Seminar Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse

Cybersicherheit umfasst technische Schutzmaßnahmen ebenso wie klare Zuständigkeiten und belastbare Abläufe. Dieses Einstiegsseminar schafft eine gemeinsame Grundlage für IT, Leitung und Compliance. Es erklärt zentrale Sicherheitsbegriffe anhand nachvollziehbarer Geschäftsvorfälle und ordnet ein, welche Fragen vor Beginn eines regulatorischen Umsetzungsprojekts geklärt werden müssen. Technische Vorkenntnisse sind dafür nicht erforderlich.

An unterschiedlichen Unternehmensprofilen wird untersucht, welche Pflichten an eine Organisation, eine Finanzdienstleistung oder ein digitales Produkt anknüpfen. Gesetzliche Anforderungen, freiwillige Managementstandards und vertragliche Kundenvorgaben werden getrennt erfasst. Die Betroffenheitsanalyse wird als dokumentierter Prüfprozess mit offenen Klärungspunkten aufgebaut. Daraus werden Verantwortlichkeiten und ein sinnvoll begrenzter erster Maßnahmenplan abgeleitet.

Für die Fallarbeit werden mehrere überschaubare Unternehmensprofile verwendet: ein IT-Dienstleister, ein Hersteller digitaler Produkte und ein Unternehmen mit sensiblen Kundendaten. Die Beispiele verdeutlichen, weshalb dieselbe technische Schutzmaßnahme unterschiedlichen Anforderungen dienen kann. Gleichzeitig zeigen sie, warum eine einzelne Branchenbezeichnung für die Betroffenheitsprüfung häufig nicht ausreicht. Geübt wird das systematische Sammeln der benötigten Angaben, ohne unklare Sachverhalte vorschnell als geklärt zu behandeln. Ein einfaches Bewertungsschema unterstützt die Auswahl erster Maßnahmen. Der Kurs eignet sich damit auch zur Vorbereitung gemeinsamer Projektgespräche, in denen technische, kaufmännische und organisatorische Verantwortliche dieselben Begriffe und nachvollziehbare Entscheidungsgrundlagen benötigen. Die Übungsfälle setzen weder Programmierkenntnisse noch Erfahrung mit der Administration voraus.

Lernziele

  • Wichtige Sicherheitsbegriffe und typische betriebliche Cyberrisiken erläutern.
  • Organisations-, Branchen- und Produktanforderungen unterscheiden.
  • Eine strukturierte Betroffenheitsprüfung mit dokumentierten Annahmen durchführen.
  • Die nächsten fachlichen und organisatorischen Schritte priorisieren.

Seminarinhalte

Sicherheitsziele und Geschäftsrisiken

  • Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität anhand betrieblicher Beispiele erklären.
  • Phishing, Identitätsmissbrauch, Ransomware und Lieferkettenrisiken geschäftlich einordnen.
  • Einzelne Sicherheitswerkzeuge von dauerhaft betriebenen Sicherheitsprozessen unterscheiden.

Regulatorische Landkarte

  • NIS-2 und deutsches BSIG, DORA, CRA und Datenschutz nach Regelungsgegenstand zuordnen.
  • KRITIS-Anforderungen sowie Produkt- und Betreiberverantwortung auseinanderhalten.
  • ISO/IEC 27001, IT-Grundschutz und TISAX als unterschiedliche Nachweismodelle einordnen.

Betroffenheit methodisch prüfen

  • Rechtsträger, Tätigkeiten, Sektoren, Größenmerkmale und besondere Tatbestände erfassen.
  • Konzernbeziehungen, Ausnahmen und sektorspezifische Sonderregeln als Prüfpunkte behandeln.
  • Direkte gesetzliche Betroffenheit und mittelbare Lieferantenanforderungen unterscheiden.

Rollen und Sicherheitsorganisation

  • Aufgaben von Leitung, IT, Informationssicherheit, Datenschutz und Fachbereichen abgrenzen.
  • Entscheidungen, Delegation und Berichtswege dokumentieren.
  • Schulungsbedarf und regelmäßige Überprüfung im Sicherheitsbetrieb verankern.

Wesentliche Kontrollen

  • Inventar, sichere Zugriffe, Patchen, Backups und Protokollierung zusammenführen.
  • Schutzmaßnahme, Durchführung und Nachweis an einem Beispiel unterscheiden.
  • Vorfallbehandlung und Meldebewertung als vorbereitete Abläufe erklären.

Projektstart und Priorisierung

  • Offene Fragen und verfügbare Nachweise in einer Ausgangsanalyse sammeln.
  • Maßnahmen nach Risiko, Aufwand und Abhängigkeiten ordnen.
  • Ein begrenztes Startpaket mit Verantwortlichen und Entscheidungsterminen entwickeln.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Ein Unternehmensprofil mit Tätigkeiten, Rechtsträgern und wesentlichen Leistungen auswerten.
  2. Mögliche regulatorische Anknüpfungspunkte in einer Prüftabelle markieren.
  3. Unklare Sachverhalte von bereits belegten Tatsachen trennen.
  4. Drei Geschäftsrisiken mit geeigneten Sicherheitskontrollen verbinden.
  5. Verantwortlichkeiten für die nächsten Prüfschritte zuordnen.
  6. Die Ergebnisse als Projektauftrag mit priorisierten Maßnahmen festhalten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 1 Tag, ca. 6 h Unterricht, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Geschäftsleitung, IT-Verantwortliche, Projektleitung, Compliance, Qualitätsmanagement und interessierte Fachbereichsverantwortliche
Voraussetzungen: Keine speziellen technischen oder rechtlichen Vorkenntnisse; Kenntnisse der eigenen Geschäftsprozesse sind hilfreich.
Schulungsumgebung: Fallunterlagen und einfache Arbeitsblätter; keine technische Laborumgebung erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben