Zum Inhalt springen
Eine Cybersicherheitsschulung: Teilnehmende an Arbeitsplätzen, einer liest eine gedruckte Übung.

Leistungen

Schulung & Sensibilisierung

Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.

Jeder Mitarbeitende ein starkes Glied – vom Vorstand bis zur Build-Pipeline.

NIS2 macht Geschäftsleitungen persönlich für die Aufsicht über die Cybersicherheit verantwortlich. Den meisten hat nie jemand in ihren eigenen Worten erklärt, was das bedeutet. Währenddessen haben die Entwickler, die Ihr Produkt ausliefern, Sicherheit von einem Linter gelernt, und die Person, die auf den Link klickt, hat noch nie einen gesehen, der so aussah.

Wir vermitteln jedem Publikum, was es betrifft. Vorstände bekommen zwei Stunden zu ihren Pflichten, dem Risikobild und den Fragen, die sie stellen sollten. Entwickler bekommen praxisnahes Enablement in ihrem eigenen Stack. Alle anderen ein kurzes, regelmäßiges, messbares Programm – mit Phishing-Simulationen, die einen Trend berichten statt einer Prangerliste.

Und einmal im Jahr spielt das ganze Unternehmen eine Krisenübung: ein realistisches Szenario, die echten Entscheider, eine Uhr. Es ist der schnellste Weg, den wir kennen, um herauszufinden, ob der Plan funktioniert.

Schulung & Sensibilisierung

Schulung

Kurse für die, die Sicherheit, Governance, Kontinuität und Ermittlungen verantworten – ein bis zwei Tage je Kurs, an Ihren eigenen Fällen.

  • Schulung SicherheitsmanagementRegeldauer: 2–3 Tage

    Zwei Tage für die, die Sicherheit verantworten, ohne dafür ausgebildet zu sein: Risiko, Kontrollen, Vorfälle, Lieferanten, Budgets und wie man mit dem Vorstand spricht.

    Sie erhalten

    • Zweitägiger Kurs mit Ihren eigenen Fällen
    • Kursunterlagen und Vorlagen
    • Teilnahmebescheinigung
  • Schulung Governance, Risiko und ComplianceRegeldauer: 1–2 Tage

    Ein Arbeitstag zu den Texten, die für Sie gelten – NIS2, DORA, DSGVO, ISO 27001 – was jeder verlangt, wer ihn verantwortet und wie eine Kontrolle mehrere beantworten kann.

    Sie erhalten

    • Eintägiger Kurs je Zielgruppe
    • Pflichtenkarte für Ihr Unternehmen
    • Quiz und Anwesenheitsnachweis
  • Schulung Geschäftskontinuität und ResilienzRegeldauer: 1–2 Tage

    Wie man einen Kontinuitätsplan schreibt, den die Leute wirklich befolgen, wie man ihn testet und was ISO 22301 und DORA vom Übungsprotokoll erwarten.

    Sie erhalten

    • Eintägiger Kurs mit Live-Planübung
    • Plan- und Übungsvorlagen
    • Anwesenheitsnachweis
  • Schulung Cybersicherheit und ErmittlungRegeldauer: 2–3 Tage

    Für IT- und Sicherheitspersonal: wie ein Einbruch in den Logs aussieht, wie man Beweise sichert, wie man eindämmt, ohne sie zu zerstören, und wann man Hilfe holt.

    Sie erhalten

    • Zweitägiger Praxiskurs in einer Laborumgebung
    • Checkliste zum Umgang mit Beweisen
    • Teilnahmebescheinigung
  • Schulung für Aufsichtsgremium und GeschäftsleitungRegeldauer: 2–4 Stunden

    Eine fokussierte Sitzung für Leitungsorgane darüber, wofür NIS2 und DORA sie persönlich verantwortlich machen, was zu fragen ist und wie eine gute Antwort klingt.

    Sie erhalten

    • Zugeschnittene Sitzung für das Leitungsorgan
    • Kurzpapier zu den Pflichten der Leitung
    • Fragenkatalog für die Aufsicht
    • Teilnahmenachweis für die Compliance-Akte
  • Sicherheitsbefähigung der EntwicklungRegeldauer: Laufend

    Schulungen auf Basis Ihres eigenen Codes und Ihrer eigenen Feststellungen, dazu ein Netz von Security Champions, das Teams jemanden gibt, den sie vor dem Review fragen können statt danach.

    Sie erhalten

    • Rollenbezogene Schulungseinheiten
    • Security-Champion-Programm
    • Leitfaden für sichere Programmierung in Ihrem Stack
    • Fortschrittsmessung

Sensibilisierung

Escape Rooms, Kartenspiele, Quiz, Workshops, Simulationen und Phishing-Kampagnen: Formate, die man behält, gemessen, damit Sie es wissen.

  • Cyber-Escape-RoomRegeldauer: 2–4 Stunden

    Ein Team, eingeschlossen mit einem zu lösenden Sicherheitsvorfall: Hinweise in Phishing-Mails, Passwörtern, Ausweisen und einem Laptop, den niemand gesperrt hat. Neunzig Minuten, an die man sich ein Jahr erinnert.

    Sie erhalten

    • Moderierte Sitzung für bis zu zwölf Personen
    • Auf Ihr Unternehmen angepasstes Szenario
    • Nachbesprechung mit klar benannten Lehren
  • Cyber-KartenspielRegeldauer: 1–2 Stunden

    Ein Kartenspiel in Teams über eine Stunde, bei dem jede Karte ein echter Angriff oder eine echte Verteidigung ist. Es funktioniert, weil niemand merkt, dass er geschult wird.

    Sie erhalten

    • Kartensätze für Ihre Teams
    • Moderationsleitfaden
    • Nachbesprechung der Sitzung
  • SicherheitsquizRegeldauer: 1–2 Stunden

    Kurz, häufig und ein wenig wettbewerblich: ein Quiz, das Ihre Mitarbeitenden am Telefon absolvieren, nach Team gewertet, das zeigt, welche Themen angekommen sind und welche nicht.

    Sie erhalten

    • Auf Ihre Regeln abgestimmter Fragenpool
    • Team-Rangliste
    • Verständniszahlen je Thema
  • Sensibilisierungs-WorkshopsRegeldauer: 2–3 Stunden

    Zwei Stunden mit jeweils einem Team zu den Angriffen, die tatsächlich auf ihre Arbeit zielen – Finanzen, HR, Vertrieb, Support – mit den echten Mails, die wir gesehen haben.

    Sie erhalten

    • Workshop je Team, an eigenen Fällen
    • Teamspezifische Regelkarte
    • Anwesenheits- und Feedbackprotokoll
  • AngriffssimulationRegeldauer: 3–6 Tage

    Eine realistische, nur dem Auftraggeber angekündigte Simulation einer Phishing-zu-Ransomware-Kette, vor Schaden gestoppt, um zu sehen, was Ihre Leute und Ihre Werkzeuge wirklich tun.

    Sie erhalten

    • Szenario und Notabschaltung mit dem Auftraggeber vereinbart
    • Zeitleiste dessen, was wann erkannt wurde
    • Befunde zu Menschen, Prozessen und Werkzeugen
  • Phishing-KampagnenRegeldauer: Laufend

    Simuliertes Phishing jeden Monat mit steigendem Schwierigkeitsgrad, als Trend je Abteilung berichtet statt als Namensliste, mit einer dreißigsekündigen Lektion für jeden, der klickt.

    Sie erhalten

    • Monatliche Kampagnen mit steigender Kurve
    • Trendbericht je Abteilung
    • Sofortlektion beim Klick
  • SensibilisierungsprogrammRegeldauer: Laufend

    Das ganze Jahr geplant: Monatsthemen, die zu jeder Zielgruppe passenden Formate, die Phishing-Kurve, die Messgrößen und der Bericht, der dem Vorstand zeigt, dass sich die Kultur bewegt.

    Sie erhalten

    • Zwölfmonatiger Programmkalender
    • Monatlich gelieferte Inhalte und Kampagnen
    • Quartalsweiser Kulturbericht
  • Sensibilisierung und SchulungRegeldauer: Laufend

    Rollenbezogene Schulungen, die Verhalten ändern, einschließlich der Module für das Leitungsorgan, die NIS2 von der Geschäftsleitung verlangt, und Phishing-Simulationen mit Begleitung statt Schuldzuweisung.

    Sie erhalten

    • Jahresplan zur Sensibilisierung je Zielgruppe
    • Module für Geschäftsleitung und Gremium
    • Phishing-Simulationskampagnen
    • Berichterstattung zu Teilnahme und Fortschritt

Cyber-Übungen und Wettbewerbe

Krisenübungen für den Vorstand, Übungen für mehrere Teams eines Unternehmens oder einer Branche und Capture-the-Flag-Events für die Ingenieure.

  • Cyber-KrisenübungRegeldauer: 3–6 Tage

    Eine Tabletop-Übung oder Simulation für den Krisenstab, mit Geschäftsleitung und Kommunikation im Raum. NIS2 und DORA erwarten beide, dass dies stattgefunden hat und dokumentiert ist.

    Sie erhalten

    • Zugeschnittenes Szenario und Einspielungen
    • Moderierte Übungssitzung
    • Beobachtungsbericht mit Feststellungen
    • Verbesserungsplan und Nachweispaket
  • Design und Durchführung von Cyber-ÜbungenRegeldauer: 3–6 Wochen

    Eine Übung für mehrere Teams, für Sie entworfen, geleitet und bewertet: Einspielungen, eine Leitzelle, Beobachter mit Bewertungsbögen und ein Bericht, der benennt, was zu beheben ist – für ein Unternehmen oder eine ganze Branche.

    Sie erhalten

    • Übungsdesign mit Einspielungen und Zielen
    • Moderation und Leitzelle am Übungstag
    • Auswertungsbericht mit Verbesserungsplan
  • Organisation von CTF-WettbewerbenRegeldauer: 4–8 Wochen

    Ein Capture-the-Flag-Event für Ihre Ingenieure, Ihre Studierenden oder Ihre Branche: für das Niveau geschriebene Aufgaben, eine Plattform, eine Rangliste und Preise – der schnellste Weg, Talente zu finden und zu halten.

    Sie erhalten

    • Für das Publikum geschriebener Aufgabensatz
    • Plattform, Wertung und Durchführung am Eventtag
    • Ergebnisse und Talentbericht

Fortlaufende Sensibilisierung

Ein ganzjähriges Programm statt eines Jahresmoduls: kurze rollenbezogene Inhalte, Phishing-Simulation mit Begleitung und eine Berichterstattung, die als NIS2-Nachweis trägt.

Enthalten ist

  • Jahresplan je Zielgruppe
  • Phishing-Simulationskampagnen
  • Kurze rollenbezogene Module
  • Sitzungen für Geschäftsleitung und Gremium
  • Teilnahmenachweise für Audits
Schulung

Über diese Leistung sprechen — Fortlaufende Sensibilisierung

Beginnen Sie beim Vorstand

Eine zweistündige Sitzung für die Geschäftsleitung zu NIS2-Pflichten und dem Risikobild, vorbereitet für Ihr Unternehmen, ist meist der Anfang.