Das Seminar "NIS-2 Richtlinie - Sicherheit im Fokus verstehen und effektiv umsetzen" ist seitens des Herstellers nicht mehr verfügbar, bzw. abgekündigt. Wir können Ihnen diese Schulung in Form eines Workshops in Ihrem Unternehmen oder in unserem Schulungszentrum anbieten.

Seminarinformationen

Seminar - Ziel

In diesem 1-tägigen Seminar „NIS-2 Richtlinie – Sicherheit im Fokus verstehen und effektiv umsetzen“ erhalten Sie umfassende Informationen zur NIS-2-Richtlinie und der CER-Richtlinie, inklusive einer Einführung in die rechtlichen Rahmenbedingungen und wichtige Fachbegriffe. Der Schwerpunkt liegt auf der praktischen Anwendung der NIS-2, anhand von Anwendungsbeispielen, Risikomanagement, Sicherheitsmaßnahmen sowie Strategien zur Schadensbegrenzung nach einem Cyberangriff.

Sie lernen, wie die Richtlinien in Unternehmen umgesetzt werden, erhalten Best Practices für Compliance und Sicherheitsmanagement sowie Ansätze zur Einbindung der Mitarbeitenden. Das Seminar vermittelt außerdem wichtige Einblicke in die Relevanz der NIS-2 für kritische Infrastrukturen und schließt mit einem Ausblick auf die zukünftige Entwicklung der Netz- und Informationssicherheit in der EU ab.

Teilnehmer - Zielgruppe

  • IT-Manager
  • Compliance-Beauftragte
  • Sicherheitsexperten
  • Vorstände
  • Geschäftsführer
  • CIOs/CISOs
  • externe IT- Sicherheits- und Datenschutzbeauftragte
  • Unternehmensjuristen
  • Rechtsanwälte mit Schwerpunkt IT-Recht

Kurs - Voraussetzungen

Keine

Seminardauer

  • 1 Tag
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Rechtlicher Rahmen und Geltungsbereich

  • Überblick über NIS/NIS‑2, das deutsche NIS‑Umsetzungsgesetz (NIS‑UmsuCG) und das neu gefasste BSIG, inkl. Grundstruktur und Systematik.
  • Welche Einrichtungen sind betroffen: Kritische Anlagen, „wichtige“ und „besonders wichtige“ Einrichtungen, branchenspezifische Zuordnung und Schwellenwerte.
  • Einordnung des eigenen Unternehmens: Prüffragen zur Betroffenheit, Folgen einer Einstufung und Wechselwirkungen zu anderen Regimen (z.B. DSGVO, KRITIS).

Pflichten des Unternehmens nach BSIG

  • Mindestanforderungen an Informationssicherheits‑ und Risikomanagementmaßnahmen nach neuem BSIG (z.B. organisatorische, technische und prozessuale Maßnahmen).
  • Registrierungspflichten beim BSI, Fristen und laufende Melde‑, Berichts‑ und Nachweispflichten (u.a. zu Sicherheitsvorfällen, Umsetzungsstand, Audits).
  • Dokumentations‑ und Nachweisanforderungen: Was Behörden im Prüfungsfall erwarten, typische Inhalte einer nachvollziehbaren Compliance‑Dokumentation.

Verantwortung der Geschäftsleitung (§ 38 BSIG)

  • Besondere Pflichten der Geschäftsleitung: Schulungs‑ und Informationspflicht, Pflicht zur Einrichtung und Überwachung eines Risikomanagements, Billigungs‑ und Kontrollpflichten.
  • Persönliche Haftungsrisiken für Mitglieder der Geschäftsführung und des Top‑Managements, Sanktionsrahmen und Bedeutung einer nachweisbaren Compliance‑Organisation.
  • Schulungspflicht nach § 38 BSIG: Inhalte, die Geschäftsleitungen beherrschen müssen, und praktische Gestaltung einer wirksamen, revisionssicheren Schulung.

Rolle von IT, Fachbereichen und Sicherheitsorganisation

  • Aufgabenverteilung zwischen Geschäftsführung, Informationssicherheitsfunktion/ISB, IT, Datenschutz und Fachbereichen; sinnvolle Governance‑Strukturen.
  • Aufbau oder Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) im Lichte des BSIG: Schnittstellen zu bestehenden Managementsystemen (z.B. ISO‑Standards, BCM).
  • Einbindung aller Mitarbeitenden: Sicherheitskultur, Sensibilisierung, Meldewege für Vorfälle, Umgang mit Verdachtsfällen und Fehlerkultur.

Technische und organisatorische Kernmaßnahmen

  • Überblick über die im Gesetz geforderten Risikomanagementmaßnahmen (z.B. Risikoanalyse, Zugangskontrolle, Patch‑Management, Notfallmanagement, Lieferketten‑Risiken).
  • Meldeprozesse und Fristen bei Sicherheitsvorfällen: 24‑Stunden‑Erstmeldung, weitere Berichte und Abschlussberichte; Anforderungen an ein funktionierendes Incident‑Management.
  • Verzahnung mit Business Continuity Management (BCM) und Notfallplänen: Sicherstellung der Verfügbarkeit kritischer Dienste und Wiederanlaufstrategien.

Praktische Umsetzung im Unternehmen

  • Schrittweise Roadmap zur Umsetzung der gesetzlichen Anforderungen: Bestandsaufnahme, Gap‑Analyse, Priorisierung und Maßnahmenplanung.
  • Beispiele und Szenarien aus der Praxis: Typische Umsetzungsfehler, erfolgreiche Lösungsansätze, Lessons Learned aus Prüfungen und Vorfällen.
  • Kennzahlen, Reporting und kontinuierliche Verbesserung: Wie Geschäftsführung und Stakeholder den Reifegrad der Informationssicherheit sinnvoll steuern können.

Praxisteil: Eigene To‑do‑Liste und nächste Schritte

  • Gemeinsames Erarbeiten einer unternehmensspezifischen To‑do‑Liste: Welche Pflichten sind bereits erfüllt, wo bestehen Lücken, welche Maßnahmen sind kurzfristig erforderlich.
  • Ableitung von Verantwortlichkeiten, Zeitplänen und Ressourcenbedarf für die Umsetzung im Unternehmen.
  • Diskussion offener Fragen der Teilnehmenden und Abstimmung der nächsten internen Schritte (z.B. Projektstruktur, weitere Schulungen, Einbindung externer Expertise).

Weitere Schulungen zu Thema Informationssicherheit und Datenschutz

IT-Outsourcing, Datenschutz und SLA

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 1-tägigen Seminar „IT-Outsourcing, Datenschutz und SLA“ setzen Sie sich intensiv mit dem Thema IT-Outsourcing auseinander, das heutzutage ein weites Feld mit vielfältigen Dienstleistungsangeboten bietet. Diese Services können Ihnen als Nutzer viel Arbeit ...

IT-Sicherheitsstrategie und IT-Sicherheitskonzeption

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem eintägigen Seminar „IT-Sicherheitsstrategie und IT-Sicherheitskonzeption“ liegt der Schwerpunkt auf der Planung und Erstellung einer umfassenden Sicherheitskonzeption. Sie lernen verschiedene Hacking- und Angriffsmethoden kennen, um ein besseres Verständnis für ...

IT-Notfallmanagement (BCM)

- u.a. in Bremen, Hamburg, Paderborn, Dresden, Virtual Classroom

In diesem 1-tägigen Seminar „IT-Notfallmanagement (BCM)“ erhalten Sie eine umfassende Einführung in das IT-Notfallmanagement als zentralen Bestandteil unternehmerischer Managementprozesse. Sie lernen, wie Zuständigkeiten und Abläufe im Ernstfall klar definiert und ...

IT-Sicherheit - Theorie und Praxis

- u.a. in Bremen, Leipzig, Paderborn, Heidelberg, Mannheim

In diesem 5-tägigen Seminar „IT-Sicherheit – Theorie und Praxis“ erhalten Sie einen umfassenden Einblick in die Welt der IT-Sicherheit. Das Seminar beginnt mit einer Analyse der aktuellen Bedrohungssituation und legt anschließend den Schwerpunkt auf praxisnahe Konzepte ...