Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Schulungsprogramm

Pflichtschulungen

Basisschulung – Alle Mitarbeiter

ModulInhaltDauerIntervall
Informationssicherheit GrundlagenSchutzziele, Klassifizierung, Verantwortlichkeiten30 Min.Jährlich
Phishing & Social EngineeringErkennung, aktuelle Angriffsmuster, Meldewege30 Min.Jährlich
Passwort- & ZugangssicherheitPasswort-Manager, MFA, Bildschirmsperre20 Min.Jährlich
Incident-MeldungMeldepflicht, Meldewege, Ansprechpartner, Beispiele15 Min.Jährlich
DatenschutzPersonenbezogene Daten, DSGVO-Grundlagen, Betroffenenrechte20 Min.Jährlich

Gesamtdauer: ~2 Stunden pro Jahr

Geschäftsleitungsschulung (§38 Abs. 3 BSIG)

InhaltBeschreibung
Aktuelle BedrohungslageRelevante Angriffe, Trends, branchenspezifische Risiken
NIS2/BSIG-Pflichten§30 Maßnahmen, §32 Meldepflichten, §38 Haftung
RisikomanagementRisikoanalyse lesen und bewerten, Maßnahmen genehmigen
Incident-EskalationRolle der GL bei Vorfällen, Kommunikationsentscheidungen

Dauer: 2–3 Stunden pro Jahr, durch ISB oder externen Trainer

Rollenspezifische Schulungen

ZielgruppeModuleDauerIntervall
IT-AdministrationSichere Konfiguration, Patch-Prozess, Log-Management, Härtung4hJährlich
SoftwareentwicklungSecure Coding, OWASP Top 10, Dependency Management, Code Review4hJährlich
ProjektleitungSecurity Requirements, Risikobewertung in Projekten2hJährlich
Helpdesk / SupportSocial-Engineering-Erkennung, Eskalation, Datenschutz2hJährlich

Schulungsmethoden

MethodeEinsatz
E-LearningBasis- und Pflichtschulungen, selbstgesteuert
PräsenzschulungGL-Schulung, rollenspezifische Workshops
Phishing-SimulationPraxistest der Awareness, halbjährlich
KurzhinweiseAktuelle Warnungen per E-Mail bei akuten Bedrohungen

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT