Seminar NIS-2 – Umsetzung, Risikomanagement und Nachweise

Die Umsetzung von NIS-2 erfordert ein abgestimmtes System aus Risikobewertung, Sicherheitsmaßnahmen und nachvollziehbarer Überwachung. Dieses Seminar behandelt die praktische Einführung entsprechender Abläufe auf Grundlage des geltenden deutschen BSIG. Eine Fallstudie führt von der dokumentierten Betroffenheitsprüfung über eine Sicherheitslückenanalyse bis zu einem priorisierten Umsetzungsprogramm. Technische und organisatorische Maßnahmen werden gemeinsam betrachtet.

Besonders berücksichtigt werden die Zusammenarbeit von Geschäftsleitung, Informationssicherheit und Betrieb sowie die Nutzung bereits vorhandener ISMS-Strukturen. Registrierung, Meldeprozess und Nachweise werden als eigenständige Aufgaben geplant. Ein vorhandenes Zertifikat wird nach seinem tatsächlichen Geltungsbereich und seiner Aussagekraft bewertet. Die Übungen zeigen, wie aus allgemeinen Anforderungen konkrete Kontrollen mit Verantwortlichen und überprüfbarer Ausführung entstehen.

Die Unternehmensfallstudie enthält bereits vorhandene technische Kontrollen, uneinheitliche Richtlinien und eine teilweise dokumentierte Dienstleisterlandschaft. Die Bearbeitung zeigt, wie diese Ausgangslage geordnet erfasst und mit den tatsächlich einschlägigen Anforderungen verglichen wird. Für ausgewählte Lücken werden unterschiedliche Maßnahmenoptionen bewertet, statt pauschal neue Werkzeuge vorzusehen. Ein Vorfall mit zeitlich gestaffelten Informationen prüft anschließend die Handhabbarkeit des Meldeprozesses. Dabei werden auch Vertretungsregeln und die Verfügbarkeit der erforderlichen Angaben betrachtet. Der Maßnahmenplan berücksichtigt Abhängigkeiten zwischen Inventar, Risikobewertung und Kontrollausführung. Die Fallarbeit verdeutlicht außerdem, wie Änderungen von Tätigkeiten oder Leistungen eine erneute Betroffenheitsprüfung auslösen können und wie solche Prüfungen nachvollziehbar in die laufende Sicherheitsorganisation eingebunden werden.

Lernziele

  • Die eigene Betroffenheitsprüfung strukturiert dokumentieren und offene Fragen erkennen.
  • Risikomanagementmaßnahmen in eine prüfbare Kontrollmatrix übersetzen.
  • Registrierung, Vorfallmeldung und Leitungsüberwachung organisatorisch verankern.
  • Ein priorisiertes Umsetzungsprogramm mit belastbaren Nachweisen entwickeln.

Seminarinhalte

Geltungsbereich und Pflichtenbild

  • Rechtsträger, Tätigkeiten, Sektoren und Größenmerkmale systematisch prüfen.
  • Besonders wichtige und wichtige Einrichtungen sowie besondere Tatbestände unterscheiden.
  • Ausnahmen, Konzernbezüge und sektorspezifische Regeln fallbezogen berücksichtigen.

Risikomanagement und Steuerung

  • Sicherheitsorganisation und Umsetzungsverantwortung mit der Geschäftsleitung abstimmen.
  • Risiken nach Geschäftsbezug, Eintrittsmöglichkeiten und Auswirkungen bewerten.
  • Angemessene Maßnahmen, akzeptierte Restrisiken und Überprüfungstermine festlegen.

Technische und organisatorische Maßnahmen

  • Vorfallbehandlung, Notfallvorsorge und Wiederherstellungsfähigkeit miteinander verbinden.
  • Sichere Beschaffung, Entwicklung, Wartung und Schwachstellenbehandlung einbeziehen.
  • Cyberhygiene, Schulung, Zugriffsschutz, Kryptografie und Authentisierung risikogerecht ausgestalten.

Lieferkette und Betriebsnachweise

  • Direkte Lieferanten und Dienstleister nach ihrer Bedeutung für die eigene Leistung bewerten.
  • Vertragliche Anforderungen, Kontrollausführung und Überwachung zusammenführen.
  • Vorhandene Nachweise auf Geltungsbereich, Aktualität und tatsächliche Wirkung prüfen.

Registrierung und Meldeprozess

  • Registrierungsdaten, Zuständigkeiten und Änderungsprozesse organisieren.
  • Erhebliche Sicherheitsvorfälle anhand anwendbarer Kriterien erkennen und eskalieren.
  • Frühmeldung binnen 24 Stunden, Folgemeldung binnen 72 Stunden und weitere Berichte mit den einschlägigen Auslösern verknüpfen.

Umsetzungsplan und Wirksamkeitsprüfung

  • Festgestellte Lücken nach Risiken und betrieblichen Abhängigkeiten priorisieren.
  • Kontrollverantwortliche, Termine und geeignete Prüfungen zuordnen.
  • Ein Managementreview mit offenen Entscheidungen und klarer Nachverfolgung durchführen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Ein Unternehmensprofil auf mögliche NIS-2-Betroffenheit prüfen und Annahmen dokumentieren.
  2. Drei wesentliche Risiken mit Geschäftsprozessen und betroffenen Systemen verbinden.
  3. Ausgewählte Anforderungen in eine Kontroll- und Nachweismatrix übersetzen.
  4. Eine Lieferantenleistung und ihre Sicherheitsnachweise anhand der Matrix bewerten.
  5. Eine erhebliche Störung mit Kenntniszeitpunkt, Eskalation und Meldeschritten durchspielen.
  6. Einen priorisierten Umsetzungsplan mit Verantwortlichen, Terminen und Wirksamkeitsprüfungen erstellen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheitsbeauftragte, IT-Leitung, NIS-2-Projektverantwortliche, Compliance und verantwortliche Betriebsteams
Voraussetzungen: Grundkenntnisse der Informationssicherheit und betrieblicher IT-Prozesse; empfohlen wird das Grundlagenseminar oder entsprechende Erfahrung.
Schulungsumgebung: Unternehmensfallstudie, Tabellenkalkulation und Musterunterlagen; Registrierungs- und Meldeabläufe werden anhand von Übungsfällen vorbereitet.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben