Seminar Cybersecurity und regulatorische Umsetzung

Das Seminarprogramm verbindet wirksame Cybersicherheit mit nachvollziehbarer regulatorischer Umsetzung. Im Mittelpunkt stehen konkrete Geschäftsrisiken, klare Verantwortlichkeiten und Kontrollen, deren Ausführung und Wirkung überprüft werden können. Behandelt werden sowohl die organisatorischen Grundlagen als auch technische Schutzmaßnahmen, Vorfallbearbeitung, Wiederanlauf und sichere Produktentwicklung.

Die Angebote sind herstellerneutral. Sie richten sich an Geschäftsleitungen, Informationssicherheitsbeauftragte, Administratoren, Entwicklungsteams und Compliance-Verantwortliche. NIS-2 und das deutsche BSIG, DORA für erfasste Finanzunternehmen sowie der CRA für erfasste digitale Produkte werden nach ihren unterschiedlichen Anwendungsbereichen behandelt. Datenschutz, KRITIS und branchenspezifische Anforderungen ergänzen das Programm.

Einzelseminare ermöglichen die vertiefte Bearbeitung einer abgegrenzten Aufgabe. Drei Intensivseminare bündeln sämtliche Einzelthemen in zusammenhängenden Fallstudien mit unterschiedlichen fachlichen Schwerpunkten. Das Kompaktseminar eignet sich für den koordinierten Einstieg in ein Umsetzungsprojekt. Umfangreiche Einführungsvorhaben werden in den Übungen methodisch vorbereitet; die Planung bleibt auf realistische, überprüfbare Lernziele begrenzt.

Schwerpunkte des Seminarprogramms

  • Governance und Nachweise: Betroffenheit, Leitungsaufgaben, NIS-2, ISO/IEC 27001, IT-Grundschutz, Audits und TISAX.
  • Sicherer Betrieb: Identitäten, Härtung, Schwachstellen, Monitoring, Vorfallbearbeitung und Business Continuity.
  • Branchen und Leistungsketten: DORA, Cloud- und Lieferantensicherheit sowie KRITIS und industrielle Systeme.
  • Digitale Produkte: Cyber Resilience Act, sichere Entwicklung, Software-Lieferkette und Datenschutz.

Empfohlene Lernreihenfolge

Die folgenden Lernwege sind Empfehlungen nach Aufgabenbereich. Bereits vorhandene Kenntnisse können die genannten Grundlagen ersetzen; die konkreten Voraussetzungen stehen in den jeweiligen Seminardetails.

Einstieg und Geschäftsleitung

Zuerst werden Begriffe und Betroffenheit geklärt. Darauf folgt die eintägige Schulung zur Verantwortung und Steuerung durch die Geschäftsleitung. Technische Implementierungskurse sind für diesen Leitungsweg keine Voraussetzung.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. NIS-2 – Geschäftsleitung, Verantwortung und Steuerung (1 Tag)

Informationssicherheit und Compliance

Nach den Grundlagen wird das gemeinsame Managementsystem aufgebaut. Die NIS-2-Umsetzung konkretisiert die Pflichten und Kontrollen; IT-Grundschutz vertieft die methodische Sicherheitskonzeption. Der Auditkurs folgt, sobald die wesentlichen Kontrollen und Nachweise bekannt sind.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. ISO/IEC 27001 – ISMS aufbauen und betreiben (3 Tage)
  3. NIS-2 – Umsetzung, Risikomanagement und Nachweise (3 Tage)
  4. BSI IT-Grundschutz – Sicherheitskonzept und Risikoanalyse (3 Tage)
  5. Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)

Sicherer IT-Betrieb und Cyberresilienz

Der Lernweg beginnt mit sicheren Identitäten und Systemen. Darauf bauen Ereignisüberwachung und die Bearbeitung von Vorfällen auf. Business Continuity ergänzt die technische Reaktion um Geschäftsprozessprioritäten und einen überprüften Wiederanlauf.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. Zero Trust und IAM – Zugriffssteuerung und Berechtigungsnachweise (3 Tage)
  3. Hardening und Schwachstellenmanagement – technische Kontrollen nachweisen (3 Tage)
  4. Security Monitoring – Protokollierung, SIEM und Detektion (3 Tage)
  5. Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)
  6. Business Continuity – Notfallmanagement und Wiederanlauf (3 Tage)

