Dieses Kompaktseminar bietet einen zusammenhängenden Einstieg in die organisatorische und technische Umsetzung von Cybersicherheit. An einer überschaubaren Unternehmensfallstudie werden Anforderungen eingeordnet, Risiken bewertet und wesentliche Kontrollen geplant. Das Angebot eignet sich besonders für Verantwortliche, die ein Vorhaben vorbereiten, Aufgaben zwischen Fachbereichen abstimmen oder bestehende Sicherheitsmaßnahmen systematischer steuern müssen.
NIS-2, DORA, CRA und Datenschutz werden nach ihren jeweiligen Anwendungsbereichen unterschieden. ISMS, IT-Grundschutz und branchenspezifische Nachweise dienen zur Einordnung möglicher Vorgehensweisen. Praktische Arbeitsschritte konzentrieren sich auf Betroffenheit, sichere Zugriffe, Schwachstellenbehandlung, Lieferanten und Notfallfähigkeit. Ein Vorfallszenario verbindet diese Themen mit Meldebewertung und einem priorisierten Maßnahmenplan.
Die Fallarbeit verwendet bewusst eine überschaubare Organisation, damit die Verbindung der Themen innerhalb von drei Tagen praktisch nachvollzogen werden kann. Vorhandene Richtlinien, technische Einstellungen und Lieferantenunterlagen ergeben zunächst kein vollständig konsistentes Bild. Diese Lücken werden geordnet und nach ihrer Bedeutung bewertet. Im anschließenden Vorfallsplanspiel zeigt sich, welche Informationen und Zuständigkeiten für schnelle Entscheidungen tatsächlich verfügbar sein müssen. Die Bearbeitung konzentriert sich auf einige wesentliche Kontrollen, deren Durchführung sich unmittelbar prüfen lässt. Ein gesonderter Arbeitsschritt behandelt die Frage, welche Themen anschließend intern bearbeitet werden können und wo vertiefte Fachkenntnisse erforderlich sind. Die Planung bleibt auf begründete nächste Schritte mit klarer Verantwortung und überprüfbaren Terminen ausgerichtet.
Lernziele
- Regulatorische Anforderungen und betriebliche Sicherheitsrisiken strukturiert einordnen.
- Ein überschaubares Kontrollmodell mit Zuständigkeiten und Nachweisen entwickeln.
- Vorfallbearbeitung und Wiederanlauf als vorbereitete Abläufe planen.
- Ein Umsetzungsvorhaben mit realistischen Prioritäten beginnen.
Seminarinhalte
Regelwerke und Betroffenheit
- NIS-2, DORA, CRA, Datenschutz und KRITIS nach ihren Anknüpfungspunkten unterscheiden.
- Rechtsträger, Tätigkeiten, Leistungen und Produktrollen in einer Prüftabelle erfassen.
- Offene Klärungsfragen und zuständige Fachfunktionen nachvollziehbar festhalten.
Risiken und Sicherheitsorganisation
- Geschäftsrisiken, Schutzbedarf und angemessene Maßnahmen gemeinsam bewerten.
- Leitung, IT, Informationssicherheit und Fachbereiche mit klaren Aufgaben verbinden.
- Ein schlankes Kontrollmodell mit Prüfkriterien und Nachweisen entwickeln.
Technische Grundkontrollen
- Sichere Identitäten, MFA, minimale Rechte und nachvollziehbare Administration einordnen.
- Hardening, Patchen und risikoorientierte Schwachstellenbearbeitung verbinden.
- Protokollierung und Erkennung anhand vorbereiteter Ereignisse bewerten.
Lieferanten und digitale Produkte
- Cloud-Verantwortung, Vertragsanforderungen und Nachweise kritisch prüfen.
- Sichere Entwicklung, Komponentenübersicht und Produkt-Support als Prozessaufgaben erfassen.
- Personenbezogene Daten und datenschutzgerechte technische Maßnahmen berücksichtigen.
Cybervorfall und Wiederanlauf
- Ein Ereignis triagieren und Maßnahmen für Eindämmung und Lageführung festlegen.
- Meldeauslöser der passenden Fallvariante und notwendige Freigaben prüfen.
- Wiederanlaufziele, Backup-Prüfung und fachliche Abnahme miteinander verbinden.
Umsetzung und Überprüfung
- Lücken und Maßnahmen nach Risiko sowie Abhängigkeiten priorisieren.
- Zuständigkeiten, Termine und überprüfbare Erfolgsbedingungen zuordnen.
- Einen begrenzten Startplan mit regelmäßigen Leitungsentscheidungen ausarbeiten.
Praxisübungen
Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.
- Das Pflichtenbild und die wesentlichen Risiken der Beispielorganisation erfassen.
- Eine Kontrollmatrix mit Verantwortlichen und Nachweisarten erstellen.
- Drei technische Grundkontrollen anhand vorbereiteter Konfigurationen bewerten.
- Eine externe IT-Leistung auf offene Sicherheitsanforderungen untersuchen.
- Einen Cybervorfall mit Meldeprüfung und Wiederanlaufentscheidung durchspielen.
- Einen priorisierten Startplan mit konkreten Prüf- und Entscheidungsterminen erstellen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Verantwortliche, Projektleitung, Sicherheitskoordinatoren, Compliance und Fachbereichsverantwortliche |
| Voraussetzungen: | Grundkenntnisse betrieblicher IT und Geschäftsprozesse; vertiefte Administrationserfahrung ist nicht erforderlich. |
| Schulungsumgebung: | Unternehmensfallstudie, Tabellenkalkulation und vorbereitete technische Beispiele; eigene Produktivsysteme werden nicht benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
