Zum Inhalt springen
Eine Cybersicherheitsschulung: Teilnehmende an Arbeitsplätzen, einer liest eine gedruckte Übung.

Leistungen

Schulung & Sensibilisierung

Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.

Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.

NIS2 macht Geschäftsleitungen persönlich für die Aufsicht über die Cybersicherheit verantwortlich. Den meisten hat nie jemand in ihren eigenen Worten erklärt, was das bedeutet. Währenddessen haben die Entwickler, die Ihr Produkt ausliefern, Sicherheit von einem Linter gelernt, und die Person, die auf den Link klickt, hat noch nie einen gesehen, der so aussah.

Wir vermitteln jedem Publikum, was es betrifft. Vorstände bekommen zwei Stunden zu ihren Pflichten, dem Risikobild und den Fragen, die sie stellen sollten. Entwickler bekommen praxisnahes Enablement in ihrem eigenen Stack. Alle anderen ein kurzes, regelmäßiges, messbares Programm – mit Phishing-Simulationen, die einen Trend berichten statt einer Prangerliste.

Und einmal im Jahr spielt das ganze Unternehmen eine Krisenübung: ein realistisches Szenario, die echten Entscheider, eine Uhr. Es ist der schnellste Weg, den wir kennen, um herauszufinden, ob der Plan funktioniert.

Schulung & Sensibilisierung

Schulung und Sensibilisierung

Vorstände, Entwickler und alle anderen – geschult in dem, was sie betrifft, und daran gemessen.

  • Sensibilisierung und SchulungRegeldauer: Laufend

    Rollenbezogene Schulungen, die Verhalten ändern, einschließlich der Module für das Leitungsorgan, die NIS2 von der Geschäftsleitung verlangt, und Phishing-Simulationen mit Begleitung statt Schuldzuweisung.

    Sie erhalten

    • Jahresplan zur Sensibilisierung je Zielgruppe
    • Module für Geschäftsleitung und Gremium
    • Phishing-Simulationskampagnen
    • Berichterstattung zu Teilnahme und Fortschritt
  • Schulung für Aufsichtsgremium und GeschäftsleitungRegeldauer: 2–4 Stunden

    Eine fokussierte Sitzung für Leitungsorgane darüber, wofür NIS2 und DORA sie persönlich verantwortlich machen, was zu fragen ist und wie eine gute Antwort klingt.

    Sie erhalten

    • Zugeschnittene Sitzung für das Leitungsorgan
    • Kurzpapier zu den Pflichten der Leitung
    • Fragenkatalog für die Aufsicht
    • Teilnahmenachweis für die Compliance-Akte
  • Sicherheitsbefähigung der EntwicklungRegeldauer: Laufend

    Schulungen auf Basis Ihres eigenen Codes und Ihrer eigenen Feststellungen, dazu ein Netz von Security Champions, das Teams jemanden gibt, den sie vor dem Review fragen können statt danach.

    Sie erhalten

    • Rollenbezogene Schulungseinheiten
    • Security-Champion-Programm
    • Leitfaden für sichere Programmierung in Ihrem Stack
    • Fortschrittsmessung
  • Befähigung von Leitung und FachbereichenRegeldauer: 4–16 Stunden

    Arbeitssitzungen, nach denen Führungskräfte einen KI-Vorschlag beurteilen können: was diese Systeme gut können, wo sie versagen und was die Regulierung von ihnen verlangt.

    Sie erhalten

    • Informationssitzung für die Leitung
    • Workshops mit den Fachbereichen
    • Ergebnis der Anwendungsfall-Identifikation
    • Material für die interne Kommunikation
  • Cyber-KrisenübungRegeldauer: 3–6 Tage

    Eine Tabletop-Übung oder Simulation für den Krisenstab, mit Geschäftsleitung und Kommunikation im Raum. NIS2 und DORA erwarten beide, dass dies stattgefunden hat und dokumentiert ist.

    Sie erhalten

    • Zugeschnittenes Szenario und Einspielungen
    • Moderierte Übungssitzung
    • Beobachtungsbericht mit Feststellungen
    • Verbesserungsplan und Nachweispaket

Fortlaufende Sensibilisierung

Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.

Enthalten ist

  • Jahresplan je Zielgruppe
  • Phishing-Simulationskampagnen
  • Kurze rollenbezogene Module
  • Sitzungen für Geschäftsleitung und Gremium
  • Teilnahmenachweise für Audits
Schulung

Über diese Leistung sprechen — Fortlaufende Sensibilisierung

Beginnen Sie beim Vorstand

Eine zweistündige Sitzung für die Geschäftsleitung zu NIS2-Pflichten und dem Risikobild, vorbereitet für Ihr Unternehmen, ist meist der Anfang.