagement und interessierte Fachbereichsverantwortliche |
| Voraussetzungen: | Keine speziellen technischen oder rechtlichen Vorkenntnisse; Kenntnisse der eigenen Geschäftsprozesse sind hilfreich. |
| Schulungsumgebung: | Fallunterlagen und einfache Arbeitsblätter; keine technische Laborumgebung erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
