Seminar Cybersecurity und Regulierung – Grundlagen und Betroffenheitsanalyse

Cybersicherheit umfasst technische Schutzmaßnahmen ebenso wie klare Zuständigkeiten und belastbare Abläufe. Dieses Einstiegsseminar schafft eine gemeinsame Grundlage für IT, Leitung und Compliance. Es erklärt zentrale Sicherheitsbegriffe anhand nachvollziehbarer Geschäftsvorfälle und ordnet ein, welche Fragen vor Beginn eines regulatorischen Umsetzungsprojekts geklärt werden müssen. Technische Vorkenntnisse sind dafür nicht erforderlich.

An unterschiedlichen Unternehmensprofilen wird untersucht, welche Pflichten an eine Organisation, eine Finanzdienstleistung oder ein digitales Produkt anknüpfen. Gesetzliche Anforderungen, freiwillige Managementstandards und vertragliche Kundenvorgaben werden getrennt erfasst. Die Betroffenheitsanalyse wird als dokumentierter Prüfprozess mit offenen Klärungspunkten aufgebaut. Daraus werden Verantwortlichkeiten und ein sinnvoll begrenzter erster Maßnahmenplan abgeleitet.

Für die Fallarbeit werden mehrere überschaubare Unternehmensprofile verwendet: ein IT-Dienstleister, ein Hersteller digitaler Produkte und ein Unternehmen mit sensiblen Kundendaten. Die Beispiele verdeutlichen, weshalb dieselbe technische Schutzmaßnahme unterschiedlichen Anforderungen dienen kann. Gleichzeitig zeigen sie, warum eine einzelne Branchenbezeichnung für die Betroffenheitsprüfung häufig nicht ausreicht. Geübt wird das systematische Sammeln der benötigten Angaben, ohne unklare Sachverhalte vorschnell als geklärt zu behandeln. Ein einfaches Bewertungsschema unterstützt die Auswahl erster Maßnahmen. Der Kurs eignet sich damit auch zur Vorbereitung gemeinsamer Projektgespräche, in denen technische, kaufmännische und organisatorische Verantwortliche dieselben Begriffe und nachvollziehbare Entscheidungsgrundlagen benötigen. Die Übungsfälle setzen weder Programmierkenntnisse noch Erfahrung mit der Administration voraus.

Lernziele

  • Wichtige Sicherheitsbegriffe und typische betriebliche Cyberrisiken erläutern.
  • Organisations-, Branchen- und Produktanforderungen unterscheiden.
  • Eine strukturierte Betroffenheitsprüfung mit dokumentierten Annahmen durchführen.
  • Die nächsten fachlichen und organisatorischen Schritte priorisieren.

Seminarinhalte

Sicherheitsziele und Geschäftsrisiken

  • Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität anhand betrieblicher Beispiele erklären.
  • Phishing, Identitätsmissbrauch, Ransomware und Lieferkettenrisiken geschäftlich einordnen.
  • Einzelne Sicherheitswerkzeuge von dauerhaft betriebenen Sicherheitsprozessen unterscheiden.

Regulatorische Landkarte

  • NIS-2 und deutsches BSIG, DORA, CRA und Datenschutz nach Regelungsgegenstand zuordnen.
  • KRITIS-Anforderungen sowie Produkt- und Betreiberverantwortung auseinanderhalten.
  • ISO/IEC 27001, IT-Grundschutz und TISAX als unterschiedliche Nachweismodelle einordnen.

Betroffenheit methodisch prüfen

  • Rechtsträger, Tätigkeiten, Sektoren, Größenmerkmale und besondere Tatbestände erfassen.
  • Konzernbeziehungen, Ausnahmen und sektorspezifische Sonderregeln als Prüfpunkte behandeln.
  • Direkte gesetzliche Betroffenheit und mittelbare Lieferantenanforderungen unterscheiden.

Rollen und Sicherheitsorganisation

  • Aufgaben von Leitung, IT, Informationssicherheit, Datenschutz und Fachbereichen abgrenzen.
  • Entscheidungen, Delegation und Berichtswege dokumentieren.
  • Schulungsbedarf und regelmäßige Überprüfung im Sicherheitsbetrieb verankern.

Wesentliche Kontrollen

  • Inventar, sichere Zugriffe, Patchen, Backups und Protokollierung zusammenführen.
  • Schutzmaßnahme, Durchführung und Nachweis an einem Beispiel unterscheiden.
  • Vorfallbehandlung und Meldebewertung als vorbereitete Abläufe erklären.

Projektstart und Priorisierung

  • Offene Fragen und verfügbare Nachweise in einer Ausgangsanalyse sammeln.
  • Maßnahmen nach Risiko, Aufwand und Abhängigkeiten ordnen.
  • Ein begrenztes Startpaket mit Verantwortlichen und Entscheidungsterminen entwickeln.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Ein Unternehmensprofil mit Tätigkeiten, Rechtsträgern und wesentlichen Leistungen auswerten.
  2. Mögliche regulatorische Anknüpfungspunkte in einer Prüftabelle markieren.
  3. Unklare Sachverhalte von bereits belegten Tatsachen trennen.
  4. Drei Geschäftsrisiken mit geeigneten Sicherheitskontrollen verbinden.
  5. Verantwortlichkeiten für die nächsten Prüfschritte zuordnen.
  6. Die Ergebnisse als Projektauftrag mit priorisierten Maßnahmen festhalten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 1 Tag, ca. 6 h Unterricht, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Geschäftsleitung, IT-Verantwortliche, Projektleitung, Compliance, Qualitätsmanagement und interessierte Fachbereichsverantwortliche
Voraussetzungen: Keine speziellen technischen oder rechtlichen Vorkenntnisse; Kenntnisse der eigenen Geschäftsprozesse sind hilfreich.
Schulungsumgebung: Fallunterlagen und einfache Arbeitsblätter; keine technische Laborumgebung erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben