- Überblick über ISO/IEC 27001 und ISMS-Konzepte
- Risikobasierter Ansatz für Informationssicherheit
- Aufbau und zentrale Klauseln der ISO/IEC 27001
- Sicherheitsmaßnahmen und Überblick über Anhang A
| |
- Überblick über ISO/IEC 27001 und ISMS-Konzepte
- Risikobasierter Ansatz für Informationssicherheit
| |
- Grundlagen und Ziele der Vorfallsreaktion
- Arten von Sicherheitsvorfällen
- Rollen, Verantwortlichkeiten und organisatorische Struktur
- Erkennung & Meldung von Incidents
- Analyse- und Bewertungsprozesse
- Eindämmungs- und Wiederherstellungsmaßnahmen
- Dokumentation und Lessons Learned
- Kommunikation im Incident-Fall (intern/extern)
| |
- Unterschiede zwischen Zutritts-, Zugangs- und Zugriffskontrolle
- Physische Zugangssicherheit (Gebäude, Räume, Zutrittsmedien wie Ausweise/Badges, Schlüssel)
- Technische Zugangskontrolle (Benutzerkonten, Anmeldedaten, Authentifizierungsverfahren)
- Zugriffskontrolle auf Systeme, Anwendungen und Daten (Rollen, Rechte, Berechtigungskonzepte)
- Prinzipien wie Need-to-Know, Least Privilege und Segregation of Duties (Trennung von Aufgaben)
- Typische Risiken durch Fehlkonfiguration, geteilte Konten oder unkontrollierten Zutritt
- Mitarbeitenden-Verantwortung im täglichen Umgang mit Zutritts- und Zugangsmedien
- Wissensüberprüfung durch Quiz, Abschluss mit Zertifikat
| |
Datenschutz - Grundlagen 2025- Grundlagen des Datenschutzes und Zielsetzung
- Begriff und Beispiele personenbezogener Daten
- Rechtmäßigkeit der Verarbeitung und typische Rechtsgrundlagen
- Rollen und Verantwortlichkeiten (Verantwortlicher, Mitarbeitende, ggf. Auftragsverarbeiter)
- Rechte betroffener Personen (Auskunft, Berichtigung, Löschung etc.)
- Umgang mit Datenpannen und Meldepflichten
- Praktische Tipps für den datenschutzkonformen Arbeitsalltag
- Sensibilisierung für typische Risiken und Fehlverhalten
| |
ISO 9001_2015 - Grundlagen 2024- Zielsetzung und Struktur der ISO 9001:2015 beschreiben.
- Die zentralen QM-Prinzipien erklären und einordnen.
- Die Bedeutung von risikobasiertem Denken und kontinuierlicher Verbesserung verstehen.
- Anforderungen in Bezug auf Führung, Unterstützung, Betrieb und Leistungsbewertung identifizieren.
- Nutzen und Mehrwert eines wirksamen Qualitätsmanagementsystems (QMS) erkennen.
| |
Phishing - Grundlagen 2025- E-Mail- und Nachrichtenbasierte Phishing-Angriffe
- Social-Engineering-Methoden moderner Angreifer
- Erkennen verdächtiger Links und Domains
- Sicherer Umgang mit potenziell gefährlichen Nachrichten
- Melden von Phishing-Versuchen
- Beispiele aktueller realer Angriffsszenarien
| |
Nach Abschluss des Kurses können Teilnehmende: - die Ziele und rechtlichen Grundlagen der NIS2-Richtlinie erläutern.
- bestimmen, welche Organisationen und Sektoren unter NIS2 fallen.
- zentrale Cybersicherheitsanforderungen gemäß NIS2 beschreiben.
- Meldepflichten, Kriterien und Fristen einordnen.
- die eigene organisatorische NIS2-Readiness bewerten.
- Governance- und Verantwortlichkeitsanforderungen für Leitungsorgane erklären.
| |
NIS2 - Training für Führungskräfte Teil 1-3- Einführung NIS2 & ISMS Grundlagen- Zweck und Anwendungsbereich der NIS2-Richtlinie
- Verantwortlichkeiten der Geschäftsführung
- Grundlagen ISMS & Governance-Strukturen
- Risikomanagement-Grundlagen
- Einstufung: Wichtige vs. wesentliche Einrichtungen
- Compliance-Pflichten & Berichtspflichten
- Anforderungen an Cybersecurity-Reifegrade
- Vorbereitung auf Vorfälle & organisatorische Resilienz
| |
NIS2 - Training für Führungskräfte Teil 2-3- Aktuelle Cyber-Bedrohungslandschaft- Trends und Herausforderungen - Aktuelle globale Cyber-Bedrohungstrends
- Ransomware-Ökosystem & neue Angriffsmethoden
- Social Engineering & CEO Fraud
- Angriffe auf Lieferketten
- Kritische Infrastrukturen und geopolitische Einflussfaktoren
- Technologische Trends (Cloud, OT/IoT, KI-basierte Angriffe)
- Bedeutung für NIS2-Compliance & Security Governance
- Risikobewertung und Priorisierung im Führungskontext
| |
NIS2 - Training für Führungskräfte Teil 3-3- Vorstandsebene, Cyber-Governance & CISO- Rolle des Vorstands in der Cyber-Governance
- Pflichten und Haftungsrisiken für Führungskräfte
- Verantwortungsteilung: Vorstand – CISO – Management
- Cybersecurity-Strategie und Unternehmensrisiko
- Governance-Strukturen, KPIs & Sicherheitskennzahlen
- Sicherheitskultur, Awareness & Tone from the Top
- Anforderungen an internes Reporting & Berichterstattung
- Aufsicht, Eskalationswege und kontinuierliche Verbesserung
| |
- Kategorien von TOM (z. B. Zugriffskontrolle, Verschlüsselung, physische Sicherheit)
- Implementierung und Dokumentation von TOM
- Praktische Beispiele & Best Practices
- Anforderungen aus Audit & Compliance
| |
- Verstehen der Kontrolltypen
- Erkennen relevanter Risiken
- Anwenden organisatorischer Maßnahmen
- Anwenden technischer Maßnahmen
- Verbesserung des Sicherheitsniveaus
| |
- Die Teilnehmenden verstehen grundlegende IT- und Datenschutzkonzepte.
- Sie können technische und organisatorische Maßnahmen (TOMs) richtig einordnen.
- Sie kennen die Anforderungen von Privacy by Design & Default.
- Sie wissen, wie E-Mails sicher verarbeitet und bewertet werden.
- Sie können Risiken identifizieren, bewerten und die Auswirkungen auf Datenschutz analysieren.
| |
KI und GenKI 2023 - Entwickler und Designer- Die Teilnehmenden verstehen zentrale Begriffe und Konzepte von KI und generativer KI.
- Die Teilnehmenden können typische Risiken entlang des KI-Lebenszyklus einordnen.
- Die Teilnehmenden kennen Maßnahmen zur Risikominderung in Entwicklung und Betrieb von KI-Systemen.
- Die Teilnehmenden reflektieren verantwortungsvollen Einsatz von GenKI in Entwicklung und Design.
- Die Teilnehmenden können das Gelernte in einem Quiz anwenden und ihren Lernerfolg nachweisen.
| |
EU_KI-Verordnung_Grundlagen_2025- Die Lernenden können die Ziele und Kernelemente der EU-KI-Verordnung erklären.
- Die Lernenden unterscheiden die verschiedenen Risikokategorien und wissen, welche Pflichten damit verbunden sind.
- Die Lernenden erkennen typische Risiken wie Bias und Deepfakes und wissen, wie sie diese im Arbeitsalltag adressieren können.
- Die Lernenden wissen, wie KI-Tools im Unternehmen sicher und regelkonform eingesetzt werden.
- Die Lernenden können die Relevanz der KI-Verordnung für ihr eigenes Unternehmen und ihre Rolle einordnen.
| |
IT Schulung - Technische und organisatorische Maßnahmen- Die Teilnehmenden können den Begriff „technische und organisatorische Maßnahmen (TOM)“ erklären.
- Die Teilnehmenden können typische TOM-Kategorien (z. B. Zutritts-, Zugangs- und Zugriffskontrolle) benennen.
- Die Teilnehmenden erkennen Praxisbeispiele für wirksame und unwirksame TOM.
- Die Teilnehmenden können geeignete TOM für typische Szenarien im eigenen Unternehmen auswählen.
- Die Teilnehmenden verstehen die Rolle von TOM im Rahmen von Informationssicherheit und Datenschutz (z. B. nach DSGVO und ISO 27001).
| |
| |
| |
| |