Finanzsektor und externe IT-Leistungen

DORA bildet den sektorspezifischen Einstieg. Anschließend werden Dienstleistersteuerung, Vorfallbearbeitung und Notfallfähigkeit vertieft. Die abschließende Auditmethodik unterstützt eine nachvollziehbare Überprüfung der tatsächlich umgesetzten Kontrollen.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. DORA – IKT-Risikomanagement und operative Resilienz (3 Tage)
  3. Cloud- und Lieferantensicherheit – Kontrollen und Verträge (2 Tage)
  4. Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)
  5. Business Continuity – Notfallmanagement und Wiederanlauf (3 Tage)
  6. Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)

Digitale Produkte und Softwareentwicklung

Zuerst werden Produktrolle und CRA-Anwendungsbereich geklärt. Danach folgen technische Entwicklungs- und Lieferkettenkontrollen. Datenschutz ergänzt die Betrachtung personenbezogener Informationen; Incident Response verbindet Produkt- und Betriebsvorfälle mit passenden Meldewegen.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. Cyber Resilience Act – Produktsicherheit und Schwachstellenmanagement (3 Tage)
  3. DevSecOps – sichere Entwicklung und Software-Lieferkette (3 Tage)
  4. Datenschutz und IT-Sicherheit – technische Maßnahmen und Vorfallpflichten (2 Tage)
  5. Incident Response – Cybervorfälle und regulatorische Meldungen (3 Tage)

Industrie und Automobil-Lieferkette

Auf die Grundlagen und das ISMS folgen industrielle Schutzmaßnahmen und die Anforderungen eines TISAX-Vorhabens. Das TISAX-Seminar ist insbesondere bei entsprechenden Kundenanforderungen sinnvoll. Interne Audits unterstützen die dauerhafte Nachweisfähigkeit.

  1. Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse (1 Tag)
  2. ISO/IEC 27001 – ISMS aufbauen und betreiben (3 Tage)
  3. KRITIS und OT-Sicherheit – industrielle Systeme absichern (4 Tage)
  4. TISAX – Informationssicherheit in der Automobil-Lieferkette (3 Tage)
  5. Audit und Nachweise – interne Sicherheitsprüfungen wirksam durchführen (2 Tage)

Intensivseminare mit jeweils fünf Tagen

Die drei Intensivseminare decken gemeinsam alle 18 Einzelthemen ab. Jeder Kurs besitzt einen eigenständigen Schwerpunkt und verbindet ausgewählte Vertiefungen mit einer gemeinsamen Fallstudie. Als vollständiger Lernweg bietet sich zuerst Governance, danach sicherer Betrieb und anschließend Produkt- und OT-Sicherheit an. Für fachlich spezialisierte Rollen kann der passende Intensivkurs einzeln gewählt werden.

Cybersecurity intensiv – Governance, NIS-2 und ISMS

Grundlagen, Leitungssteuerung, NIS-2, ISMS, IT-Grundschutz, Audit und TISAX werden zu einem gemeinsamen Sicherheitsprogramm verbunden.

Cybersecurity intensiv – sichere IT und operative Resilienz

IAM, Hardening, Monitoring, Incident Response, Notfallmanagement, Lieferantensicherheit und DORA werden über eine zusammenhängende Kontroll- und Vorfallkette bearbeitet.

Cybersecurity intensiv – Produkt- und OT-Sicherheit, CRA und DevSecOps

CRA, DevSecOps, Datenschutz sowie KRITIS- und OT-Sicherheit werden am Lebenszyklus eines vernetzten Produkts zusammengeführt.

Kompakter Einstieg in drei Tagen

Cybersecurity kompakt – Regulierung und Umsetzung

Der Kompaktkurs verbindet Betroffenheitsprüfung, wesentliche Schutzmaßnahmen und ein Vorfallsplanspiel. Er ist besonders für Projektverantwortliche und bereichsübergreifende Teams geeignet. Für eigenständige technische Umsetzung und vertiefte branchenspezifische Nachweise folgen die passenden Einzel- oder Intensivseminare.

Praxis und Voraussetzungen

Die Einzelseminare umfassen je nach fachlichem Umfang ein bis vier Tage. Die Kurse kombinieren fachliche Einordnung mit Fallarbeit, Demonstrationen und passenden Systemübungen. Technische Übungen erfolgen in isolierten Testumgebungen mit vorbereiteten Daten; die benötigte Schulungsumgebung wird bei technischen Kursen vom Kunden bereitgestellt. Die spezifischen Kenntnisse und Arbeitsmittel sind auf der jeweiligen Seminarseite angegeben.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben