In 30 Tagen krisenbereit
Ein Krisenstab, der zusammengekommen ist, geübt hat und weiß, wer die Aufsicht anruft.
- Dauer
- 4 Wochen
- Preis
- 8.000 € bis 15.000 €
- zzgl. MwSt., Richtwert
Vier Praxisfelder, ein Team.
Rechtliches

Leistungen
Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.
NIS2 macht Geschäftsleitungen persönlich für die Aufsicht über die Cybersicherheit verantwortlich. Den meisten hat nie jemand in ihren eigenen Worten erklärt, was das bedeutet. Währenddessen haben die Entwickler, die Ihr Produkt ausliefern, Sicherheit von einem Linter gelernt, und die Person, die auf den Link klickt, hat noch nie einen gesehen, der so aussah.
Wir vermitteln jedem Publikum, was es betrifft. Vorstände bekommen zwei Stunden zu ihren Pflichten, dem Risikobild und den Fragen, die sie stellen sollten. Entwickler bekommen praxisnahes Enablement in ihrem eigenen Stack. Alle anderen ein kurzes, regelmäßiges, messbares Programm – mit Phishing-Simulationen, die einen Trend berichten statt einer Prangerliste.
Und einmal im Jahr spielt das ganze Unternehmen eine Krisenübung: ein realistisches Szenario, die echten Entscheider, eine Uhr. Es ist der schnellste Weg, den wir kennen, um herauszufinden, ob der Plan funktioniert.
Vorstände, Entwickler und alle anderen – geschult in dem, was sie betrifft, und daran gemessen.
Rollenbezogene Schulungen, die Verhalten ändern, einschließlich der Module für das Leitungsorgan, die NIS2 von der Geschäftsleitung verlangt, und Phishing-Simulationen mit Begleitung statt Schuldzuweisung.
Eine fokussierte Sitzung für Leitungsorgane darüber, wofür NIS2 und DORA sie persönlich verantwortlich machen, was zu fragen ist und wie eine gute Antwort klingt.
Schulungen auf Basis Ihres eigenen Codes und Ihrer eigenen Feststellungen, dazu ein Netz von Security Champions, das Teams jemanden gibt, den sie vor dem Review fragen können statt danach.
Arbeitssitzungen, nach denen Führungskräfte einen KI-Vorschlag beurteilen können: was diese Systeme gut können, wo sie versagen und was die Regulierung von ihnen verlangt.
Eine Tabletop-Übung oder Simulation für den Krisenstab, mit Geschäftsleitung und Kommunikation im Raum. NIS2 und DORA erwarten beide, dass dies stattgefunden hat und dokumentiert ist.
Ein Krisenstab, der zusammengekommen ist, geübt hat und weiß, wer die Aufsicht anruft.
Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.
Über diese Leistung sprechen — Fortlaufende Sensibilisierung
Eine zweistündige Sitzung für die Geschäftsleitung zu NIS2-Pflichten und dem Risikobild, vorbereitet für Ihr Unternehmen, ist meist der Anfang.