ISMS-Awareness
Wofür Ihr ISMS da ist, wie es funktioniert und was es für jede Person bedeutet.
Cybersecurity & Compliance
Menschen folgen Regeln, die sie verstehen. Unsere Schulungen verbinden Informationssicherheit mit Ihren echten Richtlinien, Systemen, Risiken und Verantwortlichkeiten – damit Mitarbeitende nicht nur wissen, was zu tun ist, sondern auch warum.
Wir verbinden Grundlagen mit Inhalten, die auf Ihre Umgebung zugeschnitten sind. Typische Module:
Wofür Ihr ISMS da ist, wie es funktioniert und was es für jede Person bedeutet.
Wofür Mitarbeitende, Führungskräfte, Prozess- und Systemverantwortliche zuständig sind.
Manipulation erkennen – per E-Mail, Telefon, Messenger oder QR-Code.
Passwörter, Passwortmanager, Mehr-Faktor-Authentifizierung und warum sie wichtig sind.
Klassifizierung, Weitergabe und Ablage sensibler Informationen in Ihren Systemen.
Was, wie und an wen gemeldet wird – und warum frühes Melden immer richtig ist.
Sicher arbeiten im Homeoffice, unterwegs und auf mobilen Geräten.
Welche KI-Werkzeuge erlaubt sind, welche Informationen eingegeben werden dürfen und warum.
Richtlinien, Systeme, Risiken, bisherige Vorfälle und die Zielgruppen.
Beispiele aus Ihren Werkzeugen und Prozessen statt generischer Szenarien.
Workshops vor Ort oder remote, Formate für bestimmte Rollen, Material für das Onboarding.
Teilnahme- und Kompetenznachweise, die in Ihr ISMS passen.
Regelmäßige Aktualisierung auf Basis neuer Risiken, Vorfälle und Veränderungen.
Compliance funktioniert besser, wenn Menschen verstehen, warum es sie gibt
Schulung ist Teil des Wissenstransfers. Das Ziel ist keine Teilnahmequote, sondern Menschen, die im Alltag bessere Sicherheitsentscheidungen treffen.
Eine Security Awareness Schulung hilft Mitarbeitenden, Informationssicherheitsrisiken im Arbeitsalltag zu erkennen und richtig damit umzugehen – etwa Phishing, Umgang mit sensiblen Daten, sichere Anmeldung und das Melden von Vorfällen. ISO/IEC 27001 und NIS2 erwarten beide, dass Organisationen Bewusstsein und Kompetenz aufbauen.
Unser Schwerpunkt sind Schulungen, die an Ihre echte Umgebung anknüpfen. Wenn Phishing-Simulationen für Sie sinnvoll sind, helfen wir bei der Auswahl eines passenden Ansatzes oder Werkzeugs und binden die Ergebnisse in Ihr Awareness-Programm ein.
Ja. Wir schulen auf Deutsch und Englisch, vor Ort oder remote.
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
Laufende Unterstützung für ein bestehendes ISMS: Risiken, Maßnahmen, Nachweise, Audits und Reviews, die regelmäßig stattfinden – nicht nur vor dem Audit.
Einen klaren Incident-Response-Plan mit Ihrem Team entwickeln: Rollen, Eskalation, Kommunikation, Meldewege und Lessons Learned.
ISO 27001 einführen, Schritt für Schritt: Geltungsbereich, Gap-Analyse, Risikobewertung, SoA, Maßnahmen, internes Audit und Zertifizierung.
Was ist ein ISMS? Das Informationssicherheits-Managementsystem einfach erklärt: Bestandteile, Bezug zu ISO 27001 und warum es mehr als Dokumente ist.
Bundeswehr warnt vor Quishing: gefälschte Behördenbriefe mit QR-Codes. Wie die Masche funktioniert, wie man Fälschungen erkennt und was zu tun ist.
Erzählen Sie uns von Ihren Teams, Werkzeugen und Zielen – wir schlagen ein Format vor.