Seminar CybelAngel – Compliance mit NIS 2, DORA und NIST

Seminar / Training

Regulatorische Anforderungen werden nicht durch einzelne Produktberichte erfüllt, sondern durch einen nachvollziehbaren Prozess aus Risikoerkennung, Verantwortungszuordnung, Behandlung und Wirksamkeitsnachweis. Das Seminar übersetzt externe Bedrohungsinformationen in prüfbare Governance- und Kontrollnachweise.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Kontrollziele auf CybelAngel-Datenpunkte abbilden
  • Externe Risiken in ein Risikoregister überführen
  • Vorfälle und Maßnahmen prüfbar dokumentieren
  • Kennzahlen nach Zielgruppe unterscheiden
  • Regelmäßige Kontrollzyklen etablieren

Zielgruppe

Informationssicherheitsmanagement, GRC, Compliance, Risikomanagement, interne Revision, Datenschutz, CISO-Organisation und Third-Party-Risk-Verantwortliche.

Voraussetzungen

Grundkenntnisse in Informationssicherheitsmanagement, Risikobewertung und internen Kontrollsystemen. Kenntnisse der eigenen regulatorischen Einordnung sind hilfreich.

Seminarinhalte

  1. Schritt 1: Geltungsbereich und Rollen bestimmen

    Organisationseinheiten, kritische Dienste, regulierte Prozesse, Drittparteien, Verantwortliche und Berichtsempfänger werden abgegrenzt.

  2. Schritt 2: Kontrollziele strukturieren

    Governance, Identifikation, Schutz, Erkennung, Reaktion, Wiederherstellung und Lieferkettensicherheit werden als prüfbare Bereiche formuliert.

  3. Schritt 3: CybelAngel-Datenpunkte zuordnen

    Angriffsfläche, Datenlecks, kompromittierte Zugangsdaten, Dark-Web-Signale, Markenmissbrauch und Drittparteibefunde werden gemappt.

  4. Schritt 4: Risikoregister anbinden

    Befund, Bedrohung, Schwachstelle, Auswirkung, Wahrscheinlichkeit, Eigentümer, Maßnahme und Restrisiko werden konsistent erfasst.

  5. Schritt 5: Drittparteirisiken dokumentieren

    Lieferantenkritikalität, Exposition, Meldeweg, Nachbesserung, Frist und Vertragsbezug werden wiederholbar geführt.

  6. Schritt 6: Vorfallkriterien festlegen

    Schweregrad, Geschäftsbezug, möglicher Meldebedarf, Eskalationszeitpunkt und Beteiligte werden vorab definiert.

  7. Schritt 7: Evidenzen und Audit-Trail sichern

    Zeitstempel, Originalbefund, Bewertung, Entscheidung, Maßnahme, Kommunikation und Abschlussprüfung werden nachvollziehbar gehalten.

  8. Schritt 8: Kennzahlen entwickeln

    Bestand, Trend, Kritikalität, Bearbeitungszeit, Wiederholungsquote, Drittparteianteil und Überfälligkeiten werden aufbereitet.

  9. Schritt 9: Managementberichte erstellen

    Technische Details werden in Risikoaussage, Geschäftsauswirkung, Entscheidungspunkt, Verantwortlichkeit und Frist übersetzt.

  10. Schritt 10: Kontrollwirksamkeit überprüfen

    Stichproben, Review-Zyklen, Grenzwerte, Abweichungen und Verbesserungsmaßnahmen werden geplant und dokumentiert.

Praxisübungen

  • Kontrollmapping für Angriffsfläche und Identitätsrisiken erstellen
  • Befund in ein vollständiges Risikoregister überführen
  • Nachweispaket für Drittparteivorfall zusammenstellen
  • Management-Dashboard mit Eskalationsgrenzen entwerfen

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheitsmanagement, GRC, Compliance, Risikomanagement, interne Revision, Datenschutz, CISO-Organisation und Third-Party-Risk-Verantwortliche.
Voraussetzungen: Grundkenntnisse in Informationssicherheitsmanagement, Risikobewertung und internen Kontrollsystemen. Kenntnisse der eigenen regulatorischen Einordnung sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben