Seminar Cybersecurity kompakt – Regulierung und Umsetzung

Dieses Kompaktseminar bietet einen zusammenhängenden Einstieg in die organisatorische und technische Umsetzung von Cybersicherheit. An einer überschaubaren Unternehmensfallstudie werden Anforderungen eingeordnet, Risiken bewertet und wesentliche Kontrollen geplant. Das Angebot eignet sich besonders für Verantwortliche, die ein Vorhaben vorbereiten, Aufgaben zwischen Fachbereichen abstimmen oder bestehende Sicherheitsmaßnahmen systematischer steuern müssen.

NIS-2, DORA, CRA und Datenschutz werden nach ihren jeweiligen Anwendungsbereichen unterschieden. ISMS, IT-Grundschutz und branchenspezifische Nachweise dienen zur Einordnung möglicher Vorgehensweisen. Praktische Arbeitsschritte konzentrieren sich auf Betroffenheit, sichere Zugriffe, Schwachstellenbehandlung, Lieferanten und Notfallfähigkeit. Ein Vorfallszenario verbindet diese Themen mit Meldebewertung und einem priorisierten Maßnahmenplan.

Die Fallarbeit verwendet bewusst eine überschaubare Organisation, damit die Verbindung der Themen innerhalb von drei Tagen praktisch nachvollzogen werden kann. Vorhandene Richtlinien, technische Einstellungen und Lieferantenunterlagen ergeben zunächst kein vollständig konsistentes Bild. Diese Lücken werden geordnet und nach ihrer Bedeutung bewertet. Im anschließenden Vorfallsplanspiel zeigt sich, welche Informationen und Zuständigkeiten für schnelle Entscheidungen tatsächlich verfügbar sein müssen. Die Bearbeitung konzentriert sich auf einige wesentliche Kontrollen, deren Durchführung sich unmittelbar prüfen lässt. Ein gesonderter Arbeitsschritt behandelt die Frage, welche Themen anschließend intern bearbeitet werden können und wo vertiefte Fachkenntnisse erforderlich sind. Die Planung bleibt auf begründete nächste Schritte mit klarer Verantwortung und überprüfbaren Terminen ausgerichtet.

Lernziele

  • Regulatorische Anforderungen und betriebliche Sicherheitsrisiken strukturiert einordnen.
  • Ein überschaubares Kontrollmodell mit Zuständigkeiten und Nachweisen entwickeln.
  • Vorfallbearbeitung und Wiederanlauf als vorbereitete Abläufe planen.
  • Ein Umsetzungsvorhaben mit realistischen Prioritäten beginnen.

Seminarinhalte

Regelwerke und Betroffenheit

  • NIS-2, DORA, CRA, Datenschutz und KRITIS nach ihren Anknüpfungspunkten unterscheiden.
  • Rechtsträger, Tätigkeiten, Leistungen und Produktrollen in einer Prüftabelle erfassen.
  • Offene Klärungsfragen und zuständige Fachfunktionen nachvollziehbar festhalten.

Risiken und Sicherheitsorganisation

  • Geschäftsrisiken, Schutzbedarf und angemessene Maßnahmen gemeinsam bewerten.
  • Leitung, IT, Informationssicherheit und Fachbereiche mit klaren Aufgaben verbinden.
  • Ein schlankes Kontrollmodell mit Prüfkriterien und Nachweisen entwickeln.

Technische Grundkontrollen

  • Sichere Identitäten, MFA, minimale Rechte und nachvollziehbare Administration einordnen.
  • Hardening, Patchen und risikoorientierte Schwachstellenbearbeitung verbinden.
  • Protokollierung und Erkennung anhand vorbereiteter Ereignisse bewerten.

Lieferanten und digitale Produkte

  • Cloud-Verantwortung, Vertragsanforderungen und Nachweise kritisch prüfen.
  • Sichere Entwicklung, Komponentenübersicht und Produkt-Support als Prozessaufgaben erfassen.
  • Personenbezogene Daten und datenschutzgerechte technische Maßnahmen berücksichtigen.

Cybervorfall und Wiederanlauf

  • Ein Ereignis triagieren und Maßnahmen für Eindämmung und Lageführung festlegen.
  • Meldeauslöser der passenden Fallvariante und notwendige Freigaben prüfen.
  • Wiederanlaufziele, Backup-Prüfung und fachliche Abnahme miteinander verbinden.

Umsetzung und Überprüfung

  • Lücken und Maßnahmen nach Risiko sowie Abhängigkeiten priorisieren.
  • Zuständigkeiten, Termine und überprüfbare Erfolgsbedingungen zuordnen.
  • Einen begrenzten Startplan mit regelmäßigen Leitungsentscheidungen ausarbeiten.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Das Pflichtenbild und die wesentlichen Risiken der Beispielorganisation erfassen.
  2. Eine Kontrollmatrix mit Verantwortlichen und Nachweisarten erstellen.
  3. Drei technische Grundkontrollen anhand vorbereiteter Konfigurationen bewerten.
  4. Eine externe IT-Leistung auf offene Sicherheitsanforderungen untersuchen.
  5. Einen Cybervorfall mit Meldeprüfung und Wiederanlaufentscheidung durchspielen.
  6. Einen priorisierten Startplan mit konkreten Prüf- und Entscheidungsterminen erstellen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Verantwortliche, Projektleitung, Sicherheitskoordinatoren, Compliance und Fachbereichsverantwortliche
Voraussetzungen: Grundkenntnisse betrieblicher IT und Geschäftsprozesse; vertiefte Administrationserfahrung ist nicht erforderlich.
Schulungsumgebung: Unternehmensfallstudie, Tabellenkalkulation und vorbereitete technische Beispiele; eigene Produktivsysteme werden nicht benötigt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben