In 30 Tagen krisenbereit
Ein Krisenstab, der zusammengekommen ist, geübt hat und weiß, wer die Aufsicht anruft.
- Dauer
- 4 Wochen
- Preis
- 8.000 € bis 15.000 €
- zzgl. MwSt., Richtwert
KI & Cybersicherheit
KI einsetzen, die Sie verteidigen können – und mit KI verteidigen.
Rechtliches

Leistungen
Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.
NIS2 macht Geschäftsleitungen persönlich für die Aufsicht über die Cybersicherheit verantwortlich. Den meisten hat nie jemand in ihren eigenen Worten erklärt, was das bedeutet. Währenddessen haben die Entwickler, die Ihr Produkt ausliefern, Sicherheit von einem Linter gelernt, und die Person, die auf den Link klickt, hat noch nie einen gesehen, der so aussah.
Wir vermitteln jedem Publikum, was es betrifft. Vorstände bekommen zwei Stunden zu ihren Pflichten, dem Risikobild und den Fragen, die sie stellen sollten. Entwickler bekommen praxisnahes Enablement in ihrem eigenen Stack. Alle anderen ein kurzes, regelmäßiges, messbares Programm – mit Phishing-Simulationen, die einen Trend berichten statt einer Prangerliste.
Und einmal im Jahr spielt das ganze Unternehmen eine Krisenübung: ein realistisches Szenario, die echten Entscheider, eine Uhr. Es ist der schnellste Weg, den wir kennen, um herauszufinden, ob der Plan funktioniert.
Kurse für die, die Sicherheit, Governance, Kontinuität und Ermittlungen verantworten – ein bis zwei Tage je Kurs, an Ihren eigenen Fällen.
Zwei Tage für die, die Sicherheit verantworten, ohne dafür ausgebildet zu sein: Risiko, Kontrollen, Vorfälle, Lieferanten, Budgets und wie man mit dem Vorstand spricht.
Ein Arbeitstag zu den Texten, die für Sie gelten – NIS2, DORA, DSGVO, ISO 27001 – was jeder verlangt, wer ihn verantwortet und wie eine Kontrolle mehrere beantworten kann.
Wie man einen Kontinuitätsplan schreibt, den die Leute wirklich befolgen, wie man ihn testet und was ISO 22301 und DORA vom Übungsprotokoll erwarten.
Für IT- und Sicherheitspersonal: wie ein Einbruch in den Logs aussieht, wie man Beweise sichert, wie man eindämmt, ohne sie zu zerstören, und wann man Hilfe holt.
Eine fokussierte Sitzung für Leitungsorgane darüber, wofür NIS2 und DORA sie persönlich verantwortlich machen, was zu fragen ist und wie eine gute Antwort klingt.
Schulungen auf Basis Ihres eigenen Codes und Ihrer eigenen Feststellungen, dazu ein Netz von Security Champions, das Teams jemanden gibt, den sie vor dem Review fragen können statt danach.
Escape Rooms, Kartenspiele, Quiz, Workshops, Simulationen und Phishing-Kampagnen: Formate, die man behält, gemessen, damit Sie es wissen.
Ein Team, eingeschlossen mit einem zu lösenden Sicherheitsvorfall: Hinweise in Phishing-Mails, Passwörtern, Ausweisen und einem Laptop, den niemand gesperrt hat. Neunzig Minuten, an die man sich ein Jahr erinnert.
Ein Kartenspiel in Teams über eine Stunde, bei dem jede Karte ein echter Angriff oder eine echte Verteidigung ist. Es funktioniert, weil niemand merkt, dass er geschult wird.
Kurz, häufig und ein wenig wettbewerblich: ein Quiz, das Ihre Mitarbeitenden am Telefon absolvieren, nach Team gewertet, das zeigt, welche Themen angekommen sind und welche nicht.
Zwei Stunden mit jeweils einem Team zu den Angriffen, die tatsächlich auf ihre Arbeit zielen – Finanzen, HR, Vertrieb, Support – mit den echten Mails, die wir gesehen haben.
Eine realistische, nur dem Auftraggeber angekündigte Simulation einer Phishing-zu-Ransomware-Kette, vor Schaden gestoppt, um zu sehen, was Ihre Leute und Ihre Werkzeuge wirklich tun.
Simuliertes Phishing jeden Monat mit steigendem Schwierigkeitsgrad, als Trend je Abteilung berichtet statt als Namensliste, mit einer dreißigsekündigen Lektion für jeden, der klickt.
Das ganze Jahr geplant: Monatsthemen, die zu jeder Zielgruppe passenden Formate, die Phishing-Kurve, die Messgrößen und der Bericht, der dem Vorstand zeigt, dass sich die Kultur bewegt.
Rollenbezogene Schulungen, die Verhalten ändern, einschließlich der Module für das Leitungsorgan, die NIS2 von der Geschäftsleitung verlangt, und Phishing-Simulationen mit Begleitung statt Schuldzuweisung.
Krisenübungen für den Vorstand, Übungen für mehrere Teams eines Unternehmens oder einer Branche und Capture-the-Flag-Events für die Ingenieure.
Eine Tabletop-Übung oder Simulation für den Krisenstab, mit Geschäftsleitung und Kommunikation im Raum. NIS2 und DORA erwarten beide, dass dies stattgefunden hat und dokumentiert ist.
Eine Übung für mehrere Teams, für Sie entworfen, geleitet und bewertet: Einspielungen, eine Leitzelle, Beobachter mit Bewertungsbögen und ein Bericht, der benennt, was zu beheben ist – für ein Unternehmen oder eine ganze Branche.
Ein Capture-the-Flag-Event für Ihre Ingenieure, Ihre Studierenden oder Ihre Branche: für das Niveau geschriebene Aufgaben, eine Plattform, eine Rangliste und Preise – der schnellste Weg, Talente zu finden und zu halten.
Ein Krisenstab, der zusammengekommen ist, geübt hat und weiß, wer die Aufsicht anruft.
Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.
Über diese Leistung sprechen — Fortlaufende Sensibilisierung
Eine zweistündige Sitzung für die Geschäftsleitung zu NIS2-Pflichten und dem Risikobild, vorbereitet für Ihr Unternehmen, ist meist der Anfang.